Csúnya sebezhetőség a Seagate vezeték nélküli merevlemezeiben

A Seagate által gyártott vezeték nélküli háttértárakat érintő sebezhetőséget fedezett fel a Tangible Security. Mivel a vállalat bérgyártással is foglalkozik, ezért pontos adat nincs arról, melyik adattárolók érintettek, a Seagate Wireless Plus Mobile Storage, illetve a Seagate Wireless Mobile Storage és a LaCie FUEL biztosan.

A biztonsági szakemberek arra figyelmeztetnek, hogy az alapértelmezett felhasználónév és jelszó párossal a támadók aktiválhatják (az egyébként nem dokumentált) Telnet szolgáltatást, amivel teljes kontrollt szerezhetnek az eszközök felett. A Seagate is ellenőrizte a sebezhetőséget, már ki is adták a legújabb frissítést, ami orvosolja a hibát (ez a 3.4.1.105-ös firmware). Azok, akik rendelkeznek a fenti, vagy azokhoz hasonló tárolókkal, feltétlenül frissítsék a szoftvert, javasolja a Seagate.

Azóta történt

Előzmények