Firma F-Secure poinformowała, że przeszło milion dysków NAS może być zagrożone. Produkty QNAP Ssystem Inc. mogą być poddane atakom hakerów z całego świata.
Badanie dysku NAS QNAP TVS-663 wykazało, że hakerzy mogliby wykorzystać proces aktualizacji firmware'u, aby uzyskać nasze uprawnienia administracyjne. Strach pomyśleć co mogliby zyskać w takiej sytuacji, niemalże wszystkie dane i hasła przechowywane mogłyby wpaść w niepowołane ręce.
- Wiele luk tego typu nie stanowi zagrożenia samego w sobie. Dopiero powiązanie ich oraz odpowiednia wiedza mogą sprawić, że nawet najdrobniejsze przeoczenia w kwestii bezpieczeństwa będą stanowić okazję do przeprowadzenia ataku – tłumaczy Harry Sintonen.
Niezaszyfrowane żądanie przeprowadzenia aktualizacji pozwala na zaburzenie procesu i modyfikacji odpowiedzi na żądanie. Fałszywe oprogramowanie zostanie automatycznie zainstalowanie na naszym sprzęcie. Prawdziwy update w praktyce nie ma miejsca, a exploit umożliwia włamanie się do naszego komputera.
Obecnie zagrożonych jest 1,400,000 urządzeń korzystających z tej samej wersji oprogramowania. Wielu użytkowników nie aktualizuje oprogramowania na bieżąco, a zatem liczba urządzeń podatnych na atak może sięgać milionów.
F-Secure poinformowało QNAP o problemie prawie rok temu (luty 2016), lecz do tej pory firma nie otrzymała informacji zwrotnej od twórców dysków....
Problem w szczególności może doskwierać osobom, które stale korzystają z połączenia internetowego. W naszym bardzo szybkim życiu zaakceptowanie niechcianej aktualizacji może być naprawdę łatwe i... przypadkowe.
Użytkownicy mogą podjąć pewne działania doraźne, dopóki nie pojawi się stałe rozwiązanie problemu. Każdy, kto korzysta z urządzenia TVS-663 firmy QNAP lub innych urządzeń z tym samym oprogramowaniem (QTS w wersji 4.2 lub późniejszej), powinien wyłączyć automatyczne sprawdzanie dostępnych aktualizacji oprogramowania i poszukiwać go ręcznie w bezpiecznych źródłach.
W obecnych czasach musimy być czujni, aby nie doprowadzić do tragedii. Niestety internet to nie tylko wielkie możliwości, ale także cała masa zagrożeń na nas czekających.
Używamy informacji zapisanych za pomocą cookies i podobnych technologii m.in. w celach reklamowych i statystycznych oraz w celu dostosowania naszych serwisów do indywidualnych potrzeb użytkowników.
Korzystanie z serwisu oznacza akceptację regulaminu