Western Digital wurde gehackt !!!

OpenMediaVaul bekommt regelmäßig Update, basiert auf Debian und läßt sich gut auf WD Cloud installieren.

Anleitung: https://www.tutonaut.de/anleitung-debian-linux-auf-mycloud-installieren/
Bekommt die WD-Software denn keine Updates? Ganz sicher doch ...
Ansonsten wie ich schon sagte: Regelmäßige Updates nuten a) nur, wenn man sich intensiv selbst drum kümmert und b) eben nur gegen bekannte Lücken. Dass es regelmäßige Updates gibt belegt ja nur, dass die Software nicht perfekt ist, ergo kann man jederzeit auch Opfer von noch nicht öffentlich bekannten Schwachstellen werden.

Grüße Thomas
 
die WD-Software denn keine Updates? Ganz sicher doch ...

Ganz sicher sehr schleppend, dafür sind WD NAS Löungen bekannt und ältere Geräte gar nicht.
Kein Vergleich zu OpenMediaVault, Synology oder Qnap.
 
Cool, suche schon seit einer Woche, einen Status zum WD Desaster. Danke für den nützlichen link!

Eine Frage an Andreas, Du hattest folgende geschrieben:
Warum, ich kann ja den MyCloud Dienst dektivieren und in der FritzBox den Internetverkehr ausschalten. Dann komme ich über MyFritz genau noch so auf die NAS, so habe ich es jetzt.

mfG Andreas
Mein Internet Anbieter ist Kabel-Deutschland bzw. Vodafone und ich habe die "Vodafon Station". Wenn ich Deinen obigen Beitrag richtig interpretiere, kann ich auf meine "my cloud home" auch ohne die WD Authentifizierung zugreifen?
Falls ja,
a) wie kann ich den MyCloud Dienst deaktivieren?
b) wie komme ich auf meine NAS?

DAnke vorab.
VG
CN
 
Du hast keine richtige NAS wie zum Beispiel die WD MyCloud Ex2 Ultra. Da glaube ich kommst du über das private Netzwerk nicht drauf, nur über MyCloud und dem Internet. Bei einer EX2Ultra oder sonstigen NAS geht beides.

Und doch, WD hat sogar ein komplettes Update von OS3 auf OS5 vor einem Jahr ungefähr gebracht, eben wegen der Sicherheit.
 
Ganz sicher sehr schleppend, dafür sind WD NAS Löungen bekannt und ältere Geräte gar nicht.
Kein Vergleich zu OpenMediaVault, Synology oder Qnap.
Dass ältere Geräte irgendwann mal aus der Wartung fallen (müssen), liegt auf der Hand. Und wenn bestimmte Systeme häufig gepatcht werden müssen, ist das nicht gerade an Anzeichen von Qualität.
 
Und wenn bestimmte Systeme häufig gepatcht werden müssen, ist das nicht gerade an Anzeichen von Qualität.

Ok, Debian Linux hat keine Qualität.

Du setzt auf proprietäre Software, Qnap oder Synology

WD setzt auf Debian, mit eigener schlecht gewarteter Systemintegration.

Ich werde sofort mein OpenMediaVault auf Uralthardware tauschen.
OpenMediaVault ist nachhaltig!
 
@AndreasBloechl
Wenn Du deine Daten wieder hast, würde ich das WD NAS nur noch im internen Netzwerk nutzen.

2018

Western Digital: Zahlreiche My-Cloud-Lösungen mit Sicherheitslücke


WD halte ich in Bezug auf NAS für nicht vertrauenswürdig,

MfG
xsid
 
Das ist ja noch OS3 und nicht OS5, da kam ein Update. Ja ich nutze meine beiden EX2Ultras sowieso nur intern, die My Cloud Dienste habe ich immer nur eingeschaltet wegen Test der HandyApps und und und. Andere kämpfen aber auch mit Sicherheitslücken. Ich greife von aussen über MyFritz zu, aber das wurde auch schon mal gehackt. Schaut euch mal den Film vom Snowden an, oder die Doku dazu dann werdet ihr sehen dass jede HDD ein Backdoor hat was die NSA abfragen kann.
Hier, vielleicht interessiert es den einen oder anderen.
 
Zuletzt bearbeitet:
Ich bin da nicht so fit, aber ich verwende es halt wie viele andere um von aussen auf mein Netzwerk zu kommen. Auch um auf die FritzBox von meiner Mutter zu kommen, da habe ich eine Box zu Box Dauerverbindung eingerichtet.
 
