Verschillende back-upsystemen van HP zouden over een backdoor beschikken waardoor kwaadwillenden toegang tot het systeem kunnen krijgen. Een onderzoekers ontdekte in de HP StorageWorks D2D serie, die tegenwoordig als HP StoreOnce D2D Backup System wordt aangeboden, een verborgen beheerdersaccount waarvan gebruikers niet weten dat het bestaat.
Het gaat om het account 'HPSupport'. De website lolware heeft een SHA-1 hash van het wachtwoord gepubliceerd, waarmee het mogelijk is om op het back-upsysteem in te loggen. Het is niet de eerste keer dat er in de apparatuur van HP een backdoor in de vorm van een verborgen account is aangetroffen.
Eerder was dit het geval bij de HP StorageWorks. "Kwetsbaarheden kunnen iedereen overeenkomen. Iedereen kan met problemen te maken krijgen, maar dat gaat niet op voor geheime root-accounts. Er is geen excuus om je gebruikers zoveel te haten", aldus de ontdekker van het probleem. HP heeft het verborgen account nog niet bevestigd.
Deze posting is gelocked. Reageren is niet meer mogelijk.