<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>backdoor &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/backdoor/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Fri, 12 Jan 2018 22:55:10 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>backdoor &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Western Digital khuyến cáo người dùng My Cloud vô hiệu hóa Dashboard Cloud Access chờ bản vá &#8220;cổng hậu&#8221; mới</title>
		<link>https://trainghiemso.vn/western-digital-khuyen-cao-nguoi-dung-cloud-vo-hieu-hoa-dashboard-cloud-cho-ban-va-cong-hau-moi/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Fri, 12 Jan 2018 13:10:37 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[TƯ VẤN]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[Western Digital My Cloud]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=63345</guid>

					<description><![CDATA[Dù Western Digital đã cung cấp bản vá vấn đề backdoor trong các dòng ổ [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Dù Western Digital đã cung cấp bản vá vấn đề backdoor trong các dòng ổ cứng My Cloud, nhưng người dùng vẫn chưa hết rủi ro rò rỉ dữ liệu và cần một bản vá mới.</h4>
<p>Vài ngày trước vừa <a href="https://trainghiemso.vn/o-cung-my-cloud-cua-western-digital-dinh-backdoor-ban-can-kiem-tra-ngay/">có thông tin</a> về các ổ cứng My Cloud của Western Digital có để &#8220;<a href="https://trainghiemso.vn/co-che-backdoor-la-gi/">cổng hậu</a>&#8220;, cho phép bất kỳ ai cũng có thể truy xuất vào dữ liệu của người dùng. Đáng chê trách hơn khi vấn đề này đã được công ty bảo mật GulfTech báo cho Western Digital từ hồi tháng 6/2017 nhưng mãi đến giữa tháng 11 năm ngoái, hãng mới tung ra bản vá. Không may là bản vá này chưa hoàn toàn giải quyết dứt điểm vấn đề.</p>
<p>Ngoài việc có thể cho phép bất kỳ ai truy xuất vào dữ liệu của người dùng bằng backdoor với tên truy cập mydlinkBRionyg và mật khẩu abc12345cba, các chuyên gia bảo mật của Gulftech còn cho biết các thiết bị My Cloud còn dễ bị chèn câu lệnh, tấn công từ chối dịch vụ và rút trích dữ liệu v.v&#8230; Nói một cách đơn giản, người dùng vẫn rủi ro rò rỉ dữ liệu cá nhân ngay cả khi đã cập nhật bản vá hồi tháng 11/2017.</p>
<p>Mới đây, sau phản hồi từ phía các chuyên gia bảo mật của Gulftech, Western Digital đã <a href="https://blog.westerndigital.com/western-digital-cloud-update/" target="_blank" rel="noopener nofollow">chính thức đưa ra khuyến cáo</a> người dùng ổ cứng My Cloud nên <strong>vô hiệu hóa tính năng truy xuất vào Dashboard Cloud Access và tắt bất kỳ chuyển tiếp cổng (Port Forward)</strong> nào. Hãng cho biết sẽ có một bản cập nhật mới để giải quyết trường hợp tin tặc có thể khai thác dữ liệu trên ổ thông qua mạng nội bộ của người dùng, hoặc trong trường hợp bạn đã bật một số thiết lập My Cloud.</p>
<p>Tính năng Dashboard Cloud Access có thể tìm thấy trong mục <em>Settings -&gt; General -&gt; Cloud Access</em> của giao diện truy xuất vào My Cloud. Riêng tính năng Port Forward thì như khuyến cáo của Western Digital là bạn phải vô hiệu hóa cả trên thiết bị My Cloud lẫn trên router/modem router đang sử dụng. Người dùng có thể truy xuất tính năng <strong>Port Forward</strong> của thiết bị My Cloud tại mục <em>Settings -&gt; Network -&gt; Port Forwarding</em>. Tính năng này của dòng sản phẩm My Cloud chỉ có thể sử dụng nếu router mà thết bị kết nối vào có hỗ trợ uPnP.</p>
