Время отключить: WD My Book Live Hard Drives ударил с удалением данных Exploit

Western Digital's My Book Live Aments предлагают возможность настроить пул хранения в вашей сети без хлопот или затраты на полноценную коробку NAS. Это может показаться только то, что вам нужно, но Western Digital, по-видимому, пропустил основной, шоу-останавливая ошибка. По словам ARS Technica, моя книга живых владельцев по всему миру, сообщает, что их устройства были очищены от всех данных, а западный цифровой консультирует, что каждый отключает их диски из Интернета на данный момент.
WD перестал продавать мою книгу в реальном времени несколько лет назад, которые подключаются к вашему маршрутизатору через Ethernet, а не USB. Проблема пришла на свет в потоке форума WD сообщества ранее на этой неделе. Обычно эти потоки имеют размывание пострадавших людей, со всеми остальными предлагающими возможные решения. Здесь почти каждый ответ - это кто-то другой, что говорят, что их данные просто исчезли 23 июня. Даже те, кому удалось сбросить пароли устройства, и получить доступ к приводам, найден, их файлы давно ушли.
Сначала все предпочитали, что WD подтолкнул плохое обновление прошивки, но правда еще хуже. Несколько пользователей смогли вытащить журналы с устройства, который показал сценарий «FactoryRestore.sh», запущенный во второй половине дня 23 июня. Поскольку мои книги живые корпуса используют шифрование, возможно, нет способа восстановить удаленные данные.

WD подтвердил, что его облачная инфраструктура не была скомпрометирована, но «актер угрозы» не нужно этого делать. Оказывается, мои книги Live Devices имеют непасную уязвимость, известную как CVE-2018-18472. Это тип сурового эксплуатации, знаете как ошибка удаленного выполнения команды. Всем кому-то нужен IP-адрес диска, и они могут вызвать сброс настроек. Western Digital рекомендует, чтобы диски были отключены от Интернета до дальнейшего уведомления.
К сожалению, отключение дисков поможет только тем, которые еще не попадают на волну удаленных удалений. Вы могли бы утверждать, что эти люди должны были иметь резервные копии, и оставляя неподдерживаемое устройство, подключенное к Интернету, является плохой идеей, но это потребительское устройство. Большинство людей не думают о влияниях безопасности, когда устройства, такие как мою книгу, живут, выходит из системы. Это может быть более старый продукт, но WD действительно бросил мяч, позволив этой уязвимости оставаться неудовлетворенным на моей книге в прямом эфире.
Читать далее

SSD-накопители Samsung 870 EVO: SATA наносит ответный удар
Новый 870 EVO от Samsung - один из самых быстрых SSD-накопителей, и если вам нужен диск объемом 4 ТБ, цена тоже не так уж и плоха.

Разработчик Cyberpunk ударил с помощью атаки вымогателей
Злоумышленники утверждают, что они украли исходный код игр компании, а также неудобные внутренние документы. Все будет выпущено, если CDPR не заплатит, чего, по ее словам, не будет.

Государства заявляют, что "песочница конфиденциальности" Google нарушает антимонопольный закон
Google оказался в невозможном положении. Защитники конфиденциальности давно требуют от Google последовать примеру Microsoft и Mozilla в удалении файлов cookie отслеживания из Chrome. Теперь, когда это происходит, генеральные прокуроры штата подали измененную антимонопольную жалобу, в которой используется так называемая «песочница конфиденциальности» в качестве оружия против компании.

Super Resolution AMD FidelityFX Super повышает производительность во всех процессорах, но качество может принять удар
Новая функция AMD FidelityFX теперь доступна. Пространственный UPSCALER может помочь повысить производительность на 4K с лишь небольшим качеством копания, но под этим точком есть компромиссы ниже.