Os problemas da Western Digital continuam à medida que os pesquisadores encontram vulnerabilidades em produtos recentes

Apenas uma semana depois que as vulnerabilidades de software deixaram os usuários do WD My Book Live com unidades de armazenamento invadidas e formatadas, uma exploração recém-descoberta ameaça os dispositivos My Cloud da Western Digital. Essa exploração, que permite que hackers executem comandos ou blocos My Cloud NAS, afeta todos os produtos que executam o software Cloud OS 3, dos quais existem muitos.

Os pesquisadores Radek Domanski e Pedro Ribeiro descobriram que podiam acessar remotamente um dispositivo My Cloud 3 bombeando-o com firmware modificado. Esta não é uma tarefa muito difícil; Sim, os dispositivos Cloud OS 3 exigem credenciais de login para realizar uma atualização de firmware, mas Domanski e Ribeiro descobriram que alguns dispositivos WD NAS contêm um usuário oculto e não protegido por senha.

Agora, vale a pena mencionar que o Cloud OS 3 da WD é um sistema operacional desatualizado. A maioria das pessoas que usa unidades NAS Western Digital tem a capacidade de atualizar para o Cloud OS 5, que se defende contra várias "classes de ataques", de acordo com a Western Digital.

A Western Digital recomenda que todos os seus clientes atualizem para o Cloud OS 5, como deveriam. Mas muitos se recusam a atualizar porque o Cloud OS 5 não possui os recursos disponíveis no Cloud OS 3, incluindo a capacidade de gerenciar arquivos em diferentes dispositivos NAS.

Os clientes podem ter comprado sua unidade My Cloud NAS pelos recursos que faltam no Cloud OS 5, então você não pode culpá-los por se recusarem a atualizar. Por outro lado, você pode culpar a Western Digital por não enviar patches de segurança para o Cloud OS 3. Não apenas alguns clientes preferem o sistema operacional antigo, mas dispositivos como MyCloud EX2 e EX4 não podem ser atualizados para o novo Cloud OS 5. .

Se você tiver um dispositivo NAS executando o Cloud OS 3, provavelmente deve cerrar os dentes, atualizar para o novo sistema operacional e criar um backup extra para seus dados caso algo ruim aconteça. Está claro que não se pode confiar na Western Digital para levar a sério a segurança do dispositivo, e é provável que os hackers estejam procurando novas maneiras de obter o controle das unidades NAS da Western Digital.

Fonte: Krebs sobre segurança via The Verge

  • Semana do Ransomware: 2 de julho de 2021
  • Supermercado Coop fecha 500 lojas após ataque de ransomware Kaseya

descubra mais conteúdo

O que é um amplificador integrado?

Google Pixel Watch também tem detecção de queda, mas não até o próximo ano

As melhores xícaras de café aquecidas de 2022

Como automatizar seu iPhone com base na hora, atividade ou localização

"Isso deve ter sido antes do meu tempo"

Por que a NASA enviou Snoopy para a Lua? – Revisão Geek

Deixe uma resposta Cancelar resposta

O que é o sistema operacional MyCloud?

Colaborar. O My Cloud OS 5 ajuda você a fazer backup e organizar facilmente grandes volumes de conteúdo de vários computadores, smartphones e tablets para seu sistema My Cloud NAS, em sua própria rede privada e sem assinaturas caras.

Como atualizar o firmware do WD My Cloud?

Atualização automática de firmware

  1. Para ativar a Atualização Automática, alterne o botão. ativar.
  2. No campo Update Schedule e usando as listas suspensas, especifique com que frequência e quando o dispositivo deve verificar se há uma atualização. no site da WD .
  3. Clique em Salvar.

Como acessar a Minha Nuvem?

Por segurança, o formulário oficial é www. mycloud .com, mas você deve fazer upload e download dos dados para o dispositivo conforme ele trafega pelo servidor Western Digital. Você pode acessar por FTP ou WebDav e também pode acessar o painel de controle remotamente, mas como mencionei, os dados podem ser vulneráveis.

Ir arriba