Artikel top billede

Alvorlige sårbarheder opdaget i trådløse harddiske - kan give fjernadgang til dine filer

Trådløse harddiske fra Seagate indeholder alvorlige sårbarheder, der kan give it-kriminelle fjernadgang til indholdet.

En række trådløse harddiske fra Seagate indeholder sårbarheder, der potentielt kan give andre fjernadgang til harddiskens indhold.

Det oplyser det amerikanske sikkerhedsorgan CERT, der skriver, at det drejer sig om følgende produkter: Seagate Wireless Plus Mobile Storage, Seagate Wireless Mobile Storage og LaCie FUEL - produkter, der også sælges her i Danmark.

Med udgangspunkt i sårbarhederne kan it-kriminelle blandt andet få fjernadgang til harddisken via netværket ved at anvende standard brugernavn og adgangskode.

CERT skriver også om sårbarheden ‘forced browsing':

"I en standard-konfiguration giver trådløse harddiske fra Seagate mulighed for fil-download uden restriktioner til anonyme angribere med trådløs adgang til enheden. En angriber kan downloade filer fra alle steder i filsystemet."

Endelig kan CERT oplyse, at det er muligt for it-kriminelle at uploade filer til harddisken, hvilket heller ikke er en videre behagelig tanke.

Sårbarhederne findes i i firmwareversionerne 2.2.0.005 og 2.3.0.014 fra oktober 2014, og andre versioner indeholder dem muligvis også.

Derfor skal man som bruger med det samme opdatere firmwaren på harddisken:

"Seagate har frigivet firmware 3.4.1.105 for at adressere disse problemer i alle ramte enheder. Brugere opfordres til at opdatere firmwaren så hurtigt som muligt."

Læs også:

Test: Så god er Seagate Plus til at tage backup af dit liv

Guide: Sådan sikrer du hjemmenetværket

Stortest: NAS-servere fra Synology, Qnap og Asustor




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan får CFOen og den it-ansvarlige hurtig og sikker viden på hånden

Som CFO og it- ansvarlig er automatisering og avanceret dataanalyse blevet en del af hverdagen. Både for at sikre acceleration af forretningskritiske processer men også for at sikre en opdateret og handlingsorienteret indsigt. Men hvordan får man fuldt overblik og udbytte af disse processer? Det sætter vi fokus på, med dette eksklusive roundtable-event.

07. marts 2024 | Læs mere


SAP Excellence Day 2024

Hvordan orkestrerer og opdeler du SAP-projekter, så det bliver muligt og realistisk at hjemtage gevinster langt hurtigere? Hvad er den mest effektive metodik, når man skal arbejde med no-code/low-code og Business Automation i SAP?

12. marts 2024 | Læs mere


Business Intelligence & Analytics Day

Gennem konkrete cases fra den virkelige verden giver vi dig også inspiration til, hvordan du i praksis graver efter – og finder - guldet i de stigende mængder data, din virksomhed producerer i bl.a. finans, drift, logistik og produktion. Samt hvordan du realiserer værdien af informationerne ved at indsamle, håndtere og analysere dem korrekt og systematisk.

14. marts 2024 | Læs mere