WD證實駭客濫用My Book Live系列NAS漏洞 - 3C

Rachel avatar
By Rachel
at 2021-07-04T20:45

Table of Contents



ithome


WD證實駭客濫用My Book Live系列NAS漏洞,用戶資料遭到刪除


文/林妍溱 | 2021-06-28發表

West Digital(WD)儲存裝置一項存在近3年的漏洞遭到駭客開採,導致部份用戶資料全
數被清空。

West Digital(WD)儲存裝置WD My Book Live、My Book Live Duo為WD推出可置於桌上
的小型NAS設備。它讓使用者可透過App或Web介面存取檔案。

但上周有WD用戶反映,他的WD My Book Live裝置儲存多年的資料都沒了,雖然還留有目
錄,但全部都是空的。2TB儲存空間顯示全滿。此外他也無法以預設admin或變更過的密碼
登入控制UI,僅能在某個登入頁面輸入「owner password」

另一名用戶更發現,有人可不經任何許可,而能遠端將裝置回復到出廠設定,相信是資料
被清空的原因。

WD隨後說明,經過研究,該公司判斷My Book Live、My Book Live Duo裝置一個遠端程式
碼執行漏洞(RCE)漏洞CVE-2018-18472遭到開採,在某些情況下,攻擊者可觸發回復出
廠設定,可能是所有資料被抹除的主因。

WD檢視一些客戶的登入檔,發現攻擊者在不同國家多個不同IP位址連上My Book Live,顯
示它們是可由網際網路直接存取,可能是直接連線,或是透過UPnP手動或自動傳輸埠轉發
(port forwarding)功能而連結。登錄檔顯示有些裝置甚至遭植入木馬程式.
nttpd,1-ppc-be-t1-z,這是專為My Book Live及Live Duo的PowerPC處理器架構而組譯的
Linux ELF二進位檔。這隻惡意程式也被上傳到了VirusTotal。

受影響的產品包括2010年出售的My Book Live系列,這些裝置自2015年起就未再接獲韌體
更新。他們呼籲My Book Live和My Book Live Duo客戶儘速從網路拉下線,以免資料受害


根據CVE-2018-18472的漏洞描述,該RCE漏洞位於
/api/1.0/rest/language_configuration的語言參數的shell metacharacter中,可被知
道裝置IP的人開採,以發送回覆出廠設定指令。

另有用戶通報,一些資料回復工具可以恢復受影響裝置的資料,WD也正在研究之中。

WD強調尚未發現WD雲端服務、韌體更新伺服器或客戶登入密碼等被開採的證據。其中許多
用戶擔心的My Cloud OS 5 和 My Cloud Home裝置系列,因為採取更新的安全架構,並不
受影響。WD也呼籲My Cloud OS 3用戶升級到OS 5。

https://www.ithome.com.tw/news/145285?

--
Tags: 3C

All Comments

Irma avatar
By Irma
at 2021-07-06T23:08
Sandy avatar
By Sandy
at 2021-07-09T22:09
這上週的事情了吧
Hedwig avatar
By Hedwig
at 2021-07-13T09:47
"濫用" ????
Kelly avatar
By Kelly
at 2021-07-14T00:32
exploit的翻譯吧
Christine avatar
By Christine
at 2021-07-16T21:52
這路由問題吧,為什麼放在內網的東
西駭客連得上還知道密碼?還是他們
的設計是不用登入也能reset?
Wallis avatar
By Wallis
at 2021-07-19T18:39
WD 不是第一次了, 韌體亂寫一通
Edith avatar
By Edith
at 2021-07-22T13:36
這次是不用密碼就可以 reset
Blanche avatar
By Blanche
at 2021-07-24T18:01
這就像你為什麼連得到內網開anydesk
的電腦一樣的問題,不是一定要開埠
才進的去
Necoo avatar
By Necoo
at 2021-07-28T16:17
如果wd會搭一條session到伺服器那就
有可能可以用這條sission進去
Isla avatar
By Isla
at 2021-07-30T07:10
實際上wd那系統怎麼跑的我不知道
Selena avatar
By Selena
at 2021-08-02T21:12
現在個人NAS都有聯外網功能
Edith avatar
By Edith
at 2021-08-04T10:53
方便的功能對惡意人士來講也方便
Caroline avatar
By Caroline
at 2021-08-06T06:59
這只說一半 另一半是WD把恢復原廠設
定要輸入帳密的程式碼註解掉了 超棒
Carolina Franco avatar
By Carolina Franco
at 2021-08-09T17:54
不用登入原廠幫你註解掉了,笑死
Vanessa avatar
By Vanessa
at 2021-08-12T15:01
沒註解掉,但密碼如果還是預設結果
也一樣,我相信幾乎9成的人都不會改
到那密碼。

4650G和5600G定位差在哪?

Susan avatar
By Susan
at 2021-07-04T20:01
一直搞不清楚4650G和即將上市的5600G定位怎麼區分? 以現有的資訊來看,兩顆都是6核12緒,一樣搭載VEGA顯卡,拿來當文書和打輕度遊戲都不 成問題,但拿來創作的話看起來應該會有點吃力 除了價格以外,目前知道最大的差距大概就是他們的架構不一樣,主打企業用的Ryzen pro ,安全性更高、管理更方便,但 ...

想組扁型itx,機殼與CPU空冷選擇請益

Elvira avatar
By Elvira
at 2021-07-04T19:51
R7-2700X跟ROG Strix B450-i 顯卡是MSI黃金版GTX 980Ti 想組成扁型的主機方便搬運 我目前就看上 小烏鴉2配快睿C7 或小烏鴉3配大手裏劍3換裝貓扇 想請問板友有沒有什麼推薦的機殼跟散熱器 限扁型的機殼跟空冷散熱器 感謝 -- Sent from my RO ...

老電腦小資升級請益

Damian avatar
By Damian
at 2021-07-04T19:34
最近想幫手邊的老的套裝電腦升級一下,主要是最近玩特戰英豪CPU使用率一直接近滿載導? 目前電腦配備: CPU:Intel i5 3350P at3.1GHz MB:CM6731_CM6431_CM6331 (好像是套裝電腦才會出現的特別型號?) Ram: DDR3 4G*2 顯卡: RX460 2G 硬碟: ...

路由器問題請益

Charlotte avatar
By Charlotte
at 2021-07-04T18:58
https://i.imgur.com/FzZU7nK.jpg 小弟剛組一台電腦配備如上(偶爾玩遊戲,主要是為居家辦公而生) 家裡網路100M種花,主線路在一樓用種花送的路由器拉上一條很舊的網路線上樓樓接D-li nk的DIR-619L(大概買7年),再外接一條線到電腦使用。 桌機用台大測速測90M-1 ...

SFX金牌電源推得動3080ti嗎?

Olivia avatar
By Olivia
at 2021-07-04T18:04
小弟想組一台電腦來替換目前服役8年的電腦 目前規劃如下 處理器 CPU AMD R9 5900X【12核/24緒】 主機板 MB 華碩 ROG STRIX B550-I GAMING(mini-ITX/1H1P/I網2.5G/ax 記憶體 RAM 金士頓 32GB(16G*2) ...