<p>Nếu bạn không biết thì My Cloud là dòng ổ cứng lưu trữ có khả năng kết nối vào hệ thống mạng của Western Digital, cho phép người dùng có thể lưu trữ và truy xuất dữ liệu thông qua giao diện web. Các thiết bị này được thiết kế cho gia đình và văn phòng cỡ nhỏ do tính tiện dụng của nó trong việc chia sẻ file giữa một nhóm người sử dụng. Hiện chưa rõ khi nào thì mới có bản vá, nhưng với cách làm việc &#8220;nửa năm&#8221; như bản vá ban đầu thì có khi người dùng sẽ phải chờ một thời gian kha khá.</p>
<p>Dưới đây là danh sách các dòng sản phẩm My Cloud có tính năng truy cập Dashboard Cloud và cần cập nhật bản vá lỗi tháng 11/2017 từ Western Digital. Tuy nhiên như thế vẫn chưa đủ, bạn còn <strong>cần vô hiệu hóa khả năng truy xuất vào Dashboard Cloud và tắt port forward</strong> trong khi chờ bản vá lỗi mới từ hãng để giải quyết rốt ráo vấn đề.</p>
<p>• My Cloud EX2<br />
• My Cloud EX4<br />
• My Cloud EX2100<br />
• My Cloud EX4100<br />
• My Cloud EX2 Ultra<br />
• My Cloud DL2100<br />
• My Cloud DL4100<br />
• My Cloud PR2100<br />
• My Cloud PR4100<br />
• My Cloud Mirror<br />
• My Cloud Mirror Gen 2</p>
<p style="text-align: right;">Theo <a href="https://www.theverge.com/2018/1/11/16877680/western-digital-cloud-devices-vulnerability" target="_blank" rel="noopener nofollow">The Verge</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ổ cứng My Cloud của Western Digital dính backdoor, bạn cần kiểm tra ngay</title>
		<link>https://trainghiemso.vn/o-cung-my-cloud-cua-western-digital-dinh-backdoor-ban-can-kiem-tra-ngay/</link>
		
		<dc:creator><![CDATA[Tố Uyên]]></dc:creator>
		<pubDate>Mon, 08 Jan 2018 15:38:54 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[lỗ hổng bảo mật]]></category>
		<category><![CDATA[Western Digital My Cloud]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=62833</guid>

					<description><![CDATA[Các dòng ổ cứng My Cloud của Western Digital dính backdoor rất dễ bị kẻ [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Các dòng ổ cứng My Cloud của Western Digital dính backdoor rất dễ bị kẻ xấu truy xuất dữ liệu ngoài ý muốn cực kỳ nguy hiểm, bạn cần kiểm tra và cập nhật firmware ngay!</h4>
<p>Thời gian gần đây, nhiều <a href="https://trainghiemso.vn/460-mau-laptop-hp-dinh-keylogger-ban-co-lien-quan/" target="_blank" rel="noopener">vấn đề bảo mật</a> liên tục xảy ra đe dọa đến dữ liệu và rò rỉ dữ liệu nhạy cảm của người dùng hết sức nguy hiểm. Mới đây một &#8220;nạn nhân mới&#8221; đã xuất hiện, đó là các dòng sản phẩm My Cloud của hãng ổ cứng số một thế giới Western Digital, và nó cực kỳ nghiêm trọng. Bạn nên lập tức ngừng sử dụng ngay các sản phẩm bị ảnh hưởng này để tránh rủi ro nếu chưa cập nhật firmware vá lỗi.</p>
