image

Seagate dicht meerdere lekken in draadloze harde schijf

woensdag 2 september 2015, 10:53 door Redactie, 0 reacties

Harde schijffabrikant Seagate heeft een update voor de Seagate Wireless Plus harde schijf uitgebracht die meerdere lekken verhelpt waardoor een aanvaller toegang tot bestanden op de draadloze harde schijf kon krijgen of de harde schijf volledig kon overnemen. De Wireless Plus wordt ook in Nederland verkocht.

De harde schijf blijkt een niet gedocumenteerde Telnet-dienst aan te bieden die via "hard coded" inloggegevens toegankelijk is, waardoor er roottoegang kan worden verkregen. Verder kan een aanvaller die via het wifi-netwerk toegang tot de harde schijf heeft zonder inloggegevens bestanden downloaden. Verder blijkt de Wireless Plus een mogelijkheid te bieden om bestanden te uploaden. Hierbij kan een aanvaller die via het wifi-netwerk toegang heeft ook gevaarlijke bestandstypes uploaden.

De kwetsbaarheden zijn bevestigd in firmware-versies 2.2.0.005 en 2.3.0.014 van oktober 2014, maar mogelijk spelen de problemen ook in andere versies. Gebruikers krijgen dan ook het advies om firmware 3.4.1.105 te installeren, zo meldt het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.