Connect with us

Western Digital khuyến cáo người dùng My Cloud vô hiệu hóa Dashboard Cloud Access chờ bản vá “cổng hậu” mới

Western Digital My Cloud Mirror 2

Western Digital khuyến cáo người dùng My Cloud vô hiệu hóa Dashboard Cloud Access chờ bản vá “cổng hậu” mới


Western Digital khuyến cáo người dùng My Cloud vô hiệu hóa Dashboard Cloud Access chờ bản vá “cổng hậu” mới


bài dởbài hay

Dù Western Digital đã cung cấp bản vá vấn đề backdoor trong các dòng ổ cứng My Cloud, nhưng người dùng vẫn chưa hết rủi ro rò rỉ dữ liệu và cần một bản vá mới.




Vài ngày trước vừa có thông tin về các ổ cứng My Cloud của Western Digital có để “cổng hậu“, cho phép bất kỳ ai cũng có thể truy xuất vào dữ liệu của người dùng. Đáng chê trách hơn khi vấn đề này đã được công ty bảo mật GulfTech báo cho Western Digital từ hồi tháng 6/2017 nhưng mãi đến giữa tháng 11 năm ngoái, hãng mới tung ra bản vá. Không may là bản vá này chưa hoàn toàn giải quyết dứt điểm vấn đề.

Ngoài việc có thể cho phép bất kỳ ai truy xuất vào dữ liệu của người dùng bằng backdoor với tên truy cập mydlinkBRionyg và mật khẩu abc12345cba, các chuyên gia bảo mật của Gulftech còn cho biết các thiết bị My Cloud còn dễ bị chèn câu lệnh, tấn công từ chối dịch vụ và rút trích dữ liệu v.v… Nói một cách đơn giản, người dùng vẫn rủi ro rò rỉ dữ liệu cá nhân ngay cả khi đã cập nhật bản vá hồi tháng 11/2017.

Mới đây, sau phản hồi từ phía các chuyên gia bảo mật của Gulftech, Western Digital đã chính thức đưa ra khuyến cáo người dùng ổ cứng My Cloud nên vô hiệu hóa tính năng truy xuất vào Dashboard Cloud Access và tắt bất kỳ chuyển tiếp cổng (Port Forward) nào. Hãng cho biết sẽ có một bản cập nhật mới để giải quyết trường hợp tin tặc có thể khai thác dữ liệu trên ổ thông qua mạng nội bộ của người dùng, hoặc trong trường hợp bạn đã bật một số thiết lập My Cloud.

Tính năng Dashboard Cloud Access có thể tìm thấy trong mục Settings -> General -> Cloud Access của giao diện truy xuất vào My Cloud. Riêng tính năng Port Forward thì như khuyến cáo của Western Digital là bạn phải vô hiệu hóa cả trên thiết bị My Cloud lẫn trên router/modem router đang sử dụng. Người dùng có thể truy xuất tính năng Port Forward của thiết bị My Cloud tại mục Settings -> Network -> Port Forwarding. Tính năng này của dòng sản phẩm My Cloud chỉ có thể sử dụng nếu router mà thết bị kết nối vào có hỗ trợ uPnP.

Nếu bạn không biết thì My Cloud là dòng ổ cứng lưu trữ có khả năng kết nối vào hệ thống mạng của Western Digital, cho phép người dùng có thể lưu trữ và truy xuất dữ liệu thông qua giao diện web. Các thiết bị này được thiết kế cho gia đình và văn phòng cỡ nhỏ do tính tiện dụng của nó trong việc chia sẻ file giữa một nhóm người sử dụng. Hiện chưa rõ khi nào thì mới có bản vá, nhưng với cách làm việc “nửa năm” như bản vá ban đầu thì có khi người dùng sẽ phải chờ một thời gian kha khá.

Dưới đây là danh sách các dòng sản phẩm My Cloud có tính năng truy cập Dashboard Cloud và cần cập nhật bản vá lỗi tháng 11/2017 từ Western Digital. Tuy nhiên như thế vẫn chưa đủ, bạn còn cần vô hiệu hóa khả năng truy xuất vào Dashboard Cloud và tắt port forward trong khi chờ bản vá lỗi mới từ hãng để giải quyết rốt ráo vấn đề.

• My Cloud EX2
• My Cloud EX4
• My Cloud EX2100
• My Cloud EX4100
• My Cloud EX2 Ultra
• My Cloud DL2100
• My Cloud DL4100
• My Cloud PR2100
• My Cloud PR4100
• My Cloud Mirror
• My Cloud Mirror Gen 2

Theo The Verge











CHÚNG TÔI TRÊN FACEBOOK




To Top