新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
10 小時前
近年 5G 旅遊數據 SIM 卡市場競爭激烈,價格不斷下探,但品質卻參差不齊。在這樣的環境下,新品牌 iReborn 以非低價策略進場,究竟憑什麼與眾多平價... (繼續閱讀)
11 小時前
耳機世界的魅力在於總能在意想不到的地方發現寶藏,Jomo 最新推出的 Nautic Gleam 正如其名「航海閃光」,彷彿是從深海打撈上來的音頻珍寶。這款定... (繼續閱讀)
2 日前
Sony 集團正式對外宣布將以約 680 億日圓 (約 HK$36 億) 收購 Bandai Namco Holdings 2.5% 股份。這項舉措意味著日本兩大內容巨擘將進一步加深合作... (繼續閱讀)
2 日前
Tesla 入門級新款電動車久未有官方消息,年初時 Tesla 曾說會在上半年公布,但是現在已經 7 月底,新消息呢?在 23 號美股盤後公布第二季財報,CEO... (繼續閱讀)
2 日前
近期 Sony 新推出的 RX1R III 雖然引發強烈的愛恨分歧,但其市場銷量卻出乎意料地強勁,反映出這部機對攝影專業用戶的吸引力依然穩健。Sony Japan ... (繼續閱讀)
2 日前
2025 年手機攝影戰火再燃,五大旗艦:Samsung Galaxy S25 Ultra、HONOR Magic7 RSR、vivo X200 Pro、小米 15 Ultra 及 HUAWEI Pura 80 Ultra 各自出... (繼續閱讀)
2 日前
小米年度影像旗艦 16 Ultra 近期傳出多項升級消息,據悉這款新機將在外觀設計與硬體規格上帶來六大突破,令眾多「米粉」引頸期盼。最顯著的改變在於... (繼續閱讀)
2 日前
為慶祝品牌誕生 100 周年,Leica 除了早前推出城市特別版 M11 和「M11-D 百年 Leica 特別版」外,近日亦低調推出 4 款 SL3-S 全新鏡頭套裝,其中一... (繼續閱讀)
3 日前
在數碼攝影年代,絕大部分的相機都配備 LCD 屏幕,令大家很多時會有一種「影完即睇」的習慣,甚至連相都未影就頻頻透過 Live View 畫面更改拍攝參數... (繼續閱讀)
3 日前
神秘與夢幻的攝影大師:伊莉莎維·波羅迪娜 (Elizaveta Porodina) 是當代最具影響力的攝影師之一,她的作品充滿戲劇性、神秘感與強烈的色彩運用。 (繼續閱讀)