Tem um disco Seagate wireless? Atenção que pode ser atacado
Tudo o que liga à rede deve estar bem protegido pois, caso contrário, está exposto ao mundo. Segundo um relatório de segurança, os discos rígidos Seagate wireless têm uma vulnerabilidade que pode ser facilmente explorada, permitindo que os atacantes roubem remotamente informação.
O problema deve-se a uma conta root que está “escondida” no sistema dos discos e que pode ser aproveitada pelos atacantes.
O problema foi descoberto por um conjunto de investigadores da Tangible Security, tendo estes revelados que a falha encontra-se activa nos discos wireless da Seagate que têm a versão 2.2.0.005 e 2.3.0.014 de firmware. Com um simples acesso via telnet, é possível usar as credenciais da conta root, com a password por omissão e assim ter acesso a todo o conteúdo do disco.
Seagate wireless hard-drives provides undocumented Telnet services accessible by using the default credentials of 'root' as username and the default password.
Segundo a US-CERT, esta e outras vulnerabilidades estão presentes nos seguintes modelos:
- Seagate Wireless Plus Mobile Storage
- Seagate Wireless Mobile Storage
- LaCie FUEL
A boa noticia é que a Seagate já lançou uma actualização de firmware que resolve tal problema e pode ser descarregada aqui.
Via US-CERT
Este artigo tem mais de um ano
O Lacie Fuel funciona como AP e não necessita de estar ligado à intenet no entanto dispõe da capacidade de fazer bridge da ligação wifi para interligar a um router com ligação à internet. Não tem a opção de estar ligado como cliente à rede wifi. O equipamento é muito fraco em relação ao que “diz” fazer. A reprodução de vídeos acima de 1080P tem muitos cortes, ótimo só na reprodução de videos que trás de Demo. A sincronização de fotos com ipad é muito fraca. Após efetuar o upload das fotos para o disco não se pode move-las para outras pastas senão volta a efetuar o upload de tudo outra vez. Já na app não carrega os thumbnail’s corretos dos videos.
“após efetuar o upload das fotos para o disco não se pode move-las para outras pastas senão volta a efetuar o upload de tudo outra vez.” <- Isto -.-''''
Achas mesmo que o problema está no Disco ou estás a gozar?
Estes fabricantes nunca mais aprendem a deixar de colocar contas root ou similares nos dispositivos que fabricam… andam sempre a colocar-se a jeito para serem atacados e perderem credibilidade no mercado.