新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
20 小時前
Fujifilm 除了復古機,即影即有相機 Instax 系列亦深得用家們的歡迎。現在最推出的 Instax mini 99 已經正式到貨,此機採用光學直接為相紙曝光,效... (繼續閱讀)
1 日前
Fujifilm 將會在 5 月 16 日下午 1 日(香港時間)於澳洲悉尼舉行最新一次 X Summit 發佈會,而傳聞網早已預計 Fujifiilm 會在今次推出多款新品,當... (繼續閱讀)
1 日前
近兩三年雖然 Canon 推出的機身不少,甚至比其他品牌都要多,但說到能引起大眾注目的型號似乎不太數得出來。這個 2024 年已經過了三分一,Canon 竟... (繼續閱讀)
1 日前
期待已久的全新電動版 Mercedes-Benz G-Class 終於在北京車展發表,名字叫 G 580 with EQ Technology,首年會推出限量版 Edition One,亦證實了車廠... (繼續閱讀)
1 日前
模特兒出身的林志玲雖已「升級」為人母,但仍無損其女神地位。不過,女神都可能有失手的一天。她日前就曬出替內地時裝雜誌拍攝的一輯照片,網民的回... (繼續閱讀)
1 日前
Sony 已宣佈將於 5 月 17 日舉行 Xperia Event,大致會發表新旗艦機 Xperia 1 VI。近日 Sony Xperia 1 VI 的定價 (繼續閱讀)
1 日前
日系無線耳機品牌 Aviot 憑藉聽音質素、系統語音以聲優導航以及聯乘多款動漫推出別注版本,在香港市場站穩陣腳。早前發佈會上介紹的別注版本耳機亦... (繼續閱讀)
1 日前
《日經新聞》引述日本 GfK 公司的調查報告稱,數碼相機市場自 2009 年以來首次出現正增長。雖然這次調查只針對日本市場,但相信它在一定程度上也能... (繼續閱讀)
2 日前
Fujifilm 的 XF 18-55mm f/2.8-4 R LM OIS 於 2012 年尾推出,至今已接近有 12 年的時間。之前 Fujifilm 已經公布了一支 16-50mm f/2.8-4.8 的新鏡... (繼續閱讀)
2 日前
身為喜愛攝影的爸爸,也許其中一個最大的成就,就是能夠拍到一張讓子女一生難忘、滿載回憶的照片。這張在社交媒體上獲得 9 萬個讚好的照片,不知道... (繼續閱讀)