新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
41 分鐘前
想用手機拍出媲美專業相機的夜景作品?想在香港最具特色的交通工具上體驗前所未有的攝影之旅?DCFever 將攜手 HONOR 為大家帶來兩場別開生面的「HO... (繼續閱讀)
3 小時前
每次去日本旅行都充滿新鮮感,這次筆者到大阪時,就發現了用 iPhone 報廢零件製作的匙扣扭蛋。只要 100 Yen 就能抽一次,約 HK$5 就能交易,相信會... (繼續閱讀)
5 小時前
熱捧的 TVB 穿越神劇《尋秦記》終於上演電影版,不少人亦趁入場前狂煲 2001 年的電視劇作準備,近日在香港社交平台更幾乎被項少龍、嬴政、烏廷芳、... (繼續閱讀)
18 小時前
還記得 Sony 和 Honda 聯手要推出電動車嗎?他們更合作聯手成立了一家新公司 Sony Honda Mobility,雖然首款電動車 Afeela 1 展出過多次,可是一直... (繼續閱讀)
1 日前
對於野生動物攝影師而言,「距離」是一門極難拿捏的藝術。走得太近,動物早已走避;離得太遠,畫面又少了臨場感。國產配件品牌 SmallRig 最近就嘗試... (繼續閱讀)
2 日前
對於不少水底攝影愛好者來說,拍攝鯊魚已經挑戰重重,但攝影師 Ari Rabin-Havt 的野心更大,因為他一直渴望拍攝到一張從鯊魚口中「向外看」的震撼... (繼續閱讀)
3 日前
日前一名男子在港鐵太子站遭遇「花式跌電話」事故——列車到站時,有乘客趕在車門關閉前衝下車,在雙方擦身而過之際,事主手中的手機應聲飛出,直墮... (繼續閱讀)
4 日前
小米今晚在內地正式發表新一代影像旗艦小米 17 Ultra,同場還帶來更具話題性的紅標 Leica 版,對喜歡手機攝影和品牌聯乘的用家相當有吸引力。小米 ... (繼續閱讀)
4 日前
有家室、有家庭負擔的人,想「財政自主」往往不是一個人的事,因為更多涉及相關資源的「既得利益者」會「關心您點樣洗錢」。有台灣的 Sony 影友 Ji... (繼續閱讀)
4 日前
Insta360 於今年聖誕節正日(12 月 25 日)開設港島首間旗艦店,這是繼今年 10 月底尖沙咀栢麗大道首店開幕後,在短短兩個月內於香港開設的第二間實... (繼續閱讀)