Array

Hard Disk esterni Western Digital My Cloud vulnerabili ad attacchi via Internet

Date:

Share post:

Gli utilizzatori di soluzioni di archiviazione esterna per My Cloud di Western Digital potrebbero rendersi vulnerabili ad attacchi via Internet. La vulnerabilità sui nuovi hard disk è stata portata alla luce dal sito Exploitee.rs che, tramite il suo blog, ha divulgato i resoconti su una serie di falle di sicurezza che consentirebbero il pieno controllo remoto del dispositivo. Si tratta di una sfilza di bug che coinvolge la maggior parte dei modelli di hard disk My Cloud.

Infatti, secondo quanto riferito, le falle consentirebbero di bypassare le protezioni imposte dalla procedura di login ai drive, inserendo comandi arbitrari e lasciando aperta la porta per l’upload di file, il tutto senza alcuna autorizzazione. Nella maggior parte dei casi, si tratta di script implementati male che, tuttavia, permettono il controllo dell’unità, in quanto ogni comando eseguito attraverso il web apre la strada ad ogni funzione del sistema operativo del device.

La società Western Digital ha colmato le lacune inizialmente manifestatisi attraverso il rilascio di un’apposita patch, ma ha inavvertitamente introdotto un’altra falla nel processo. A tal proposito, si è ancora in attesa di una soluzione che risolva una volta per tutte la problematica.Western digital My Cloud hard disk bug

Il sito Exploitee.rs ha deliberatamente pubblicato il suo resoconto allo scopo di accelerare le tempistiche di risoluzione del problema da parte della società, la quale ha manifestato una certa passività nella gestione dei bug dei propri dispositivi. Il post rilasciato dai ricercatori di sicurezza dice:

“Di norma cerchiamo di lavorare con i produttori per assicurare che le vulnerabilità vengano divulgate in maniera appropriata. Tuttavia, dopo aver visitato i Pwnie Arwards al BlackHat di Las Vegas, abbiamo appreso della reputazione del produttore (WD) tra la comunità. In particolare questo produttore ha vinto un riconoscimento “Pwnie for Lamest Vendor Response” in una situazione dove ha ignorato la gravità di una serie di bug che gli sono stati riportati. Ignorare questi bug lascerebbe dispositivi vulnerabili online per periodi estesi, mentre viene gestita la responsibile disclosure. Il nostro tentativo è quello di allertare la community delle falle e sperare che gli utenti rimuovano i loro dispositivi da qualsiasi porzione pubblicamente accessibile della loro rete, limitando l’accesso quando possibile. Tramite questo processo stiamo divulgando completamente quanto abbiamo scoperto e speriamo di accelerare il rilascio di patch agli utenti”.

E voi siete stati vittima di attacchi agli hard disk di rete Western Digital? Riportate qui la vostra esperienza.

LEGGI ANCHE: Hard Disk: ecco quali sono i più affidabili del mercato

Federica Vitale
Federica Vitalehttps://federicavitale.com
Ho studiato Shakespeare all'Università e mi ritrovo a scrivere di tecnologia, smartphone, robot e accessori hi-tech da anni! La SEO? Per me è maschile, ma la rispetto ugualmente. Quando si suol dire "Sappiamo ciò che siamo ma non quello che potremmo essere" (Amleto, l'atto indovinatelo voi!)

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui

quindici + diciannove =

Related articles

Microsoft: su Windows 11 l’IA solo per le cose più importanti

E' il momento dell'IA, questo è in dubbio, la stiamo vedendo applicata in tantissimi ambiti, in alcune occasioni...

Energia vulcanica: la Spagna inaugura una nuova era energetica

In un progresso rivoluzionario nel campo delle energie rinnovabili, un gruppo di ricercatori spagnoli ha recentemente annunciato di...

Il Mistero del Pianeta Zombie 8 Ursae Minoris b: Nuove Scoperte Sfidano le Teorie

Gli astronomi hanno riacceso l'interesse per 8 Ursae Minoris b (8 UMi b), noto anche come Halla, un...

Tagliare i ponti con la famiglia: fenomeno sempre più diffuso

Negli ultimi anni, tagliare i ponti con la propria famiglia è diventato un fenomeno sempre più diffuso. Questo...