新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
6 小時前
新一代 Tesla Roadster 究竟幾時才量產?雖然 Yesla 首席設計師 Franz von Holzhausen 曾經話新車有望在今年底前正式發表,但是 CEO Elon Musk 近日... (繼續閱讀)
8 小時前
日系入門手機 Sony Xperia 10 VII 令人充滿驚喜,新機在相機、屏幕、音效和電池等方面,相對上代型號都有顯著提升,讓入門機也能擁有出色的使用體驗! (繼續閱讀)
10 小時前
七工匠突發為其 APS-C 畫幅超廣角定焦鏡頭 AF 10mm F2.8 推出 Nikon Z 接環版本。鏡頭延續早前推出的 Sony E 接環與 Fujifilm X 接環版本相同規格... (繼續閱讀)
13 小時前
vivo 將於 11 月中旬正式在香港推出新一代拍攝旗艦手機 X300 Pro,筆者已率先取得香港版實機,並針對其拍攝、錄影、系統性能及電池續航進行全面測試... (繼續閱讀)
14 小時前
編號 C/2025 A6 的「檸檬彗星」近日成為天文攝影界熱話,來自奧爾特雲的「天外訪客」認真巴閉,軌道週期長達 1,350 年,上次現身仲係唐朝時期(17 ... (繼續閱讀)
15 小時前
在高端入耳式藍牙耳機市場中,Noble 品牌一直佔據獨特地位。近期 Noble 正式推出新一代旗艦藍牙耳機 Fokus Encore,定價為 HK$5,980,11 月 8 日正... (繼續閱讀)
21 小時前
輝達(NVIDIA)執行長黃仁勳人氣爆燈,除了因為 AI 晶片令其身家和影響力水漲船高外,其異常親民的形象也有別一般有錢人。早前黃仁勳現身韓國與 Sa... (繼續閱讀)
1 日前
雖然聖誕同除夕仲未到,但 LEGO 已經「超前部署」,提早推出兩款應節農曆新年套組,分別是編號 80118 的「迎福鞭炮」及編號 80119 的「駿馬奔騰圖」... (繼續閱讀)
1 日前
OM Digital Solutions(OMDS)雖然早在 2021 年 1 月 1 日成立,但是這些年來都仍未在日本有自己的生產據點,而品牌日前宣佈在長野縣岡谷市開設日本... (繼續閱讀)
2 日前
Hanaa 今次帶大家深入探索「比亞迪香港科技周2025」三大核心體驗區,親身感受比亞迪的黑科技魅力! (繼續閱讀)