SME

NAS úložiská nie sú bezpečné, sú plné chýb

Desiatky chýb ohrozujú súkromie používateľov, ktorí využívajú disky dostupné cez internet.

(Zdroj: Ilustračné - freeimages.com)

SAN FRANCISCO, BRATISLAVA. Vezmete škatuľku s jedným či viacerými pevnými diskami, pripojíte ju do siete a nastavíte smerovač tak, aby ste sa k nej mohli pripojiť odkiaľkoľvek.

Od tejto chvíle vám stačí internetový prehliadač, vaša IP adresa a virtuálna identita na to, aby ste mali odkiaľkoľvek prístup k svojim fotografiám, videám i dokumentom.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Množstvo chýb

Kým výrobcovia jednoduchých sieťových úložísk NAS sľubujú slobodu a neobmedzenú dostupnosť dát cez internet, bezpečnostný analytik Jacob Holcomb z firmy Independent Security Evaluators odhalil, že takto uložené dáta nie sú v bezpečí.

SkryťVypnúť reklamu

Keď sa pustil do analýzy zariadení Asustor AS-602T, TRENDnet TN-200 a TN-200T1, QNAP TS-870, Seagate BlackArmor 1BW5A3-570, Netgear ReadyNAS104, D-LINK DNS-345, Lenovo IX4-300D, Buffalo TeraStation 5600, Western Digital MyCloud EX4 a ZyXEL NSA325 v2, našiel v nich desiatky bezpečnostných chýb, ktoré umožňujú útočníkom získať dáta bez toho, aby poznali prihlasovacie mená a heslá.

Minimálne polovica zo zariadení nebola dostatočne zabezpečená a pri ostatných sa našlo 22 chýb, ktoré umožňujú prevziať moc nad zariadením. Vyzýva preto používateľov týchto zariadení, aby boli opatrní.

Aby predviedol rozsah tohto nebezpečenstva, podľa britskej BBC naprogramoval kód, ktorý prechádza internetom, aby odhalil zraniteľné úložiská. Ak by podobným spôsobom postupovali hackeri, dokázali by z archívov domácností a malých podnikov vytiahnuť citlivé dáta bez toho, aby o tom ich majitelia tušili.

SkryťVypnúť reklamu

Ukázal postup

Funkčnosť kódu predviedol na bezpečnostnej konferencii Black Hat Europe, ktorá sa konala tento týždeň v Amsterdame. Ukážka prebiehala v uzavretej sieti s ukážkovými zariadeniami.

Prvé pokusy hackerov o nabúravanie NAS zariadení sú známe zo začiatku tohto roka. Škodlivý kód s názvom TheMoon si bral na mušku zariadenia firmy Linksys.

V tomto mesiaci sa objavila podobná hrozba, keď sa škodlivý kód špecializoval na zariadenia firma Qnap.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Vizualizácia zrážky Mliečnej cesty s galaxiou Andromeda.

Vedkyne a vedci urobili nové výpočty.


Logá spoločností Instragram, Facebook, WhatsApp a Meta.

Spoločnosť nahradí štátne dotácie, ktoré udržiavali prevádzku elektrárne Clinton Clean Energy Center.


SITA

Týždenný podcast o novinkách z vedy.


a 3 ďalší
Ilustračné foto.

Umelcov otrávil trend štartovacích balíčkov.


20

Komerčné články

  1. Detox pre vaše auto. Prejaví sa v spotrebe aj vo výkone
  2. Plátené tašky a opakované použitie
  3. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  4. Ženy nepatria za volant? Majiteľ autoškoly má iný názor
  5. Národný futbalový štadión prináša do ekonomiky milióny
  6. Prenájmom bytu môžete zlepšiť životy
  7. TV Markíza spustí spravodajský projekt TN live už 9. júna
  8. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí
  1. Podpora projektov, ktoré učia ľudí postaviť sa za seba
  2. Sigord – les, kde sa stretáva zodpovedné hospodárenie s turizmom
  3. Nela Pocisková: Dovolím si už robiť chyby a nevyčítať si to
  4. Plátené tašky a opakované použitie
  5. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  6. Detox pre vaše auto. Prejaví sa v spotrebe aj vo výkone
  7. Nespoliehajú sa na štát, ale na vlastné sily
  8. Digitálna bezpečnosť opäť v centre pozornosti
  1. Prenájmom bytu môžete zlepšiť životy 8 092
  2. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí 5 367
  3. Národný futbalový štadión prináša do ekonomiky milióny 4 311
  4. Ženy nepatria za volant? Majiteľ autoškoly má iný názor 4 033
  5. Iónske alebo Dodekanské ostrovy? Grécke leto má stovky tvárí 3 717
  6. TV Markíza spustí spravodajský projekt TN live už 9. júna 2 727
  7. Kozmetika ju najprv zachránila, dnes ňou pomáha iným 2 183
  8. Plátené tašky a opakované použitie 2 180
SkryťZatvoriť reklamu