Artikel top billede

Alvorlige sårbarheder opdaget i trådløse harddiske - kan give fjernadgang til dine filer

Trådløse harddiske fra Seagate indeholder alvorlige sårbarheder, der kan give it-kriminelle fjernadgang til indholdet.

En række trådløse harddiske fra Seagate indeholder sårbarheder, der potentielt kan give andre fjernadgang til harddiskens indhold.

Det oplyser det amerikanske sikkerhedsorgan CERT, der skriver, at det drejer sig om følgende produkter: Seagate Wireless Plus Mobile Storage, Seagate Wireless Mobile Storage og LaCie FUEL - produkter, der også sælges her i Danmark.

Med udgangspunkt i sårbarhederne kan it-kriminelle blandt andet få fjernadgang til harddisken via netværket ved at anvende standard brugernavn og adgangskode.

CERT skriver også om sårbarheden ‘forced browsing':

"I en standard-konfiguration giver trådløse harddiske fra Seagate mulighed for fil-download uden restriktioner til anonyme angribere med trådløs adgang til enheden. En angriber kan downloade filer fra alle steder i filsystemet."

Endelig kan CERT oplyse, at det er muligt for it-kriminelle at uploade filer til harddisken, hvilket heller ikke er en videre behagelig tanke.

Sårbarhederne findes i i firmwareversionerne 2.2.0.005 og 2.3.0.014 fra oktober 2014, og andre versioner indeholder dem muligvis også.

Derfor skal man som bruger med det samme opdatere firmwaren på harddisken:

"Seagate har frigivet firmware 3.4.1.105 for at adressere disse problemer i alle ramte enheder. Brugere opfordres til at opdatere firmwaren så hurtigt som muligt."

Læs også:

Test: Så god er Seagate Plus til at tage backup af dit liv

Guide: Sådan sikrer du hjemmenetværket

Stortest: NAS-servere fra Synology, Qnap og Asustor




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere