新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
2 分鐘前
智能手機已經成為現代人最私密的個人裝置。問題是,使用智能手機的場景,每每是最缺乏私隱的地方,例如在地鐵車廂、繁忙巴士、擠迫電梯、甚至只是排... (繼續閱讀)
1 小時前
OPPO 近日在香港市場推出兩款中價新機——OPPO Reno 15 Pro Max 與 Reno 15F,當中配置接近內地版 Reno 15 Pro 5G 的 Reno 15 Pro Max 以 HK$4,499 ... (繼續閱讀)
5 小時前
正當大家早幾日懷疑 Nikon 會否正式將 AF-S NIKKOR 120-300mm F2.8E FL ED SR VR 單反鏡加以改良,成為 Z-mount 的新利器下,傳聞網很快直接流出 N... (繼續閱讀)
14 小時前
在間諜電影中,我們常常看到特工透過入侵衛星或閉路電視監控目標,但現實世界中,最強大的監視工具往往就在大家的「口袋」裡。而日前在社交平台 Th... (繼續閱讀)
18 小時前
來自韓國的新創電動機車品牌 Compass Rose 近期在電單車界引起熱烈討論,因為他們推出的復古仿賽電動機車 Ciulator 成功將 1950 年代的經典賽車美學... (繼續閱讀)
19 小時前
Tamron 最新推出的 25-200mm F2.8-5.6 Di III VXD G2 天涯鏡,結合了 F2.8 大光圈與 25mm 廣角焦段的優勢,為攝影愛好者提供了一支能夠同時應對人像... (繼續閱讀)
1 日前
Nikon Z Cinema 首款產品 ZR 推出不足半年便已經迎來首個韌體更新。雖然最新韌體版本「僅為」1.10,不過對於利用 Z 系統的專業攝錄師來說,是次升... (繼續閱讀)
1 日前
文不配圖,相不對心。講緊乜?社交媒體圖文發帖常見現象是也。其中相當普遍的,是某人發佈人像照片一或數幀,標題寫的是「乜乜物物氛圍感拉滿」,再... (繼續閱讀)
1 日前
smart 一直以微型車為主,但近年為了迎合市場需求,推出更大型的車款,許多粉絲一直期待能夠回歸 smart fortwo 的設計。畢竟自 1998 年問世以來,便... (繼續閱讀)
2 日前
去年鬧得沸沸揚揚的「Siri 竊聽」集體訴訟案,終於有了實質進展。Apple 已經開始向合資格的用戶發放賠償金,這宗總額高達 9,500 萬美元(約 7.4 億... (繼續閱讀)