image

Western Digital lekte ip-adressen gebruikers via dns-instelling

zondag 17 april 2016, 10:23 door Redactie, 4 reacties

Harde schijffabrikant Western Digital heeft de ip-adressen en hostnames van meer dan een miljoen gebruikers gelekt omdat het een dns-instelling van een dns-server niet goed had ingesteld. Het domain name system (dns) is het systeem en netwerkprotocol dat op internet wordt gebruikt om namen van computers naar numerieke IP-adressen te vertalen en omgekeerd. Dns-servers laten computers onder andere weten waar ze bepaalde websites of domeinen kunnen vinden.

In het geval van Western Digital was een dns-server niet goed ingesteld. Het was daardoor mogelijk om een 'zone transfer' uit te voeren. Hierbij worden de dns-gegevens van de ene dns-server naar een andere gekopieerd, zoals ingestelde hostnames en ip-adressen. Verschillende partijen, waaronder het Nationaal Cyber Security Center (pdf) van de overheid en Certified Secure (pdf), adviseren dan ook om externe partijen geen zone transfers uit te laten voeren, aangezien ze zo allerlei informatie over hostnames en ip-adressen in handen krijgen.

Deze informatie kan vervolgens voor verdere aanvallen worden gebruikt, omdat het helpt bij het vinden van potentieel interessante websites of ip-adressen die de aanvaller op andere kwetsbaarheden kan scannen. In het geval van Western Digital was het mogelijk om een zone transfer uit te voeren en zo de dns-gegevens van de dns-server oriondns2.wd2go.com in handen te krijgen. Een onderzoeker ontdekte op deze manier 1,1 miljoen ip-adressen en bijbehorende hostnames van WD My Cloud-gebruikers. WD My Cloud is een persoonlijke cloudopslagdienst. Gebruikers kunnen hun externe Western Digital-schijf via een hostname van over het hele internet benaderen.

"Gegeven de informatie die op een dergelijk apparaat wordt bewaard zou het om een gigantische hoeveelheid foto's, privégegevens, bankinformatie en andere zaken kunnen gaan", aldus onderzoeker John Garrett tegenover SecurityWeek. Na te zijn ingelicht heeft Western Digital het probleem verholpen en alle andere dns-servers op de mogelijkheid van zone transfers gecontroleerd. Het probleem van zone transfers speelt echter niet alleen bij Western Digital. Garrett scande 6,8 miljoen domeinen op internet. 509.000 domeinen en 130.000 dns-servers stonden een zone transfer toe, aldus het onderzoek van de onderzoeker.

Reacties (4)
17-04-2016, 15:34 door Anoniem
Die John Garett is dus willens en wetens de gegevens van klanten publiek aan het maken. Er valt zeker wat voor de bedrijven te zeggen die de gegevens van hun klanten op die manier beschikbaar maken, maar John Garett is nog fouter bezig richting de slachtoffers van zulke bedrijven. Het kan hem kennelijk niets schelen zolang hij maar aandacht krijgt om anderen aan de schandpaal te nagelen. Verwerpelijke houding als je een onderzoeker bent.
17-04-2016, 16:04 door Anoniem
Begrijp ik goed dat dit afhangt van de Cloud-beheerder, en dat je hier als gebruiker weinig aan kan doen,
behalve misschien de Cloud mogelijkheden niet gebruiken, of geen WD-netwerkschijf aanschaffen?
17-04-2016, 19:06 door Anoniem
Door Anoniem: Begrijp ik goed dat dit afhangt van de Cloud-beheerder, en dat je hier als gebruiker weinig aan kan doen,
behalve misschien de Cloud mogelijkheden niet gebruiken, of geen WD-netwerkschijf aanschaffen?
Ja dat begrijp je goed. Als je iets in de Cloud zet weet je nooit wat de beheerder er mee doet.
Als je het zelf beheert kan het ook fout gaan natuurlijk, maar dan weet je tenminste wie de schuld heeft.
18-04-2016, 09:15 door Anoniem
Door Anoniem: Die John Garett is dus willens en wetens de gegevens van klanten publiek aan het maken.

Geen flauw idee waar je vandaan haalt dat hij klantgegevens heeft gepubliceerd. Volgens het artikel heeft hij het netjes eerst gemeld en gewacht tot het was opgelost voor bekend te maken wat voor probleem er speelt:

“We sincerely thank John W. Garrett for engaging Western Digital to responsibly disclose this concern in a manner that puts our customers and their security first."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.