收缩
  • 在线咨询
  • 在线咨询
  • 在线咨询
  • 电话咨询

  • 13636399567
  • 400-651-0051
English    German    French    Korean    Japanese

服务特色

  • 知名数据恢复企业,专注数据恢复技术
  • 丰富的行业经验,先进的数据恢复设备
  • 多种渠道免费咨询,详尽解答客户疑问
  • 专业级检测,不会对硬盘造成任何损害
  • 我们郑重承诺:数据恢复不成功不收费
  • 完成恢复的设备免费快递给客户[全国]
  • 独创安全系统,从技术上杜绝数据泄密
  • 三方保密协议,从法律上保障数据安全

西部数据My Cloud NAS自带后门:用户任由宰割

发布时间:2018.01.07 文章来源:快科技

如今用个硬件产品也真是不省心啊。Intel处理器接连曝出严重安全漏洞,西部数据旗下著名的My Cloud系列NAS网络存储又被捅出自带后门,可以被轻易利用。

GulfTech Research and Development的安全研究员James Bercegay早在2017年6月12日就将其发现报告给了西数公司,但至今没有得到修复,于是按照行业惯例,细节已经公开。

这个后门存在于西部数据My Cloud NAS的硬件之中,无法更改,而且相当“低级”,只要输入管理员账户“mydlinkBRionyg”、密码“abc12345cba”,就能成功登录并获得完整的Shell访问权限,植入任何指令,为所欲为。

最可怕的是,恶意攻击者不需要用户采取任何配合举动,就可以直接利用这个后门,访问一个恶意网站即可,甚至即便断网,也能通过特殊设计的HTML图像和iframe标记发起本地攻击。

受影响的具体设备包括;My Cloud Gen 2、My Cloud EX2、My Cloud EX2 Ultra、My Cloud PR2100、My Cloud PR4100、My Cloud EX4、My Cloud EX2100、My Cloud EX4100、My Cloud DL2100、My Cloud DL4100。

西数目前仍未对此作出任何回应,相关设备用户最好谨慎访问网络。



微信扫描二维码可在线咨询: