我看這次群暉的SynoLocker入侵事件 - 儲存設備

Damian avatar
By Damian
at 2014-08-09T00:47

Table of Contents

網誌原文:http://blog.mowd.tw/index.php?pl=1071
===============================================

這次 SynoLocker 造成的災情,背後的原因在所有人的抽絲剝繭之下也逐漸水落石出
這個惡意程式利用的是早在去年 12 月就被群暉修正的漏洞
透過這個漏洞,駭客得以未經授權進入 NAS,加密檔案進行勒索
由於使用的是安全性漏洞,所以不論在 NAS 上設定了多複雜的密碼、多嚴格的自動封鎖
規則都是沒有用的

「為什麼去年 12 月就發佈的更新,使用者居然不知道?」
這的確是個好問題,姑且不論根本沒有在看信的使用者
群暉在每次發佈系統安全性更新時,都會寄信提醒使用者更新
即使使用者沒有收到來自群暉的信件,在登入 DSM 時,右上角的提醒視窗也會跳出更新
通知
於是問題就變成了

「為什麼使用者不更新到最新版的 DSM?」
會購買 Synology NAS 的人,並非人人都是 Power User
對資訊方面一竅不通的使用者大有人在
另一方面,論壇上提到自己更新失敗機器變磚的案例也不少
雖然會上來回報的使用者永遠都是有發生問題的
沒問題的都不會上來反映
但是這樣更新失敗的案例恐怕也會影響其他人更新的意願

從 DSM 設計角度來講,可以讓人感覺到群暉在很多地方都是以工程師思維來考量,而非
站在一般使用者的角度來設計
如果群暉能夠在出廠時將機器設定為自動更新,但提供手動關閉的選項
至少群暉無法掌控的安全性問題就可以解決了
剩下的升級變磚問題起碼群暉自己能夠掌握

但群暉現在並不是採取這樣的做法
完全將升級的決定權交到了使用者的手上
一般使用者不知道可以更新
部分 Power User 怕變磚不敢隨便更新,也因此造成了這次的災情

另外不少人也在 Synology 的粉絲團質疑事件處理慢半拍
許多這次 SynoLocker 的受災戶也覺得群暉並沒有盡到提醒的義務,在機器中標之後也沒
有提供應有的解決方案
如果 Mowd 是普通消費者,站在受災戶的立場,一定也會有相同反應
不過在 8/3 災情傳出之際,相信群暉自己也不知道發生了什麼事
必須要搜集使用者的回饋,進一步分析之後才能釐清問題發生的原因
所以直到 8/6 終於有來自群暉的公告
「Synology® 建議用戶更新,防止勒索軟體 SynoLocker 影響舊版本 DSM」

還有人甚至猜想會不會是 QuickConnect 的服務被入侵,所以才會造成如此嚴重的災情
否則駭客怎麼能夠知道我的 NAS IP?
別鬧了,透過萬能的搜尋引擎就可以找到所有 Synology NAS 的連線方式
舉例來說在 Google 輸入關鍵字「inurl:5000/webman/index.cgi」
馬上能夠搜出上萬筆 Synology NAS 的 IP 以及網址
特別是這次 SynoLocker 根本不用登入,只要你的 DSM 是 4.3-3810 以下,一連線馬上
就被入侵了

最後,這次 SynoLocker 的災情,應該是暫時告一段落了
但是會不會有下次誰也不知道
系統漏洞人人有,只是今天群暉比較衰被駭客拿來加密檔案
唯有時常注意安全性更新,並升級到最新版本,才能夠避免類似資安議題一再發生

--
Zeropapa:你女友是不是鼻子尖尖的10/25 17:44
k87559527: 鬍子翹翹的10/25 17:45
LPKing: 手裡還拿根釣竿?10/25 17:46
yuanwu:( ′﹀‵)/︴<>< <>< <>< <>< <>< <><10/25 17:49

