Alvorlige sårbarheder opdaget i trådløse harddiske - kan give fjernadgang til dine filer

Trådløse harddiske fra Seagate indeholder alvorlige sårbarheder, der kan give it-kriminelle fjernadgang til indholdet.

Artikel top billede

En række trådløse harddiske fra Seagate indeholder sårbarheder, der potentielt kan give andre fjernadgang til harddiskens indhold.

Det oplyser det amerikanske sikkerhedsorgan CERT, der skriver, at det drejer sig om følgende produkter: Seagate Wireless Plus Mobile Storage, Seagate Wireless Mobile Storage og LaCie FUEL - produkter, der også sælges her i Danmark.

Med udgangspunkt i sårbarhederne kan it-kriminelle blandt andet få fjernadgang til harddisken via netværket ved at anvende standard brugernavn og adgangskode.

CERT skriver også om sårbarheden ‘forced browsing':

"I en standard-konfiguration giver trådløse harddiske fra Seagate mulighed for fil-download uden restriktioner til anonyme angribere med trådløs adgang til enheden. En angriber kan downloade filer fra alle steder i filsystemet."

Endelig kan CERT oplyse, at det er muligt for it-kriminelle at uploade filer til harddisken, hvilket heller ikke er en videre behagelig tanke.

Sårbarhederne findes i i firmwareversionerne 2.2.0.005 og 2.3.0.014 fra oktober 2014, og andre versioner indeholder dem muligvis også.

Derfor skal man som bruger med det samme opdatere firmwaren på harddisken:

"Seagate har frigivet firmware 3.4.1.105 for at adressere disse problemer i alle ramte enheder. Brugere opfordres til at opdatere firmwaren så hurtigt som muligt."

Læs også:

Test: Så god er Seagate Plus til at tage backup af dit liv

Guide: Sådan sikrer du hjemmenetværket

Stortest: NAS-servere fra Synology, Qnap og Asustor

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect