新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
32 分鐘前
HONOR 近年相當積極於摺置屏幕手機市場,不過從未涉獵小摺疊屏幕手機。剛剛 HONOR 官方宣佈,將會在 6 月 13 日,公佈品牌旗下首款小摺疊屏幕手機 ... (繼續閱讀)
3 小時前
以往利用 Nokia 品牌推出智能手機的 HMD Mobile,將會獨立以 HMD 品牌,在 7 月份推出新機。近日流出的 HMD Skyine,或會是品牌旗下手機中,規格最... (繼續閱讀)
5 小時前
Sony Xperia 手機雖然不能說是大受歡迎,不過確實是有不少 Sony 粉絲默默支持。不過,近日網上有指,Sony 在 Xperia 1 V 的更新中,缺少了一個在 A... (繼續閱讀)
16 小時前
《Tamron Lens Utility》軟件除了可以直接為鏡頭韌體更新,也可改變鏡頭的一些操作參數及功能。而最近 Tamron 就提供了最新版本的《Tamron Lens Ut... (繼續閱讀)
1 日前
Samsung 有傳會於 7 月 26 日公佈新一代摺疊屏幕手機 Galaxy Z Fold6。最近 Galaxy Z Fold6 的真機外型曝光,更與上代 Galaxy Z Fold5 作比較。 (繼續閱讀)
1 日前
HONOR X 系列手機,通常都是 HK$3,000 以內的平價手機,新機 X7b 更是品牌旗下首次低於 HK$2,000 的 5G 手機。試玩 HONOR X7b 後,發現都有 4 大賣... (繼續閱讀)
1 日前
Tamron 在 2022 年尾發表 50-400mm F4.5-6.3 Di III VC VXD,8x 變焦範圍涵蓋標準至超遠攝焦距,在廣角端亦有高達 0.5x 放大率,是一支相當全面的全... (繼續閱讀)
1 日前
Asus 將於 6 月 3 日公佈新一代手提遊戲機 ROG Ally X,不過剛剛被台灣的購物網 MOMO 將產品資訊及定價曝光,令大家可以率先看看被提早的發佈會。 (繼續閱讀)
1 日前
早前傳聞指 Leica 會在 5 月推出 M11-D,不過最新消息稱 Leica 已經將新機的發表日期延至 6 月。而傳聞網今日流出擬似 M11-D 的規格,由於有關資料... (繼續閱讀)
2 日前
Sony Xperia 1 VI 推出後,最受用家爭議是屏幕由以往 4K 解像度,減級到 FHD+ 解像度。不過近日測試結果指,Xperia 1 VI 不只解像度低,PWM 值更回... (繼續閱讀)