新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
3 日前
顯示卡本來已經要炒價才買到,NVIDIA 近期一連串動作,簡直是令玩家雪上加霜。最新業界消息指,NVIDIA 不但調整 RTX 50 系列產能,仲被爆對 AIC 板... (繼續閱讀)
3 日前
外界視為「純電版 M3」的力作,採用 Neue Klasse 平台,由 BMW M 部門操刀!廠方正式宣告,會在 2027 年推出。這款被外界視為「純電版 M3」的力作,... (繼續閱讀)
3 日前
Apple 近日正式宣佈與 Google 展開多年合作,未來 Siri 與 Apple Foundation Model 的部分能力將由 Google Gemini 提供支援,一度被外界解讀為「Ap... (繼續閱讀)
3 日前
常言道攝影師為了捕捉好角度可以「連命都唔要」,但如果在英國首相府門口遇上這位民望長期高企的「大內總管」,恐怕還是要讓路三分!本周二(1 月 1... (繼續閱讀)
3 日前
DJI 更新 Ronin 系列電動雲台,帶來功能更強大的 RS 5。與其說是單純的規格升級,RS 5 更似是一次針對「實際拍攝流程」的重整,從追蹤方式、調平手... (繼續閱讀)
3 日前
在台灣台南市府前路一帶,一塊寫著「離婚 500 元」的事務所招牌,最近意外成為日本遊客之間的熱門打卡點。對不少人來說,這甚至被形容為「此行唯一... (繼續閱讀)
4 日前
Cosina 正式宣佈,旗下 Voigtlander PORTRAIT HELIAR 75mm F1.8 手動對焦鏡將於 2 月推出 Canon RF 及 Nikon Z 接環版本,定價為 165,000 日元(折... (繼續閱讀)
4 日前
代號為第四代(F70)的全新 BMW 1 系正式登陸香港,並於沙田新城市廣場舉行首展。這款由德國萊比錫工廠生產的新作,不僅標誌著 1 系問世 20 週年的... (繼續閱讀)
4 日前
小米拍攝旗艦機 Xiaomi 17 Ultra 雖然香港版要到 2 月份才推出,但小米卻沒有怠慢,依照以往的節奏,在一月份率先推出 Redmi Note 系列手機。這次推... (繼續閱讀)
4 日前
HUAWEI 今日雙喜臨門,一次過發表兩款新機:高端摺疊旗艦 Mate X7 系列,以及中階全能新星 Nova 14i,攻勢直指不同層次的用家。Mate X7 延續系列的... (繼續閱讀)