Wenn du in der Thematik selbst nicht so fit bist, würde ich mich pauschalen Aussagen wie oben (gerade wenn die Quelle ÖR sind) zurückhalten;)

Frohe Ostern:)
 
Wenn du in der Thematik selbst nicht so fit bist, würde ich mich pauschalen Aussagen wie oben (gerade wenn die Quelle ÖR sind) zurückhalten;)

Frohe Ostern:)
Warum wer ist denn da fit? Pentagon wo ein 16 jähriger eingebrochen ist? Oder wer ist 100% sicher?
 
dann werdet ihr sehen dass jede HDD ein Backdoor hat was die NSA abfragen kann.
Doku habe ich nicht gesehen, Film auch nicht aber die Pauschalierung auf "jede HDD" halte ich für Quatsch, denn das würde auch nicht angeschlossene aber mit Daten gefüllt herum liegende HDD einschließen und da sind wir uns ja hoffentlich einig, dass es technisch nicht möglich ist, dann eine backdoor aus der Ferne zu verwenden.
Und selbst angeschlossene, die nicht in einem closed source NAS oder in einem LAN ohne Internet Zugang betrieben werden sind m. E. nicht in einem Zustand, wo eine backdoor genutzt werden kann, sofern sie überhaupt vorhanden wäre.
 
Das ist ja klar wenn kein Internet vorhanden ist oder oder oder funktioniert das wahrscheinlich nicht. Aber am besten mal anschauen. Da gibts zwei Dokus und den Film selber. Der vom Assange ist es auch wert sich anzuschauen.
 
Sicherheit, ihr habt ja damit angefangen wie unsicher WD schon seit Ewigkeit ist. Ich wollte nur mal aufzählen was wirklich sicher ist. Aber egal lassen wir es, werde auch niemanden mehr warnen wenn wieder was ist, interessiert ja eh keinen.
 
Ich habe gar nix gemacht, also hör bitte auf zu pauschalisieren, danke.

Mit so einem Threadtitel warnt man auch nicht wirklich, sondern zieht nur Klicks an;)

Vor allem warnen, wenn dein Thread am 6.4.23 erstellt wurde, die Pressemeldung von WD aber schon am 26.3.23 rausging🤪

Was ist jetzt eigentlich wirklich sicher? Habe deine Aufzählungen nicht wirklich mitbekommen...
 
Das wird nicht das erste und nicht das letzte Mal sein, dass versucht wird, durch Sicherheitslücken Systeme anzugreifen.

Unabhängig vom hier angefallenen Problem bei WD spielt dabei vieles zusammen je nach den Umständen. Das geht von veralteter Software über Aussitzen und Ignorieren oder sich Verlassen auf Dritte als Support uswusf.

Darüber hinaus kommt das bewusste Aussitzen von Lücken im Eigeninteresse dazu. Angesichts dessen, wie sich große Tech-Konzerne im Auftrag der jeweiligen Regierungen da gegenseitig bekriegen, lässt sich ansatzweise ahnen, wie da die Dinge liegen. Gegen diese Form hat ein Anwender kaum eine Chance und sollte eine solche Lücke vor der Öffentlichkeit in der Halbwelt bekannt werden, ist das ein enormes Risiko.

Das ganze Feld von IoT, bei dem Dinge über das Internet laufen, die dort nichts zu suchen haben und deren Beta-Software oft die Halbwertzeit einer Eintagsfliege hat oder der Nutzer spätestens dann das Dippel ist, wenn die Server abgeschaltet werden. Auch Autos mit Herstellerschnittstellen usw. sind dabei ein Fass ohne Boden und "sicher" ist das solange, bis es das erste Mal erfolgreich angegriffen wurde. Dann kommen noch Dinge wie Social Engineering und Phishing dazu und auch da werden die Methoden besser.

Letzten Endes hängt an so einem "Datenreichtum" auch sehr oft Bares beim Verkauf der Daten. Das will ich jetzt gar nicht weiter ausbauen, sonst wird das uferlos, aber die Einfallsvektoren sind enorm und unsere momentane IT-Landschaft trägt nicht unbedingt zu einem Verbessern dieses Zustands bei.

Was mich dabei etwas aufstösst, ist der Ausdruck "Hacken" oder die inflationäre Phrase des "Cyber". Selbst im jetzigen Fall ist WD bislang sehr spärlich mit Informationen. Nur scheint es so zu sein, dass der Angriff auf den Dienst von My Cloud aus dem System von WD heraus erfolgt ist. Aber selbst da ist die Aussage zur eigentlichen Ursache mehr als vage, wie die Angreifer überhaupt erst in das einzelne System und von dort an den Dienst gelangt sind.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben