当前位置:安全企业动态 → 正文

西数网络硬盘再爆安全漏洞,公有云被关后私有云也不靠谱

责任编辑:editor007 |来源:企业网D1Net  2017-03-06 20:50:58 本文摘自:动点科技

几年前,百度云盘、腾讯微云、360 云盘等网络硬盘纷纷兴起,相比于当时流行的 U 盘,网络硬盘存储空间更大,而且不必随身携带,只要有网的地方就能使用,从而解决了 U 盘易丢的缺点。因此,网络硬盘得到了越来越多的人的青睐,使用人数也原来越多。然而,由于网络硬盘缺乏好的商业模式,同时涉及网络色情等,众多网络硬盘公司纷纷放弃了网络硬盘业务。因此,消费者必须寻找一个私有云盘,而西部数据私有云便是很多人的选择。

然而, 近日 Exploitee.rs 向媒体透露,西部数据私有云似乎有着不小的安全漏洞,让多款 My Cloud 桌上型硬盘产品,被暴露在可能会被骇客攻击的危险之中。

根据 Exploitee.rs 的发现,他们在自己购买的 MyCloud PR4100 网络硬盘的使用过程中,察觉其实此系列多数产品都有着数个资安漏洞,除了些 s 等问题存在外,其中最严重的是一个可以直接让网络入侵者可以跳过登入,在无需许可的状况下直接下指令并能上传文件。

Exploitee.rs 表示,之所以会公布这些漏洞,主要是因为他们观察认为原厂不认真看待这类重大漏洞的名声已经在社交中相当有名,所以想通过此方法让西部数据更正视这些问题。

据了解,西数 My Cloud 个人云存储硬盘允许用户将该实体硬盘放在家中,通过本地局域网对设备进行无线访问,也可以通过互联网对硬盘内容进行远程访问。这个原理和所有公共云存储相同。

早在 15 年 9 月,其已经暴露出过漏洞安全问题,当时来自 VerSprite 的安全研究人员发现西数 My Cloud 个人云存储硬盘设备包含两个安全漏洞,允许使用某个版本 Debian Linux 的攻击者通过一个 Web 访问 UI 和一个 RESTful API 与硬盘发生联系,从而会给不法分子提供两种攻击方式:通过命令注入,或是通过跨站请求伪造(CSRF)攻击漏洞。不过,之后西部数据已经修复了这个漏洞。

而这一次,需要一提的是,西部数据也有对可以跳过登入的这个漏洞做出固件更新,只可惜关了一个门却又开了另一条路给了这些骇客,并没有真正地解决此问题。

看来,凡是与网络相关的东西都不可能保证绝对的安全,要想绝对安全,对于重要资料,还是不要连接互联网了吧。方便与便捷,乃鱼与熊掌不可兼得。

关键字:网络硬盘安全漏洞

本文摘自:动点科技

x 西数网络硬盘再爆安全漏洞,公有云被关后私有云也不靠谱 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

西数网络硬盘再爆安全漏洞,公有云被关后私有云也不靠谱

责任编辑:editor007 |来源:企业网D1Net  2017-03-06 20:50:58 本文摘自:动点科技

几年前,百度云盘、腾讯微云、360 云盘等网络硬盘纷纷兴起,相比于当时流行的 U 盘,网络硬盘存储空间更大,而且不必随身携带,只要有网的地方就能使用,从而解决了 U 盘易丢的缺点。因此,网络硬盘得到了越来越多的人的青睐,使用人数也原来越多。然而,由于网络硬盘缺乏好的商业模式,同时涉及网络色情等,众多网络硬盘公司纷纷放弃了网络硬盘业务。因此,消费者必须寻找一个私有云盘,而西部数据私有云便是很多人的选择。

然而, 近日 Exploitee.rs 向媒体透露,西部数据私有云似乎有着不小的安全漏洞,让多款 My Cloud 桌上型硬盘产品,被暴露在可能会被骇客攻击的危险之中。

根据 Exploitee.rs 的发现,他们在自己购买的 MyCloud PR4100 网络硬盘的使用过程中,察觉其实此系列多数产品都有着数个资安漏洞,除了些 s 等问题存在外,其中最严重的是一个可以直接让网络入侵者可以跳过登入,在无需许可的状况下直接下指令并能上传文件。

Exploitee.rs 表示,之所以会公布这些漏洞,主要是因为他们观察认为原厂不认真看待这类重大漏洞的名声已经在社交中相当有名,所以想通过此方法让西部数据更正视这些问题。

据了解,西数 My Cloud 个人云存储硬盘允许用户将该实体硬盘放在家中,通过本地局域网对设备进行无线访问,也可以通过互联网对硬盘内容进行远程访问。这个原理和所有公共云存储相同。

早在 15 年 9 月,其已经暴露出过漏洞安全问题,当时来自 VerSprite 的安全研究人员发现西数 My Cloud 个人云存储硬盘设备包含两个安全漏洞,允许使用某个版本 Debian Linux 的攻击者通过一个 Web 访问 UI 和一个 RESTful API 与硬盘发生联系,从而会给不法分子提供两种攻击方式:通过命令注入,或是通过跨站请求伪造(CSRF)攻击漏洞。不过,之后西部数据已经修复了这个漏洞。

而这一次,需要一提的是,西部数据也有对可以跳过登入的这个漏洞做出固件更新,只可惜关了一个门却又开了另一条路给了这些骇客,并没有真正地解决此问题。

看来,凡是与网络相关的东西都不可能保证绝对的安全,要想绝对安全,对于重要资料,还是不要连接互联网了吧。方便与便捷,乃鱼与熊掌不可兼得。

关键字:网络硬盘安全漏洞

本文摘自:动点科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^