新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
1 日前
今天我們帶大家來到大埔林村河,實測剛發表的 Sony 100-400mm f/4.5 GM! 這支鏡頭是繼 2017 年上一代推出後,睽違 9 年的重大更新!最大的亮點在... (繼續閱讀)
2 日前
Sony A7R 系列終於迎來重大更新!全新的 A7R VI 正式登場。這代不僅延續了高像素的優良傳統,更首度搭載層疊式 CMOS (Stacked CMOS),讀取速度提升... (繼續閱讀)
2 日前
Dyson 推出首款便攜風扇 HushJet Mini Cool,售價 HK$780,以簡約未來感設計、掛頸繩、收納包及桌面底座等完整配件,打破傳統「廢青扇」廉價形象。... (繼續閱讀)
2 日前
日本卡樂B因中東局勢導致石油副產品短缺,影響印刷油墨與包材供應,自5月下旬起將約十四款主力薯片包裝暫時改為黑白設計;此為短期應變措施,不改變... (繼續閱讀)
2 日前
不久前我們才報導過 Sony A7 V 在日本市場蟬聯四個月銷量冠軍的消息。當時這份戰績已經相當強悍,沒想到根據最新統計,這股買氣仍未冷卻,紀錄正式... (繼續閱讀)
2 日前
Google 正式推出 Gemini Intelligence,今夏起登陸 Samsung、Pixel 等支援 Android 裝置,標誌系統邁向「智慧型作業系統」新階段。此 AI 助手具備上... (繼續閱讀)
2 日前
過去提起 Sony A7R 系列,大家很自然會想到「高像素」三個字。由 2013 年首代 A7R 的 3,640 萬像素開始,到 A7R II 首次引入背照式全片幅感光元件,... (繼續閱讀)
2 日前
Sony 現有 FE 100-400mm F4.5-5.6 GM OSS 早於 2017 年推出,是 E-mount 系統中相當受歡迎的遠攝變焦鏡之一,這款鏡頭因為多用途、便攜與性能而獲得... (繼續閱讀)
2 日前
隨著 Canon 愈來愈多拍 Vlog 機型,要有更多相關配件,才可以迎合 Vlogger 的拍攝需要,在發表 EOS R6 V 的同時,品牌今次就一併更新三腳架手柄 HG... (繼續閱讀)
2 日前
華碩推出旗艦商務筆電 ExpertBook Ultra,重僅 1.09kg 卻通過 100kg 壓力測試,採用鎂鋁合金機身與完整 I/O 配置;搭載 14 吋 2.8K 霧面雙層 OLED ... (繼續閱讀)