image

Western Digital dicht jaar oud beveiligingslek in My Cloud

maandag 24 september 2018, 11:27 door Redactie, 0 reacties

Western Digital heeft een beveiligingslek in de My Cloud-dienst dat al meer dan een jaar bekend was eindelijk gedicht. Via My Cloud kunnen gebruikers vanaf het internet bestanden op hun harde schijf thuis benaderen. Een beveiligingslek dat twee onderzoekers los van elkaar hadden ontdekt en aan Western Digital gerapporteerd maakte het mogelijk om de authenticatie te omzeilen en zonder het opgeven van een wachtwoord als beheerder in te loggen.

De kwetsbaarheid was al op 10 april 2017 door een onderzoeker van het Nederlandse securitybedrijf Securify aan de harde schijffabrikant gemeld. Aangezien Western Digital niet met een update kwam besloot de onderzoeker de details vorige week openbaar te maken. Ook onderzoekers van Exploitee.rs ontdekten het lek en rapporteerden die aan Western Digital. Tevens maakten ze de kwetsbaarheid vorig jaar juli openbaar tijdens de Def Con-beveiligingsconferentie in Las Vegas.

Western Digital kwam vorige week met een blogpost waarin het op de openbaarmaking reageerde. Volgens het bedrijf moest een aanvaller al toegang tot het lokale netwerk van de gebruiker hebben om de kwetsbaarheid uit te buiten of moest de gebruiker de standaardinstellingen hebben aangepast door remote toegang toe te staan. Afgelopen vrijdag verscheen de firmware-update om het probleem te verhelpen. De update is handmatig te installeren en zal als onderdeel van een over-the-air upgrade worden aangeboden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.