MojWindows

Inštitút CERT odhalil, že niektoré z diskov spoločnosti Seagate sú potencionálne otvorené možným útokom. Na modeloch Seagate Wireless Plus Mobile Storage, Seagate Wireless Mobile Storage a LaCie Fuel totiž objavili prednastavené užívateľské účty, ktoré používali základné heslo – root. Neautorizovaný prístup k zariadeniu s využitím týchto údajov je možný pomocou rozhrania Telnet. Útočník tak získa úplný prístup k dátam uloženým na disku a dokonca môže ľubovolné dáta aj nahrávať. Užívatelia tak potencionálne môžu prísť o všetky svoje dáta alebo sa stať obeťou rôznych vírusov, či škodlivých aplikácií. V ohrození sú majitelia spomínaných diskov s firmvérom verzií 2.3.0.014 a 3.3.0.005. Spoločnosť Seagate našťastie zareagovala bleskovo a vydala aktualizáciu firmvéru na verziu 3.4.1.105, ktorá problém odstraňuje. Seagate má na svojej stránke nástroj na pomoc všetkým užívateľom, ktorí si nie sú istí, či je pre ich zariadenie dostupná aktualizácia. Jednoducho zadajú výrobné číslo a nástroj následne zobrazí, či a aké aktualizácie sú dostupné. Aktualizácia má navyše odstraňovať aj dve staršie zraniteľnosti, datované ešte k októbru 2014. Jedna útočníkom, ktorí sa nachádzajú v dosahu Wi-Fi siete vytváranej diskom, umožňovala neoprávnené sťahovanie súborov z ľubovolného miesta súborového systému disku. Druhá zase umožňovala neautorizované nahrávanie súborov do zložky /media/sda2, rovnako pomocou Wi-Fi siete disku.

Zdroj: macsales

09.09.2015

+