image

Seagate noemt hacken van NAS-systemen onwaarschijnlijk

dinsdag 10 maart 2015, 11:20 door Redactie, 4 reacties

Eigenaren van een Seagate NAS hoeven niet bang te zijn dat hun systeem zal worden gehackt via een lek dat recentelijk openbaar werd gemaakt en waarvoor nog geen update beschikbaar is, zo heeft de harde schijffabrikant laten weten. Begin deze maand onthulde een onderzoeker een kwetsbaarheid waardoor aanvallers Seagate Business NAS-systemen die op internet zijn aangesloten kunnen overnemen.

Een internetscan leverde 2500 mogelijke kwetsbare NAS-systemen op. De onderzoeker had het probleem begin oktober vorig jaar aan Seagate gemeld, maar de fabrikant kwam maar niet met een update. Uiteindelijk besloot de de onderzoeker daarop de details te publiceren. Toch is er geen reden tot zorgen, aldus Seagate. Een aanval op kwetsbare NAS-systemen wordt door de fabrikant op de eigen website als een "onwaarschijnlijk scenario" bestempeld.

Wel zal de fabrikant begin mei met een update komen om de ontdekte problemen te verhelpen. Daarnaast geeft Seagate advies aan klanten hoe ze kunnen voorkomen dat hun NAS aan eventuele aanvallen wordt blootgesteld. Het komt erop neer dat UPnP Port Forwarding moet worden uitgeschakeld. In het geval er voor handmatige Port Forwarding is gekozen moet het forwarden van HTTP en HTTPS naar de NAS worden uitgeschakeld.

Reacties (4)
10-03-2015, 11:28 door Anoniem
Houden ze dan regelmatig hoedjescontroles, of wat willen ze nou?
10-03-2015, 18:43 door Anoniem
Totdat er weer een Nederlandse documentaire op TV komt waarin er NAS-en van de KLM, Unilever, ING, Europol en Ballast Nedam open op internet hangen (KRO Reporter van 2013)...
11-03-2015, 11:45 door ph-cofi
"Zeer onwaarschijnlijk", maar ik meen toch het advies van Seagate te lezen om http/https toegang vanaf de buitenwereld dicht te zetten.

Die reportage KRO reporter heb ik indertijd met veel plezier gekeken. Vooral ook omdat ze helemaal niet ingingen op de aanwezigheid van user root (naast admin) op dit soort apparaten.
16-03-2015, 13:07 door Anoniem
Door Anoniem: Totdat er weer een Nederlandse documentaire op TV komt waarin er NAS-en van de KLM, Unilever, ING, Europol en Ballast Nedam open op internet hangen (KRO Reporter van 2013)...

Die hebben geen NAS maar een SAN
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.