News Seagate: WLAN-Festplatten nicht sicher gegen Einbruch

fethomm

Commander
Registriert
Okt. 2012
Beiträge
2.597
Wie das Computer Emergency Response Team (CERT) berichtet, sind einige Festplatten von Seagate und LaCie, die per WLAN angebunden sind, angreifbar. Ein Angreifer kann aus der Ferne Daten von den betroffenen Festplatten herunterladen. Schuld daran ist ein nicht dokumentierter Root-Zugang mit hart-kodiertem Passwort.

Zur News: Seagate: WLAN-Festplatten nicht sicher gegen Einbruch
 
Ich kann schon sehen was kommt:

"Nach der Software Entwicklung hat man vergessen den root Zugriff und Telnet abzuschalten"

:D :lol:
 
Harmachis schrieb:
wer hätte sich sooooowas erwartet? - jeder der bis 3 zählen kann! .oO

Jeder der bis 3 zählen kann, wusste dass bei WLAN-Festplatten-Modellen der Hersteller Seagate und Lacie standardmässig ein Administrations-Account Root mit dem hart-kodierten Passwort "root" hinterlegt ist wodurch Dateizugriff mittels Forced-Browsing-Attacke möglich ist? Wow, wusste gar nicht dass die Allgemeinheit über ein solches IT-Knowledge verfügt.
 
WLAN-Festplatten nicht sicher gegen Einbruch

Neiiin, hätte mich doch nur jemand mal davor gewarnt, dass das möglich ist! :D

Aber einen undokumentierten, unverschlüsselten Telnet-Zugang mit hartkodierter, nicht änderbarer "root:root" Nutzer:passwort Kombination in eine WLAN-Festplatte einzubauen schießt ja wohl jeglichen Vogel ab. Das kann doch wohl nicht wahr sein. Ist schon der 01. April? :D
 
lol ist doch net wahr?! root:root und dann noch hardcoded? Welcher Praktikant hat denn das Verbrochen? Das ist ja so als würde man seinen Keller/Garage/Wasauchimmer mit einem 1-stelligen Zahlenschloss sichern. Aber natürlich mit Titankettengliedern ;)

Dummheit oder Absicht? Ich bin jedenfalls froh das bei mir keinerlei Geräte von aussen erreichbar sind und jede HDD ein Kabel hat.
 
wazzup schrieb:
Dummheit oder Absicht?

Ich glaube weder noch. Es wird wohl auf das zu laufen was ich gesagt habe. Die Entwickler haben es einfach vergessen zu deaktivieren und haben es im "Dev Mode" gelasen.
 
Computer Emergency Response Team... Stehtim 1. Satz...
 
Zurück
Oben