Vài ngày trước nhiều người dùng WD My Book đã phát hiện ra rằng đột nhiên những file đã sao lưu trong ổ NAS bông dưng bị xóa mất và họ cũng không còn đăng nhập vào ổ để kiểm tra được qua trình duyệt hay ứng dụng của WD. Một người dùng cho biết chiếc ổ WD My Book của anh bình thường đầy 2 TB dữ liệu nhưng giờ trống không. Thử đăng nhập thì nhận được thông báo "Mật khẩu không đúng" - như vậy về cơ bản thì ổ đã bị reset trở về tình trạng ban đầu.
Theo tin tức mới nhất, đó là tác phẩm của những hacker phá hoại. Western Digital vừa có tuyên bố chính thức, đưa ra nguyên nhân ổ My Book của nhiều người dùng bị xóa dữ liệu từ xa dựa vào một lỗ hổng có tên mã CVE-2021-35941. Còn trong khi đó, chuyên gia bảo mật tại Censys, Derek Abdine cùng Ars Technica điều tra độc lập thì cho rằng hacker đã lợi dụng một lỗ hổng khác bên cạnh CVE-2021-35941 để thực hiện hành vi phá hoại, dựa vào một tệp tin được đặt tên là system_factory_restore.
Thông thường, anh em dùng ổ NAS sẽ phải nhập mật khẩu để thực hiện factory reset thiết bị. Trong file dữ liệu kể trên cũng cả chuỗi lệnh để tiến hành thực hiện lệnh factory reset với mật khẩu. Một vài trang tin cho rằng, nhân sự ở WD đã cố tình bỏ qua bước lệnh này bằng việc thêm chuỗi ký tự '//' trước mỗi dòng lệnh. Chuyên gia bảo mật HD Moore đưa ra bình luận có phần cực đoan hơn khi nhắm vào WD, cho rằng WD có vẻ như đã cố tình qua mặt tính năng bảo vệ người dùng này, cũng như cho rằng hacker hoàn toàn biết mã lệnh nào quan trọng để lợi dụng lỗ hổng. WD đã xóa dòng code đó để bảo vệ người dùng khỏi tình trạng tương tự.
Hầu hết những ổ WD My Book bị lợi dụng lỗ hổng CVE-2021-35941 rồi bị reset từ xa đều đã nhiễm mã độc lưu bên trong ổ cứng, và trong ít nhất 1 trường hợp, mã độc trong ổ NAS biến nó trở thành một mắt xích trong chuỗi botnet tấn công mạng. Nhưng biến nó thành botnet mà lại xóa cả dữ liệu thì hơi vô lý. Giả thuyết của Derek Abdine là, một hacker lợi dụng lỗ hổng CVE-2021-35941, và… một hacker khác lợi dụng một lỗ hổng khác để biến ổ NAS của người dùng đen đủi kia trở thành mắt xích trong chuỗi botnet.
Theo Engadget
Theo tin tức mới nhất, đó là tác phẩm của những hacker phá hoại. Western Digital vừa có tuyên bố chính thức, đưa ra nguyên nhân ổ My Book của nhiều người dùng bị xóa dữ liệu từ xa dựa vào một lỗ hổng có tên mã CVE-2021-35941. Còn trong khi đó, chuyên gia bảo mật tại Censys, Derek Abdine cùng Ars Technica điều tra độc lập thì cho rằng hacker đã lợi dụng một lỗ hổng khác bên cạnh CVE-2021-35941 để thực hiện hành vi phá hoại, dựa vào một tệp tin được đặt tên là system_factory_restore.
Thông thường, anh em dùng ổ NAS sẽ phải nhập mật khẩu để thực hiện factory reset thiết bị. Trong file dữ liệu kể trên cũng cả chuỗi lệnh để tiến hành thực hiện lệnh factory reset với mật khẩu. Một vài trang tin cho rằng, nhân sự ở WD đã cố tình bỏ qua bước lệnh này bằng việc thêm chuỗi ký tự '//' trước mỗi dòng lệnh. Chuyên gia bảo mật HD Moore đưa ra bình luận có phần cực đoan hơn khi nhắm vào WD, cho rằng WD có vẻ như đã cố tình qua mặt tính năng bảo vệ người dùng này, cũng như cho rằng hacker hoàn toàn biết mã lệnh nào quan trọng để lợi dụng lỗ hổng. WD đã xóa dòng code đó để bảo vệ người dùng khỏi tình trạng tương tự.
Hầu hết những ổ WD My Book bị lợi dụng lỗ hổng CVE-2021-35941 rồi bị reset từ xa đều đã nhiễm mã độc lưu bên trong ổ cứng, và trong ít nhất 1 trường hợp, mã độc trong ổ NAS biến nó trở thành một mắt xích trong chuỗi botnet tấn công mạng. Nhưng biến nó thành botnet mà lại xóa cả dữ liệu thì hơi vô lý. Giả thuyết của Derek Abdine là, một hacker lợi dụng lỗ hổng CVE-2021-35941, và… một hacker khác lợi dụng một lỗ hổng khác để biến ổ NAS của người dùng đen đủi kia trở thành mắt xích trong chuỗi botnet.
Theo Engadget
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế
Topics: Công nghệ mới



































