[閒聊] 知名 NAS 系統藏後門
完整標題
知名 NAS 系統藏後門,官方:不予修復
來源
https://youtu.be/u-6bYzQxV6I
心得
今天看到的影片
搜了一下好像沒人發過
中國那邊的 up 主拍片分享的
台灣公司出的 NAS 有後門
不知道公司會怎麼處理呢?
果然開源還是比較安全
因為沒什麼發文經驗
如果有違反規定請跟我說
更新
抱歉造成大家的困擾
我不認識該影片作者也不想騙點擊流量
簡單心得如下
在國外有人發現 D-Link 已經結束生命週期的 NAS 產品有內建免密碼可遠端登入的後門因此有通報了 D-Link
D-Link 的回覆當然是說已經過生命週期
就沒有更新修復計畫
該影片作者有自己買了一台 NAS
測試確實有此後門
經過該影片刪除該後門帳號會自己恢復
所以他們使用進一步的技術手段去找出要怎麼移除該後門的方法
請原諒本人技術能力不行
無法理解的很徹底
不過相對於前陣子的 XZ 漏洞
供應鏈攻擊手法
還需要時間去取得開發者的信任
以及祈禱後續沒有人發現
覺得這種原廠的漏洞應該更難防範
雖然這有點像是 Windows XP 發現新問題
然後微軟說他們不更新了一樣
但是這種感覺很嚴重的後門問題
是不是公司需要查一下當初怎麼會有這個漏洞發生
是程式外包?開發人員疏忽?
把內部開發用測試的程式碼就送出去了?QA 沒有發現?
感覺這是會影響對公司產品信心的問題
希望不要被忽視
--
EOL 的扔進垃圾桶就好了
就EOL了講得好像廠商踢皮球 只要標題沒提
到EOL全部視為釣魚標題
名字有Link的都...
這都多久了鴿子到了?
騙點擊?
開源比較安全 笑死 我怕你是不知道前陣
子大名鼎鼎的XZ漏洞事件
CVE 10級滿分 開源=安全?
人家都EOL了… 有夠騙
就EOL了早該丟了 一堆路由器更多漏洞都
早EOL沒在修了 而且dlink nas什麼時候知
名了?
掛在路由器後面沒有用?
掛在IP分享器後面沒有用?
知名的不是只有SQA
你沒完整看完齁
還是故意沒完整看完?
老古董NAS還敢放在Internet上面裸奔怪誰
哪裡知名了…
自己歸納一下也不會還要人點影片看
是不是想污染我的推薦影片清單
看來樓上訓練演算法訓練的很辛苦
騙點閱?
EOS本來就不會修
阿就EOL了歡甚麼
所以現在微軟會回去修Windows XP的Bug?
你想當免費勞工仔去幫他們抓Bug當然可以
但人家沒空鳥你
騙點擊?洗文章?裝可憐?
如果漏洞一開始就能抓得出來那還叫漏洞喔
我是覺得還在用EOL的人更危險啦
Nas 誰會買這家的??
EOL的自己負責啊
首先要先有d-link NAS,不過d-link的東
西沒的更新其實也不用太意外...
中國手機傳成這樣也沒看你抱怨
EOL了 (而且也很多了) 沒什麼好歡的
很多年
你的問題應該買現有的去測。這結論怎麼來的
Nas 只買S
噓標題
不更新正常啊 XP現在出包微軟也是一樣
知名?…不連線的那種嗎?
不要連外網就好了
你那邊還來得及
騙點擊的垃圾農場文 不刪就噓
這個我在b站看到都想罵標題了,內容也沒全遮
一看內容就看到dlink
the 釣
知名 nas? 都沒聽過
一線的都麻可以更新.有叫你買d'link
這頻道一堆影片都講一半 垃圾頻道就別
貼了
文組悲哀
忽視個??
