Tem um disco Seagate wireless? Atenção que pode ser atacado

3 Comentários

Tudo o que liga à rede deve estar bem protegido pois, caso contrário, está exposto ao mundo. Segundo um relatório de segurança, os discos rígidos Seagate wireless têm uma  vulnerabilidade que pode ser facilmente explorada, permitindo que os atacantes roubem remotamente informação.

O problema deve-se a uma conta root que está “escondida” no sistema dos discos e que pode ser aproveitada pelos atacantes.

LaCieFuel_(1)


O problema foi descoberto por um conjunto de investigadores da Tangible Security, tendo estes revelados que a falha encontra-se activa nos discos wireless da Seagate que têm a versão 2.2.0.005 e 2.3.0.014 de firmware. Com um simples acesso via telnet, é possível usar as credenciais da conta root, com a password por omissão e assim ter acesso a todo o conteúdo do disco.

Seagate wireless hard-drives provides undocumented Telnet services accessible by using the default credentials of ‘root’ as username and the default password.

Segundo a US-CERT, esta e outras vulnerabilidades estão presentes nos seguintes modelos:

  • Seagate Wireless Plus Mobile Storage
  • Seagate Wireless Mobile Storage
  • LaCie FUEL

lacie

A boa noticia é que a Seagate já lançou uma actualização de firmware que resolve tal problema e pode ser descarregada aqui.

Via US-CERT

Comentários

3

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de DG
    DG

    O Lacie Fuel funciona como AP e não necessita de estar ligado à intenet no entanto dispõe da capacidade de fazer bridge da ligação wifi para interligar a um router com ligação à internet. Não tem a opção de estar ligado como cliente à rede wifi. O equipamento é muito fraco em relação ao que “diz” fazer. A reprodução de vídeos acima de 1080P tem muitos cortes, ótimo só na reprodução de videos que trás de Demo. A sincronização de fotos com ipad é muito fraca. Após efetuar o upload das fotos para o disco não se pode move-las para outras pastas senão volta a efetuar o upload de tudo outra vez. Já na app não carrega os thumbnail’s corretos dos videos.

    1. Avatar de Um Sóce Oh Sóce
      Um Sóce Oh Sóce

      “após efetuar o upload das fotos para o disco não se pode move-las para outras pastas senão volta a efetuar o upload de tudo outra vez.” <- Isto -.-''''
      Achas mesmo que o problema está no Disco ou estás a gozar?

  2. Avatar de Joao
    Joao

    Estes fabricantes nunca mais aprendem a deixar de colocar contas root ou similares nos dispositivos que fabricam… andam sempre a colocar-se a jeito para serem atacados e perderem credibilidade no mercado.