Wester Digital sprzedawał dyski NAS MyCloud z backdorem

poprzednie następne

2018 rok zaczyna się od wpadek różnych producentów. Pierwsze skrzypce niewątpliwie gra tutaj Intel, w którego procesorach znajdują się luki bezpieczeństwa, ale krzemowy gigant nie jest w tym osamotniony. Jak się okazuje, firma Western Digital sprzedawała dyski NAS z serii MyCloud z wbudowanym backodrem. Tyle drzwi umożliwiające zalogowanie się do dowolnego urządzenia WD z serii MyCloud odkrył jeden z badaczy z dziedziny bezpieczeństwa IT. Po podaniu loginu mydlinkBRionyg oraz pasującego do niego hasła, można zalogować się do dowolnego spośród tysięcy urządzeń MyCloud podłączonych do globalnej sieci.

Western Digital został zawiadomiony o tym problemie 12 czerwca 2017 roku, jednak do tej pory, po prawie 8 miesiącach, problem nie został w żaden sposób rozwiązany i występuje nadal. W efekcie odkrywca backdora, aby zmusić WD do zajęcia się tym problemem, zdecydował się właśnie zawiadomić o jego istnieniu opinię publiczną.

I jest bardzo prawdopodobne, że został zmotywowany do takiego posunięcia przez zachowanie Intela, który na poważnie skupił się na łataniu luk bezpieczeństwa w swoich procesorach dopiero po upublicznieniu informacji o nich.