<p>Theo một báo cáo bảo mật vừa được công khai gần đây cho thấy rất nhiều ổ cứng Western Digital My Cloud NAS được gắn đoạn mã <a href="https://trainghiemso.vn/co-che-backdoor-la-gi/" target="_blank" rel="noopener">backdoor</a> trong firmware, có nghĩa là bất kỳ ai cũng có thể truy xuất vào chúng. Vấn đề ở chỗ, chúng cực kỳ dễ bị lợi dụng truy xuất trái phép với tên truy cập mydlinkBRionyg và mật khẩu abc12345cba. Toàn bộ thông tin về vấn đề này đã được thông báo đến Western Digital từ sáu tháng trước nhưng hãng vẫn chần chừ không có động thái gì một cách khó hiểu cho đến tận tháng 11/2017. Điều này hết sức nguy hiểm vì người dùng thường không có thói quen cập nhật mọi bản vá bảo mật cho các thiết bị của mình, và có lẽ cũng chẳng ai nghĩ rằng thiết bị của họ lại dính backdoor do sự cẩu thả của nhà sản xuất như thế cả.</p>
<p>Theo James Bercegay, chuyên gia bảo mật của GulfTech Research and Development cho biết việc khai thác &#8220;lỗi&#8221; này để lấy quyền truy cập từ xa rất dễ. Kẻ tấn công chỉ cần gửi một yêu cầu tải lên file sử dụng tham số Filedata[0], là vị trí thư mục mà tập tin được tải lên được xác định trong tham số &#8220;folder&#8221;, kèm với một header Host giả mạo. Chính vì vậy nó rất dễ khai thác và cực kỳ nguy hiểm. Chưa kể, người dùng khóa thiết bị chỉ cho truy cập thông qua môi trường mạng LAN cũng không an toàn. Vì kẻ tấn công có thể chiếm quyền điều khiển WDMyCloud của bạn bằng cách lừa bạn truy cập vào một trang web nào đó có chứa đoạn code được nhúng trong khung iframe để gởi yêu cầu truy xuất đến thiết bị chưa cập nhật bản vá, và chỉ bằng sử dụng hostname mặc định dễ đoán của thiết bị My Cloud đó như wdmycloud hay wdmycloudmirror v.v&#8230;</p>
<p>Câu hỏi đặt ra là tại sao một dòng sản phẩm khá thông dụng của Western Digital lại chứa backdoor có liên quan đến dlink như trong tên truy cập nói trên? Các nhà nghiên cứu đã phát hiện ra mối liên quan này, đó là các dòng sản phẩm WD NAS trước đây từng chia sẻ đoạn mã với các thiết bị Sharecenter của D-Link. Tuy nhiên, D-Link đã tung bản vá firmware cho các sản phẩm của họ từ năm 2014 và gỡ bỏ backdoor ra từ lâu thì Western Digital vẫn không hay biết gì. Thậm chí, theo báo cáo của các nhà nghiên cứu thì thông tin về vấn đề này đã được chuyển đến cho Western Digital từ giữa tháng 6/2017 và cho hãng thời hạn 90 ngày khắc phục nhưng mãi đến tháng 11/2017 họ mới tung ra bản vá.</p>
<p>Nếu bạn không chắc thiết bị My Cloud Storage của mình có bị ảnh hưởng hay không, hãy kiểm tra danh sách bên dưới.</p>
<p>MyCloud<br />
MyCloudMirror<br />
My Cloud Gen 2<br />
My Cloud PR2100<br />
My Cloud PR4100<br />
My Cloud EX2 Ultra<br />
My Cloud EX2<br />
My Cloud EX4<br />
My Cloud EX2100<br />
My Cloud EX4100<br />
My Cloud DL2100<br />
My Cloud DL4100</p>
<p>Nếu thiết bị bạn đang sử dụng có trong danh sách này, lập tức rút kết nối của nó ra khỏi hệ thống mạng ngay và kiểm tra lại firmware. Nếu firmware 2.30.172 trở lên tức là nó đã được vá lỗi, còn nếu chưa hãy sử dụng phần mềm quản lý đi kèm để cập nhật bản vá ngay trước khi tiếp tục sử dụng. Bạn cần biết một điều là thậm chí nếu bạn đã cập nhật firmware mới vào tháng 11/2017, thì có khả năng dữ liệu của bạn trong đó đã bị ai đó truy xuất từ nhiều năm về trước mà không hề hay biết rồi.</p>
<p style="text-align: right;">Theo <a href="https://betanews.com/2018/01/07/western-digital-mycloud-backdoor/" target="_blank" rel="noopener nofollow">Betanews</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
