Dyski NAS stały się zagrożone. Milion osób może mieć problem...
lubiegracnews Dyski NAS stały się zagrożone. Milion osób może mieć problem...
| 19 stycznia 2017, 17:25
Firma F-Secure poinformowaÅ‚a, że przeszÅ‚o milion dysków NAS może być zagrożone. Produkty QNAP Ssystem Inc. mogÄ… być poddane atakom hakerów z caÅ‚ego Å›wiata.
Badanie dysku NAS QNAP TVS-663 wykazało, że hakerzy mogliby wykorzystać proces aktualizacji firmware'u, aby uzyskać nasze uprawnienia administracyjne. Strach pomyśleć co mogliby zyskać w takiej sytuacji, niemalże wszystkie dane i hasła przechowywane mogłyby wpaść w niepowołane ręce.
- Wiele luk tego typu nie stanowi zagrożenia samego w sobie. Dopiero powiÄ…zanie ich oraz odpowiednia wiedza mogÄ… sprawić, że nawet najdrobniejsze przeoczenia w kwestii bezpieczeÅ„stwa bÄ™dÄ… stanowić okazjÄ™ do przeprowadzenia ataku – tÅ‚umaczy Harry Sintonen.
Niezaszyfrowane żądanie przeprowadzenia aktualizacji pozwala na zaburzenie procesu i modyfikacji odpowiedzi na żądanie. Fałszywe oprogramowanie zostanie automatycznie zainstalowanie na naszym sprzęcie. Prawdziwy update w praktyce nie ma miejsca, a exploit umożliwia włamanie się do naszego komputera.
Obecnie zagrożonych jest 1,400,000 urzÄ…dzeÅ„ korzystajÄ…cych z tej samej wersji oprogramowania. Wielu użytkowników nie aktualizuje oprogramowania na bieżąco, a zatem liczba urzÄ…dzeÅ„ podatnych na atak może siÄ™gać milionów.
F-Secure poinformowaÅ‚o QNAP o problemie prawie rok temu (luty 2016), lecz do tej pory firma nie otrzymaÅ‚a informacji zwrotnej od twórców dysków....
Problem w szczególnoÅ›ci może doskwierać osobom, które stale korzystajÄ… z połączenia internetowego. W naszym bardzo szybkim życiu zaakceptowanie niechcianej aktualizacji może być naprawdÄ™ Å‚atwe i... przypadkowe.
Użytkownicy mogÄ… podjąć pewne dziaÅ‚ania doraźne, dopóki nie pojawi siÄ™ staÅ‚e rozwiÄ…zanie problemu. Każdy, kto korzysta z urzÄ…dzenia TVS-663 firmy QNAP lub innych urzÄ…dzeÅ„ z tym samym oprogramowaniem (QTS w wersji 4.2 lub późniejszej), powinien wyłączyć automatyczne sprawdzanie dostÄ™pnych aktualizacji oprogramowania i poszukiwać go rÄ™cznie w bezpiecznych źródÅ‚ach.
W obecnych czasach musimy być czujni, aby nie doprowadzić do tragedii. Niestety internet to nie tylko wielkie możliwości, ale także cała masa zagrożeń na nas czekających.
Używamy informacji zapisanych za pomocą cookies i podobnych technologii m.in. w celach reklamowych i statystycznych oraz w celu dostosowania naszych serwisów do indywidualnych potrzeb użytkowników.
Korzystanie z serwisu oznacza akceptację regulaminu