知名?我今天才知道dead link有出NAS
噓標題
嗯
dead-link已經夠知名了 不過eol沒啥好嘴
我也是看到這篇文章才知道Dlink有
出Nas
57
[情報] 出事了炸G 高達271款主板BIOS有後門漏洞網絡安全公司Eclypsium在炸G BIOS發現了一個後門 這後門影響高達271個型號的主板 最舊到B360/B450 最新到Z790/X670E都有 這個漏洞是BIOS中那個APP Center下載的那個選項造成的漏洞23
[請益] 請問自組NAS系統,有能裝3.5寸硬碟的準因為google drive要收起無限了,需要空間存放大量的影片檔。 本來想購買NAS系統,但之前用過Synology DS118, 能用是能用就是很慢很慢。 而看了使用intel cpu的nas幾乎都是萬元上下。 想說自己組台freenas來用好了,但 到 欣亞網站看的準系統,價格很棒(大多五千能解決),cpu也都是intel 低電壓的款式,23
Re: [情報] qnap又中勒索了剛查了一下QNAP的公告 說是有個系統提權漏洞剛修好 並釋出更新版本 但被駭客拿來攻擊還沒升級這個修復版本的NAS12
[請益] NAS開放對外 設白名單才能連 能擋勒索?是這樣的拉 最近又看到NAS出現被勒索狀況 看了一下 都有開放對外沒IP限制都能直接到網頁登入畫面? 以往被勒索好像都是這樣子的人中? 如果NAS上直接設白名單IP才能連9
[請益] NAS 機子有必要裝 SSD 嗎我NAS 主要儲存載體是 一般 硬碟 在考慮多加一條 SSD 灌 NAS 系統 商家說那個插槽 要插 NAS 專用的 SSD 而那種規格 現在買得到的只有500G起跳的 一隻五六千塊 我主要拿來保存資料 沒有每天高頻率頻繁讀取的話6
[閒聊] QNAP NAS被發現重大安全漏洞QNAP 繼 Qlocker 攻撃後再被爆安全漏洞,IT 安全新聞網站 Bleeping Computer 23 日報導,台灣資安公司 ZUSO 發現 QNAP NAS 中存在後門帳戶,影響到所有正在運行 HBS 3 Hybrid Backup Sync 服務的裝置,駭客可以借助此漏洞登錄 QNAP NAS 並取得控制,此漏洞被評為 Critical 嚴重,建議用戶立即修復此漏洞。 HBS 3 Hybrid Backup Sync 服務是用作災難恢復和數據備份用途,備份檔案至本地端 NAS、外接裝置 (USB 一鍵啟動備份功能)、遠端伺服器或雲端儲存空間中,確保重要資料妥善保存,更可讓您便利追蹤修改紀錄。 受影響的 HBS 3 Hybird Backup Sync 版本包括︰ ♦ QTS 4.5.2:HBS 3 Hybrid Backup Sync 16.0.0415 及更高版本 ♦ QTS 4.3.6:HBS 3混合備份同步3.0.210412 及更高版本4
Re: [新聞] PTT爆盜帳號帶風向「專打陳柏惟」 大是不是盜帳號不知道 資安大有問題啊 有人貼出來的IP 點進去看都是傻多的路由器 該牌查MOMO或PChome 都已經停賣5
[問題] Synology NAS主機壞掉後資料復原方式我的NAS Synology 412+前一陣子無預警的壞掉就一直放著。 (因為平常也不常使用,所以也不知道壞多久了) 因為這麼久的機器修理也不划算,正好最近920+降價, 目前有打算買一台回來復原資料。 原本以為買了新機器按順序插到裡面系統就可以復元,2
Re: [新聞] 陸「民間棋王」賽後浴缸排泄!遭質疑塞肛照這樣以後為了防止作弊是不是要像監獄一樣 開始比賽之前要先檢查後門有沒有藏傢伙 最早作弊是去年國外拿來下西洋棋 然後現在中國又拿來下象棋 不過應該沒人會拿來下圍棋吧- 大家好 事情是這樣子的 我的NAS是 Synology DS420+ 正在拉備份的東西,突然就逼逼叫了,且顯示無法存取系統磁區 然後就如圖所示: