Προς το περιεχόμενο

H Western Digital λέει στους χρήστες να αποσυνδέσουν άμεσα τους εξωτερικούς σκληρούς WD My Book Live από το Internet


polemikos

Προτεινόμενες αναρτήσεις

Η Western Digital προχώρησε πρόσφατα στη δημοσίευση μίας σύστασης απευθυνόμενη σε όλους τους κατόχους των προϊόντων My Book Live και My Book Live Duo: να τους αποσυνδέσουν άμεσα από το Internet καθώς υπάρχει κίνδυνος απώλειας δεδομένων.

Η προειδοποίηση ήρθε λίγο αφότου έγιναν οι πρώτες αναφορές από αγχωμένους και δυσαρεστημένους χρήστες της σειράς My Book Live που είδαν τα δεδομένα τους στους σκληρούς δίσκους να διαγράφονται χωρίς προειδοποίηση και χωρίς την οποιαδήποτε παρέμβαση ή ενέργεια τους. Η σύσταση θα παραμείνει ωσότου η εταιρεία διερευνήσει και επιλύσει το ζήτημα, το οποίο είχε ως αποτέλεσμα τη διαγραφή πολλών terabytes δεδομένων σε όλο τον κόσμο.

Ένας χρήστης δημοσίευσε το περιεχόμενο ενός αρχείου καταγραφής (log):

Jun 23 15:14:05 MyBookLive factoryRestore.sh: begin script:
Jun 23 15:14:05 MyBookLive shutdown[24582]: shutting down for system reboot
Jun 23 16:02:26 MyBookLive S15mountDataVolume.sh: begin script: start
Jun 23 16:02:29 MyBookLive _: pkg: wd-nas
Jun 23 16:02:30 MyBookLive _: pkg: networking-general
Jun 23 16:02:30 MyBookLive _: pkg: apache-php-webdav
Jun 23 16:02:31 MyBookLive _: pkg: date-time
Jun 23 16:02:31 MyBookLive _: pkg: alerts
Jun 23 16:02:31 MyBookLive logger: hostname=MyBookLive
Jun 23 16:02:32 MyBookLive _: pkg: admin-rest-api

Από ότι φαίνεται πραγματοποιήθηκε εργοστασιακή επαναφορά στις εν λόγω εξωτερικές μονάδες χωρίς οποιαδήποτε συμμετοχή του χρήστη. Σύμφωνα με όσα γνωρίζουμε, η Western Digital έχει σταματήσει την υποστήριξη των συγκεκριμένων σκληρών δίσκων και δεν έχει προσφέρει αναβαθμισμένες εκδόσεις του firmware τους -με όποιες ενημερώσεις κώδικα για λόγους ασφαλείας- από το 2015.

Η Western Digital πιστεύει ότι παραβιάστηκαν μεμονωμένοι λογαριασμοί χρηστών. Παρόλα αυτά κρίθηκε απαραίτητο να προβεί στη σύσταση μέχρι να διερευνήσει το πρόβλημα. Αν είστε κάτοχος ενός τέτοιου προϊόντος, καλό θα ήταν να το θέσετε εκτός σύνδεσης ωσότου βρεθεί η αιτία του ζητήματος και υπάρξουν περισσότερες πληροφορίες.


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 λεπτά πριν, peterako είπε

είχα κάποτε έναν εξωτερικό σκληρό. Μια μέρα μου έπεσε. Πάνε όλα όσα είχα μέσα.  

Γι αυτό πρέπει να έχουμε και δεύτερο backup.

  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
4 λεπτά πριν, giorgoslouk είπε

Γι αυτό πρέπει να έχουμε και δεύτερο backup.

Οι ssd δεν κινδυνευουν απο πτωσεις , αλλα ετσι στα ξαφνικα τα κακαρωνουν και μαλλον δεν σωνεται τιποτα.

Αντιθετα  με τους μηχανικους αν τα δεδομενα ειναι πολυτιμα , εχεις ελπιδες αν πληρωσεις (αδρα) για ανακτηση

δεδομενων , που θεωρητικα λογω πτωσης δεν θα κοστισει  τοσο πολυ.

Επεξ/σία από nepomuk
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

ΜΗΝ βγάζετε live στο Internet καμία "smart" συσκευή που έχετε στο σπίτι (ή στο γραφείο), όπως NAS, κάμερες ασφαλείας και καταγραφικά, smart air conditions, smart λάμπες, και γενικά IoT,... και κυρίως ΜΗΝ χρησιμοποιείτε τις δωρεάν υπηρεσίες DDNS που δίνουν οι κατασκευαστές τον συγκεκριμένων συσκευών. Με αυτό τον τρόπο γίνεστε εύκολος στόχος των hackers.

Χρησιμοποιήστε μια συσκευή με VPN. Μπορείτε με ένα Raspberry PΙ να εγκαταστήσετε ένα OpenVPN και να έχετε πρόσβαση στις smart συσκευές σας μέσω αυτού. Το κόστος είναι πολλή μικρό και η εγκατάσταση σχετικά απλή. Δείτε τα παρακάτω:

Υπάρχουν και modem/router που έχουν ενσωματωμένη την υπηρεσία VPN. Πρόσφατα σε ένα φίλο μου που έχει Wind του αλλάξανε το modem/router με ένα ASUS DSL-N14U το οποίο έχει VPN.

