再发现另一漏洞,My Book Live 安全性令人担忧
消息来源:baojiabao.com 作者: 发布时间:2026-02-14
文:Alex
上周五(6 月 25 日),本网站报道 Western Digital(WD)My Book Live 网络储存装置传出大规模删除用家档案的消息(相关报道)。昨日有进一步消息传出,事态似乎比想像中严重。有网络安全公司发现,事件实质上由两个系统漏洞所造成。WD 对这一新发现还未作出任何回应。

▲设设图片(background photo by Denny Muller & Markus Spiske @Unsplash)
迷你4合1智慧鼠标!集鼠标 + 触控板 + 遥控器 + 激光指示器于一身!
上周的报道已表明明,问题很明显是经由远程控制,启动“重置成出厂设定”(factory resets)指令,令到储存装置删除所有数据。按常理,当程式执行重大且无法逆转的删除动作之前,必然会向用家再三确定,甚至要输入密码才能继续操作,以保护用户档案的安全。但 arsTechnica 的调查却发现,WD 的一名开发人员确实在一个名为 system_factory_restore 的档案中加入程式码,要求用家在执行“重置成出厂设定”之前输入密码,但该段程式码在产品推出时已被删去。
网终安全公司 Censys 的技术总监 Derek Abdine 认为,导致大规模删除事件的第二个漏洞,被另一名黑客用来“夺取设备的控制权”,并阻止 WD 藉更新档来修复损坏的设定文件。Abdine 还表示,最初受黑客攻击的用户似乎也感染了恶意软件,使这些设备成为 Linux.Ngioweb 僵尸网络的一部分。
▲WD My Book Live 网络储存装置
原先 WD 以为这次大规模删除档案事件是因为 2018 年底发现的漏洞。由于发现这个漏洞时,My Book Live 技术支援服务已经终止,因此 WD 从未就此漏洞推出过修补程式。如今又发现 My Book Live 网络储存装置存有多一个漏洞,令人对 My Book Live 的安全性感到十分担忧。
目前,对于仍然使用 My Book Live 网络储存装置的用户来说,最急切要做的事就是立即断开储存装置的网络连线,避免受到感染或攻击,直至 WD 推出修补程式或找到解决方法为止。
来源:PetaPixel
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11