--

All Comments

Caroline avatar
By Caroline
at 2014-08-10T17:16
你女友是不是鼻子尖尖的
Cara avatar
By Cara
at 2014-08-10T22:37
鬍子翹翹的
Suhail Hany avatar
By Suhail Hany
at 2014-08-15T08:53
手裡還拿根釣竿?
Jake avatar
By Jake
at 2014-08-17T20:43
( ′﹀‵)/︴<>< <>< <>< <>< <>< <><
Kristin avatar
By Kristin
at 2014-08-22T15:04
我覺得不能自動更新耶 你看iphone或WINDOWS都不是
都是要問過使用者 使用者同意才會去做更新
Isabella avatar
By Isabella
at 2014-08-24T16:08
我不知道為什麼 或許是不告訴你就更新 如果你不知道
就把他關機 就會更新失敗導致變磚 或是有其他原因
所以自動更新應該是不行的
Hamiltion avatar
By Hamiltion
at 2014-08-25T09:59
想到Windows最近的更新,常常都是....
下載更新>>套用更新>>>套用更新失敗>>>正在回復>>
另外新的Driver或韌體出來絕對不能強制更新
不然出了什麼問題賠不完,沒強制的話他大可以推說
Andrew avatar
By Andrew
at 2014-08-29T07:22
是你自己要點更新的
Elizabeth avatar
By Elizabeth
at 2014-08-31T00:12
邏輯上一定要show EULA讓user自己點 不然屁股擦不完
Ida avatar
By Ida
at 2014-09-04T11:36
基本上不能設定自動更新 除了MS夠大之外敢這樣做..
Brianna avatar
By Brianna
at 2014-09-05T10:09
通篇Non-Sense,既然認為有人不知道可以自動更新,就
自然會有人不知道可以把更新關掉避免變磚,到時候自
動更新了,然後這些不知道可以關掉的如果變磚你要負
責嗎?整個荒謬。
Anonymous avatar
By Anonymous
at 2014-09-07T21:41
這次布局可能很久了,他一開始黑你會讓你的更新程式
永遠顯示最新版本
最近才一次發病
Annie avatar
By Annie
at 2014-09-09T14:47
Vanessa avatar
By Vanessa
at 2014-09-14T08:51
@Debian最起碼變磚是群暉自己可以處理的,兩害相權
取其輕
Michael avatar
By Michael
at 2014-09-16T09:18
而且變磚也不是每個人一定會遇到的,如果遇到的機率
真的那麼好的話,那群暉也可以收起來不用賣了
Carol avatar
By Carol
at 2014-09-19T13:56
反對自動更新,應該在更新上標上「重要更新」
Edward Lewis avatar
By Edward Lewis
at 2014-09-20T01:04
或者是一般bugfix、效能提升、功能修改的更新
Connor avatar
By Connor
at 2014-09-24T21:14
最好用自動檢查更新的功能,檢查到有重要的漏洞更新
機器上就亮紅燈
總比信件被自動篩選進垃圾桶好
Belly avatar
By Belly
at 2014-09-28T00:29
變磚可以處理,但是誰負責Down time?....
Edith avatar
By Edith
at 2014-09-28T01:59
自動更新變磚更糟
Ida avatar
By Ida
at 2014-09-29T18:47
該更新就更新 NAS都有提醒有新的DSM 還會自動下載
Dorothy avatar
By Dorothy
at 2014-10-01T07:58
就像一堆大軟體漏洞也很多 也只能靠更新解決
Elizabeth avatar
By Elizabeth
at 2014-10-04T16:34
自動更新變磚糟,還是檔案被駭客加密勒索金錢糟?
變磚起碼檔案還可以copy出來
Erin avatar
By Erin
at 2014-10-04T19:00
前者一定糟 後者看人 這就是差異
Freda avatar
By Freda
at 2014-10-06T21:43
放置的檔案具備高價值又疏於注意更新備份 自己也有可
規則情事
Tracy avatar
By Tracy
at 2014-10-09T19:11
我不是在馬後炮 一般大部分人的思維就是穩穩用卡安全
雖然我個人並不同意這樣一定安全 但那是他們願意承擔
Anthony avatar
By Anthony
at 2014-10-12T10:47
風險或對風險無知
Leila avatar
By Leila
at 2014-10-16T14:01
這種的根本沒辦法救
Poppy avatar
By Poppy
at 2014-10-19T14:23
不好意思想問一下 最近下載機掛掉了 朋友正好推薦
Christine avatar
By Christine
at 2014-10-20T11:03
群暉的DS214se 2Bay 請問這個時間點適合購入嗎
Elizabeth avatar
By Elizabeth
at 2014-10-24T20:57
還是再觀望一陣子 等官方後續處理方式再做決定呢?
Megan avatar
By Megan
at 2014-10-26T10:09
一般不會用電腦的人會買NAS嗎…
Zora avatar
By Zora
at 2014-10-30T10:17
更正:不熟電腦的人
Lily avatar
By Lily
at 2014-11-03T10:45
會阿,而且NAS公司越做越多周邊輔助軟體
很多人會買來保存照片之類的
Ingrid avatar
By Ingrid
at 2014-11-05T13:06
有些人會跟其他人講有了NAS什麼事情都解決了,然後
那台NAS過不久就被駭客解決了
Una avatar
By Una
at 2014-11-08T03:44
我是蠻好奇的..如果真的付了錢.資料就真的拿的回來?
Sarah avatar
By Sarah
at 2014-11-08T05:11
這年代新的不一定好,有時候反而問題更多
Delia avatar
By Delia
at 2014-11-12T07:40
像這種不更新不行的情況應該以特例來看待才合常理
Andrew avatar
By Andrew
at 2014-11-16T08:41
南韓史上最大駭客攻擊就是透過更新主機自動入侵
Frederic avatar
By Frederic
at 2014-11-18T13:40
還好我用QNAP
Charlie avatar
By Charlie
at 2014-11-19T16:42
qnap平常就沒頻繁更新,遇到這種漏洞更要小心吧 XD
Hedda avatar
By Hedda
at 2014-11-22T23:18
實在是太危險的NAS了。
Olga avatar
By Olga
at 2014-11-24T19:52
兩者相害是啥鬼 是兩害相權好嗎
Tom avatar
By Tom
at 2014-11-28T06:18
這種文章可以M,何時本板素質如此低落?
Andy avatar
By Andy
at 2014-11-30T02:38
確實, 文章內容蠻空的
Ula avatar
By Ula
at 2014-11-30T11:12
@intela60474 感謝指正
Eartha avatar
By Eartha
at 2014-12-04T00:38
這種文章可以M,何時本板素質如此低落?
Adele avatar
By Adele
at 2014-12-07T12:52
自動更新後如果需要重開機,也自動成開機嗎?
Lydia avatar
By Lydia
at 2014-12-09T10:48
如果自動重開機使用者不知,檔案出問題,你負責?
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2014-12-11T01:32
這裡只是提出一個構想,具體完善方法我也不是群暉
Olga avatar
By Olga
at 2014-12-12T09:55
工程師,所以就留給他們想
不過回答你的問題,Windows不也這樣搞?
Frederica avatar
By Frederica
at 2014-12-15T10:48
但是Linux架構的東西很多都不用reboot就可以直接
套用更新,不像群暉NAS每次更新都要等10分鐘
Jessica avatar
By Jessica
at 2014-12-15T11:53
會來這個版看文章的人,相信大部分都是power user
Frederica avatar
By Frederica
at 2014-12-17T00:00
也有足夠的知識來決定要不要更新,但這次SynoLocker
Edith avatar
By Edith
at 2014-12-19T23:21
的災情就是嚴重在那些普通user,自動更新只是一個
避免類似慘劇發生的解法,不想自動更新的人還是可以
Lily avatar
By Lily
at 2014-12-23T06:59
關閉,這也是我這篇文章主要的用意
Quanna avatar
By Quanna
at 2014-12-25T17:35
最討厭那種軟體安裝完直接幫你重開的XD
Dorothy avatar
By Dorothy
at 2014-12-30T13:57
Windows遇到重要更新也會幫你重開,很多朋友畫圖放
一晚結果忘記存檔圖不見的情況也是有....
所以,有些東西太強制一定會出問題,只是對方願不願
意究責而已

