迅维网

大厂硬盘自带后门:断网也能宰割用户

xinhua668 2018-1-9 10:30


  如今用个硬件产品也真是不省心啊。Intel处理器接连曝出严重安全漏洞,西部数据旗下著名的My Cloud系列NAS网络储存硬盘自带后门,可以被轻易利用。GulfTech Research and Development的安全研究员James Bercegay早在2017年6月12日就将其发现报告给了西数公司,但至今没有得到修复,于是按照行业惯例,细节已经公开。

大厂硬盘竟然自带后门:断网也能宰割用户

大厂硬盘自带后门:断网也能宰割用户(图1)


  这个硬盘自带后门存在于西部数据My Cloud NAS的硬件之中,无法更改,而且相当“低级”,只要输入管理员账户“mydlinkBRionyg”、密码“abc12345cba”,就能成功登录并获得完整的Shell访问权限,植入任何指令,为所欲为。


  最可怕的是,恶意攻击者不需要用户采取任何配合举动,就可以直接利用这个后门,访问一个恶意网站即可,甚至即便断网,也能通过特殊规划的HTML图像和iframe标记发起本地攻击。

  受影响的具体设备包括;My Cloud Gen 2、My Cloud EX2、My Cloud EX2 Ultra、My Cloud PR2100、My Cloud PR4100、My Cloud EX4、My Cloud EX2100、My Cloud EX4100、My Cloud DL2100、My Cloud DL4100。西数现在仍未对此作出任何回应,相关设备用户最好谨慎访问网络。

大厂硬盘竟然自带后门:断网也能宰割用户

大厂硬盘自带后门:断网也能宰割用户(图2)


大厂硬盘竟然自带后门:断网也能宰割用户

大厂硬盘自带后门:断网也能宰割用户(图3)



雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 今日头条
发表评论

最新评论

引用 花开的那一瞬间 2018-1-9 10:41
贫穷拯救了我。还是贫穷安全。
引用 维殇轻谈 2018-1-9 10:40
网络无隐私和绝对的安全
引用 天籁维修 2018-1-9 10:40
我只有一堆电影!拿去不谢
引用 灵魂禁锢 2018-1-9 10:39
刚准备下单买西数云来着。。。
引用 冠盟科技通讯 2018-1-9 10:39
哦喝!洒家刚买了西数蓝盘,拷了照片进去。
引用 维殇轻谈 2018-1-9 10:38
是中国的产品早就被人起诉巨额索赔了!赶紧罚款了事!
引用 灵魂禁锢 2018-1-9 10:37
贫穷拯救了我!
引用 花开的那一瞬间 2018-1-9 10:37
一群愚蠢的人,你都用今日头条了,还口口声声谈隐私,可悲
引用 灵魂禁锢 2018-1-9 10:36
更后门的,只是你不知道而已。访问什么网站都一清二楚的!!!
引用 大笑维修 2018-1-9 10:35
哈哈 原来西数的nas是dlink 代工的,连root用户名都没换[偷笑][偷笑][偷笑]
引用 静候缘来 2018-1-9 10:35
这么多后门告诉我们:支持国产研究的重要性,哪怕现在功能、性能差一点,一样要支持国产的不断发展,不然永远被卡脖子,毫无安全可言……
引用 灵魂禁锢 2018-1-9 10:34
这就是没有自主知识产权的悲哀。
引用 维殇轻谈 2018-1-9 10:34
上升到国家安全层面
引用 花开的那一瞬间 2018-1-9 10:34
我那2T的小电影岂不是很危险?
引用 维修江湖第一 2018-1-9 10:33
美国人的全球窃听和技术探秘有个美丽的名字,叫做全球反恐!
引用 灵魂禁锢 2018-1-9 10:33
这就是美国防范华为为代表的中国企业的根本原因。他们知道自己的所有产品都有后门!
引用 冠盟科技通讯 2018-1-9 10:32
吓得我把珍藏的200G AV又备份多了一次!
引用 静候缘来 2018-1-9 10:31
所以我那个有1T种子的西数硬盘只有用的时候才装上去,还好我比较机智[灵光一闪]
引用 维修江湖第一 2018-1-9 10:31
政府早在前年就发文了,禁止购买戴尔或者个别具有特别性质的品牌,某些活动不允许携带iPhone手机。因为iPhone手机能够后台自动定位,计算逻辑是:你所在的位置起点时刻-路径-到达何地-停留时间,来判断你是否是公务员,警察,法官等。
引用 花开的那一瞬间 2018-1-9 10:30
要不怎么说美国人可以窃听全世界,所有硬件都有后门

发表评论

登录 后可参与评论
返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索