Время отключить: WD My Book Live Hard Drives ударил с удалением данных Exploit
Western Digital's My Book Live Aments предлагают возможность настроить пул хранения в вашей сети без хлопот или затраты на полноценную коробку NAS. Это может показаться только то, что вам нужно, но Western Digital, по-видимому, пропустил основной, шоу-останавливая ошибка. По словам ARS Technica, моя книга живых владельцев по всему миру, сообщает, что их устройства были очищены от всех данных, а западный цифровой консультирует, что каждый отключает их диски из Интернета на данный момент.
WD перестал продавать мою книгу в реальном времени несколько лет назад, которые подключаются к вашему маршрутизатору через Ethernet, а не USB. Проблема пришла на свет в потоке форума WD сообщества ранее на этой неделе. Обычно эти потоки имеют размывание пострадавших людей, со всеми остальными предлагающими возможные решения. Здесь почти каждый ответ - это кто-то другой, что говорят, что их данные просто исчезли 23 июня. Даже те, кому удалось сбросить пароли устройства, и получить доступ к приводам, найден, их файлы давно ушли.
Сначала все предпочитали, что WD подтолкнул плохое обновление прошивки, но правда еще хуже. Несколько пользователей смогли вытащить журналы с устройства, который показал сценарий «FactoryRestore.sh», запущенный во второй половине дня 23 июня. Поскольку мои книги живые корпуса используют шифрование, возможно, нет способа восстановить удаленные данные.
WD подтвердил, что его облачная инфраструктура не была скомпрометирована, но «актер угрозы» не нужно этого делать. Оказывается, мои книги Live Devices имеют непасную уязвимость, известную как CVE-2018-18472. Это тип сурового эксплуатации, знаете как ошибка удаленного выполнения команды. Всем кому-то нужен IP-адрес диска, и они могут вызвать сброс настроек. Western Digital рекомендует, чтобы диски были отключены от Интернета до дальнейшего уведомления.
К сожалению, отключение дисков поможет только тем, которые еще не попадают на волну удаленных удалений. Вы могли бы утверждать, что эти люди должны были иметь резервные копии, и оставляя неподдерживаемое устройство, подключенное к Интернету, является плохой идеей, но это потребительское устройство. Большинство людей не думают о влияниях безопасности, когда устройства, такие как мою книгу, живут, выходит из системы. Это может быть более старый продукт, но WD действительно бросил мяч, позволив этой уязвимости оставаться неудовлетворенным на моей книге в прямом эфире.
Читать далее
Маск: Tesla была месяцем до банкротства во время наращивания мощности Model 3
Модель 3 почти обернулась гибелью для Tesla, но тот же автомобиль, вероятно, спас ее.
Время обновлять: Google исправляет 2 серьезные уязвимости Chrome нулевого дня
В отличие от последних нескольких нулевых дней, Google не обнаружил эти дыры в безопасности сам. Вместо этого он был предоставлен анонимными третьими сторонами, и проблемы настолько серьезны, что они не раскрыли полных деталей. Достаточно сказать, что вам стоит перестать откладывать это обновление.
Как работают кэши ЦП L1 и L2 и почему они являются неотъемлемой частью современных микросхем
Вам когда-нибудь было любопытно, как работает кеш L1 и L2? Мы рады, что вы спросили. Здесь мы глубоко погружаемся в структуру и природу одного из самых фундаментальных проектов и инноваций вычислительной техники.
Плохое время для создания игрового ПК высокого класса
Мы не собираемся говорить, что это худшее время для создания высококлассного игрового ПК, но если вам нужно, чтобы вам повезло с некоторыми заказами, если вы хотите сделать это в этом году.