На прошлой неделе мы писали, что в персональных облачных накопителях My Cloud от Western Digital был обнаружен врожденный бэкдор, позволяющий любому пользователю получить доступ к хранящейся на устройстве информации и в последствии управлять ею по своему усмотрению.
Сейчас официальные представители компании Western Digital дали нам комментарий относительно озвученной проблемы. Так, в последней прошивке под номером 2.30.172 производитель устранил найденные уязвимости и в настоящее время продолжает работу над тем, чтобы не допустить подобных случаев в будущем. Новую прошивку можно скачать на сайте WD.
Еще в Western Digital рекомендуют до момента загрузки последней версии прошивки установить пароль на локальную сеть, ограничить к ней доступ и отключить доступ к облачному сервису Dashboard Cloud Access с отключением функции переадресации портов. Вот список устройств, поддерживающих функцию доступа к облачному сервису:
Настройки доступа к облачному сервису можно найти в разделе Настройки -> Общие -> Доступ к облаку. Переадресация портов HTTP-соединений должна быть отключена как на устройстве «My Cloud», так и на маршрутизаторе. На устройствах «My Cloud» функция переадресации портов доступна в разделе Настройки -> Сеть -> Переадресация портов и может использоваться только в том случае, если подключенный маршрутизатор поддерживает uPnP-стандарты.
Читайте также
Последние новости