Alvorlige sårbarheder opdaget i trådløse harddiske - kan give fjernadgang til dine filer

Trådløse harddiske fra Seagate indeholder alvorlige sårbarheder, der kan give it-kriminelle fjernadgang til indholdet.

Artikel top billede

En række trådløse harddiske fra Seagate indeholder sårbarheder, der potentielt kan give andre fjernadgang til harddiskens indhold.

Det oplyser det amerikanske sikkerhedsorgan CERT, der skriver, at det drejer sig om følgende produkter: Seagate Wireless Plus Mobile Storage, Seagate Wireless Mobile Storage og LaCie FUEL - produkter, der også sælges her i Danmark.

Med udgangspunkt i sårbarhederne kan it-kriminelle blandt andet få fjernadgang til harddisken via netværket ved at anvende standard brugernavn og adgangskode.

CERT skriver også om sårbarheden ‘forced browsing':

"I en standard-konfiguration giver trådløse harddiske fra Seagate mulighed for fil-download uden restriktioner til anonyme angribere med trådløs adgang til enheden. En angriber kan downloade filer fra alle steder i filsystemet."

Endelig kan CERT oplyse, at det er muligt for it-kriminelle at uploade filer til harddisken, hvilket heller ikke er en videre behagelig tanke.

Sårbarhederne findes i i firmwareversionerne 2.2.0.005 og 2.3.0.014 fra oktober 2014, og andre versioner indeholder dem muligvis også.

Derfor skal man som bruger med det samme opdatere firmwaren på harddisken:

"Seagate har frigivet firmware 3.4.1.105 for at adressere disse problemer i alle ramte enheder. Brugere opfordres til at opdatere firmwaren så hurtigt som muligt."

Læs også:

Test: Så god er Seagate Plus til at tage backup af dit liv

Guide: Sådan sikrer du hjemmenetværket

Stortest: NAS-servere fra Synology, Qnap og Asustor

Læses lige nu

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S