Eklatante Sicherheitsmängel in Western Digitals MyCloud-Reihe

Mitarbeiter der Sicherheitsfirma exploitee.rs haben 85 teils schwerwiegende Fehler der My Cloud-Serie von Western Digital aufgedeckt. Im schlimmsten Falle könnte ein Unbefugter sich Admin-Rechte verschaffen und so was immer er möchte mit den Daten der My Cloud-Nutzer machen, heißt es von den Sicherheitsforschern.
Western Digital hat die entsprechenden Schwachstellen bisher noch nicht behoben, daher sollten Nutzer aktuell besonders ein Auge auf die gute Abschottung ihrer NAS-Speicher des Konzerns haben. Western Digital wurde dabei erst vor wenigen Tagen über die teils eklatanten Sicherheitsmängel in Kenntnis gesetzt, schreibt ein Team von Sicherheitsforschern bei exploitee.rs. Man habe sich nach kurzem Abwägen der Vor- und Nachteile mit den entdeckten Schwachstellen sofort an die Öffentlichkeit gewandt und nicht nur Western Digital selbst informiert, heißt es bei exploitee.rs. Grund ist, dass Western Digital laut dem Bericht in der Vergangenheit nicht besonders rasch auf gemeldete Sicherheitslücken reagiert habe und so Schwachstellen unnötig lange ein Sicherheitsrisiko für die Nutzer bedeuteten.

Dilettantische Skripte

Jetzt, wo die Fehler veröffentlicht sind, können die Betroffenen zumindest darauf reagieren und entsprechende Maßnahmen zum Schutz ergreifen. Probleme gibt es durch die in allen Produkten der My Cloud-Reihe verwendeten PHP-Skripten. Sie seien teils derart dilettantisch, dass es die Forscher überrascht, dass die Probleme nicht schon viel früher entdeckt wurden. Die Fehler könnten demnach dazu genutzt werden, die Passwort-geschützten Bereiche mit einem einfachen Trick ohne ein Passwort einzusehen. Andere Fehler sollen die Einschleusung von beliebigen Schadcode und manipulierten Daten ermöglichen.

Eine Zusammenarbeit mit Western Digital erschien exploitee.rs nicht hilfreich. Der Druck durch die Veröffentlichung der Sicherheitslücken inklusive Exploits und der genauen Erläuterung der Arbeitsweise sollte das Unternehmen nun dazu zwingen, schnell zu handeln.
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Jetzt als Amazon Blitzangebot
Ab 10:35 Uhr LabelCenter Beschriftungsgerät, 3D Prägegerät, Tragbarer Etikettiergerät,Etikettenprägegerät mit 6 Etikettenband,Etikettendrucker mit (£ ? Ä Ö Ü), Einfach zu verwenden-für Haus, BüroLabelCenter Beschriftungsgerät, 3D Prägegerät, Tragbarer Etikettiergerät,Etikettenprägegerät mit 6 Etikettenband,Etikettendrucker mit (£ ? Ä Ö Ü), Einfach zu verwenden-für Haus, Büro
Original Amazon-Preis
24,99
Im Preisvergleich ab
24,99
Blitzangebot-Preis
19,98
Ersparnis zu Amazon 20% oder 5,01
Im WinFuture Preisvergleich
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!