Επεξ/σία από manval
  • Like 17
  • Thanks 7
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
11 λεπτά πριν, manval είπε

ΜΗΝ βγάζετε live στο Internet καμία "smart" συσκευή που έχετε στο σπίτι (ή στο γραφείο), όπως NAS, κάμερες ασφαλείας και καταγραφικά, smart air conditions, smart λάμπες, και γενικά IoT,... και κυρίως ΜΗΝ χρησιμοποιείτε της δωρεάν υπηρεσίες DDNS που δίνουν οι κατασκευαστές τον συγκεκριμένων συσκευών. Με αυτό τον τρόπο γίνεστε εύκολος στόχος των hackers.

Αυτό ακριβώς. Ο κάθε κατασκευαστής hardware παίρνει έναν παλιό linux kernel και μερικά παλιά GNU coreutils, χτίζει το προϊόν του πάνω σε αυτά, και μετά το μοσχοπουλά ως "smart" συσκευή με τρελό περιθώριο κέρδους. "Ενημερώσεις ασφαλείας; Τι είναι αυτό;"

Το καλύτερο πράγμα που μπορείς να κάνεις με μια "smart" συσκευή που είτε ελέγχει το σπίτι σου είτε έχει πολύτιμα δεδομένα είναι να μην τη συνδέσεις στο internet.

Επεξ/σία από kurkosdr
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

23 λεπτά πριν, manval είπε

ΜΗΝ βγάζετε live στο Internet καμία "smart" συσκευή που έχετε στο σπίτι (ή στο γραφείο), όπως NAS, κάμερες ασφαλείας και καταγραφικά, smart air conditions, smart λάμπες, και γενικά IoT,... και κυρίως ΜΗΝ χρησιμοποιείτε της δωρεάν υπηρεσίες DDNS που δίνουν οι κατασκευαστές τον συγκεκριμένων συσκευών. Με αυτό τον τρόπο γίνεστε εύκολος στόχος των hackers.

Χρησιμοποιήστε μια συσκευή με VPN. Μπορείτε με ένα Raspberry PΙ να εγκαταστήσετε ένα OpenVPN και να έχετε πρόσβαση στις smart συσκευές σας μέσω αυτού. Το κόστος είναι πολλή μικρό και η εγκατάσταση σχετικά απλή. Δείτε τα παρακάτω:

Υπάρχουν και modem/router που έχουν ενσωματωμένη την υπηρεσία VPN. Πρόσφατα σε ένα φίλο μου που έχει Wind του αλλάξανε το modem/router με ένα ASUS DSL-N14U το οποίο έχει VPN.

Συγχαρητήρια για το πολύ εύστοχο σχόλιο σου. Και όσοι έχουν λίγες παραπάνω γνώσεις χωρίζουν το τοπικό δίκτυο με vlan και έχουν ένα ακόμα μαξιλαράκι ασφαλείας 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

38 λεπτά πριν, manval είπε

ΜΗΝ βγάζετε live στο Internet καμία "smart" συσκευή που έχετε στο σπίτι (ή στο γραφείο), όπως NAS, κάμερες ασφαλείας και καταγραφικά, smart air conditions, smart λάμπες, και γενικά IoT,... και κυρίως ΜΗΝ χρησιμοποιείτε της δωρεάν υπηρεσίες DDNS που δίνουν οι κατασκευαστές τον συγκεκριμένων συσκευών. Με αυτό τον τρόπο γίνεστε εύκολος στόχος των hackers.

Χρησιμοποιήστε μια συσκευή με VPN. Μπορείτε με ένα Raspberry PΙ να εγκαταστήσετε ένα OpenVPN και να έχετε πρόσβαση στις smart συσκευές σας μέσω αυτού. Το κόστος είναι πολλή μικρό και η εγκατάσταση σχετικά απλή. Δείτε τα παρακάτω:

Υπάρχουν και modem/router που έχουν ενσωματωμένη την υπηρεσία VPN. Πρόσφατα σε ένα φίλο μου που έχει Wind του αλλάξανε το modem/router με ένα ASUS DSL-N14U το οποίο έχει VPN.

και μένα εχει vpn αλλα δεν ξέρω να την στήσω...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Γενικά καμιά συσκευή με firmware 6 χρόνων πριν και πολύτιμα δεδομένα δεν τη βγάζεις απευθείας στο ίντερνετ. Ιδανικά κιόλας, δεν βγάζεις απευθείας στο ίντερνετ καμιά συσκευή δίχως σοβαρό λειτουργικό σύστημα, το οποίο να μπορεί να προσφέρει κάποια βασικά επίπεδα ασφάλειας. Αλλιώς από ένα σημείο και μετά, για παλιές συσκευές υπάρχουν και αυτοματοποιημένα σκριπτάκια που ψάχνουν τυχαία ευάλωτα μηχανήματα στο ίντερνετ.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...