記憶卡求清空

Quintina avatar
By Quintina
at 2014-08-08T20:08
SanDisk Ultra 64G micro SD 不管怎麼格式化、找相關破壞軟體都無法消除資料 插電腦,它沒有刪除選項 只好用手機刪除檔案看看,用手機看了記憶體空間果真都空出來了 再插電腦看...資料夾還在,裡面檔案不見 然後在拔起來再插電腦,資料又回來了 又插回手機,資料又佔據了 這是SD ...

USB3.0救救我

Faithe avatar
By Faithe
at 2014-08-08T20:02
※ [本文轉錄自 hardware 看板 #1JvBViBj ] 作者: pupucafe (pupucafe) 站內: hardware 標題: [請益] USB3.0救救我 時間: Fri Aug 8 19:43:34 2014 主機板 asus P8H61-M LE http://ww ...

東森購物PNY TURBO 128GB USB 3.0 $1439

Rachel avatar
By Rachel
at 2014-08-08T15:29
HGST 1TB 已經不能折,剛剛上去晃記憶卡跟隨身碟 發現這玩意還可以折(64GB 速度只有一半) 折後剩1439 (GOHAPPY 是 1480 ) 算是現在最低的了..... 網址就不貼了,關鍵字在標題 - ...

要買SATA擴充卡

Queena avatar
By Queena
at 2014-08-08T15:14
原因是電腦的SATA不夠用了 而板子是P8B75-M LX PLUS,卻沒有支援RAID,好慘... 沒辦法,誰叫原來的主機板壞了,現在都找不到全新H67(1155)的板子了 雖然B75有前置USB3.0頗方便的,想以前還得從後面亂捅一通才能插入 剛看的擴充卡,只看比較信任的牌子 http://w ...

Virtualbox虛擬硬碟可以對抗DRM嗎??

Elizabeth avatar
By Elizabeth
at 2014-08-08T12:08
由於有一些DRM的影片 受制於DRM,無法自由在不同電腦播放~ 雖然有一些轉錄軟體,可以轉錄收藏, 避開DRM的限制~但轉錄的畫質還是有差~ 我便想說,若用一個隨身硬碟1T, 再透過主電腦系統安裝Virtualbox虛擬硬碟的軟體~ 以後把DRM影片~專門儲存在我所建立的虛擬硬碟裡面~ 這樣以後就算電腦主 ...