avatar_alexsf

Жесткие диски Seagate уязвимы для атак, благодаря недокументированному root-акка

Автор alexsf, 09-09-2015, 22:28

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexsfTopic starter

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
                                             

Сотрудники компании Tangible Security обнаружили неприятную проблему в жестких дисках компании Seagate. Некоторые модели внешних жестких дисков уязвимы для атак, так как прошивки 2.2.0.005 и 2.3.0.014 содержат недокументированную функцию удаленного доступа. По протоколу Telnet, используя логин root и дефолтный пароль, можно без проблем получить доступ к устройству.

Данная уязвимость, одна из трех, обнаруженных на беспроводных жестких дисках Seagate. Другие уязвимости, согласно You are not allowed to view links. Register or Login, вообще позволяют атакующему «напрямую скачать файлы из любого места системы».

Всего багам гарантировано подвержены три девайса: Seagate Wireless Plus Mobile, Seagate Wireless Mobile и жесткие диски LaCie Fuel.

You are not allowed to view links. Register or Login исследователи из компании Tangible Security: Майк Бауком (Mike Baucom), Джей Рэч (J. Rach) и Аллен Харпер (Allen Harper). Согласно их данным, уязвимы прошивки 2.2.0.005 и 2.3.0.014, датированные октябрем 2014 года. В Tangible Security допускают, что другие прошивки и устройства тоже могут быть небезопасны.

Исследователи связались с Seagate в марте 2015 года, и компания подтвердила устранение багов в начале июля 2015 года. Так что сейчас защититься можно легко, достаточно You are not allowed to view links. Register or Login устройства до последней, актуальной версии, скачав ее с сайта компании.

Хотя проблема уже устранена, Seagate подверглась критике со стороны специалистов. Так исследователь Кен Уайт (Kenn White) написал в Twitter, что никто, конечно, не ждал от Seagate DOD-уровня безопасности, но добавлять устройствам скрытые, вшитые root-логины, это совсем не дело:

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. Register or Login
Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В одни руки выдаем любой 1 ключ. Всего 1 любой ключ.

Следующий ключ не ранее, чем за 3 дня до окончания лицензии.

Есть Не активы для NS и NSBU на 90 дней

You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.