新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
3 日前
Canon EOS R1 作為新一代旗艦相機,除了眾所矚目的 -7.5EV 低光對焦、8.5 級防手震、AI 主體辨識等攝影性能外,其影片拍攝能力同樣不容小覷。國外專... (繼續閱讀)
3 日前
Nothing 今年推出的手機產品,主要聚焦於入門及中階定位的產品為主。然而,官方已正式確認將於 7 月推出真正的旗艦機種 Nothing Phone (3),並率先... (繼續閱讀)
3 日前
生成式 AI 技術近年成為科技界熱門話題,為協助客戶搶先體驗最新 AI 應用,香港電訊宣布與全球領先的生成式人工智慧(GenAI)搜尋新創公司 Perplex... (繼續閱讀)
3 日前
講起 Leica,大家腦海中可能即時浮現的是 M 系列旁軸機,不過由今日起,Leica 也可以被稱為其中一個菲林品牌!為慶祝 Leica I 於今年問世 100 周年... (繼續閱讀)
3 日前
國產鏡頭市場競爭激烈,想要產品殺出重圍兼打響名堂,始終推出高階產品最為實際。Viltrox 日前發表 AF 85mm F1.4 Pro FE 人像鏡頭,屬品牌首款 Pro ... (繼續閱讀)
4 日前
Mazda CX-5 先一直有聲音指會有全新大改款。而日本媒體已經報道過,預計新車將於今年秋季正式亮相。正當傳媒在自行想像預想圖之際,一張疑似大改款... (繼續閱讀)
4 日前
Leica 繼 2021 年與 BE@RBRICK 合作推出大中華區限定 figure 後,再度推出新作。為紀念 Leica 首款量產 35mm 相機誕生 100 週年,以及新加坡 ION O... (繼續閱讀)
4 日前
香港國安部門(國家安全處)近日針對手機遊戲《逆統戰:烽火》發出警告,指出該遊戲內容涉及宣揚「台獨」、「港獨」等分裂國家主張,呼籲市民切勿下... (繼續閱讀)
4 日前
Sony Xperia 1 VII 上市尚未滿一個月,繼先前海外用戶反映拍攝照片無法正確記錄地理位置資訊的問題後,近日在 Reddit 論壇上又有用戶發現新狀況,這... (繼續閱讀)
4 日前
HONOR 官方正式宣布,年度旗艦摺疊手機 Magic V5 將於 7 月 2 日在深圳晚上發表。 (繼續閱讀)