image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di USA, scoperta la più grande riserva di litio al mondo USA, scoperta la più grande riserva di litio al mondo...
Immagine di Corri: il monitor OLED è ancora sotto i 500€ all’ultimo giorno di Black Friday Corri: il monitor OLED è ancora sotto i 500€ all’ultimo...

WD MyBook Live e MyBook Live Duo: l'attacco è stato condotto da più gruppi di hacker?

WD ha pubblicato ulteriori dettagli inerenti all'attacco che ha colpito i NAS WD MyBook Live e WD MyBook Live Duo la scorsa settimana.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 30/06/2021 alle 15:30 - Aggiornato il 09/08/2022 alle 12:13
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Anche se non sarà di alcun conforto per coloro che la scorsa settimana hanno cancellato le proprie unità NAS Western Digital MyBook Live, sembra che l'attacco sia stato condotto da diversi gruppi di hacker che hanno sfruttato due exploit distinti. Inizialmente, dopo la notizia di venerdì, si pensava che la colpa fosse di un noto exploit del 2018 che consentiva agli aggressori di ottenere l'accesso root ai dispositivi. Tuttavia, ora sembra che sia stato attivato anche un exploit precedentemente sconosciuto, che permette agli hacker di eseguire in remoto un ripristino delle impostazioni di fabbrica senza password e di installare un file binario dannoso.

wd-mybook-live-reset-dati-170910.jpg

Una dichiarazione di Western Digital, aggiornata recentemente, recita: "I dispositivi My Book Live e My Book Live Duo sono sotto attacco sfruttando molteplici vulnerabilità presenti nel dispositivo [...] Il firmware My Book Live è vulnerabile a una iniezione di comandi sfruttabile da remoto quando il dispositivo ha l'accesso remoto abilitato. Quest’ultima può essere sfruttata per eseguire comandi arbitrari con privilegi di root. Inoltre, My Book Live è vulnerabile a un altro exploit che consente a un utente malintenzionato di ripristinare le impostazioni di default del dispositivo senza autenticazione. La vulnerabilità di ripristino dei dati di fabbrica senza autenticazione [è stata] indicata come CVE-2021-35941."

L'analisi del firmware suggerisce che il codice inteso a impedire il problema è presente solo come commento, impedendone l'esecuzione, e il tipo di autenticazione non è stato aggiunto a component_config.php, il che permette alle unità di non richiedere l’autenticazione prima di eseguire il ripristino dei dati di fabbrica.

wd-mybook-live-171475.jpg

Si pone quindi la domanda sul motivo per cui un hacker dovrebbe utilizzare due diversi exploit, in particolare il bypass non documentato dell’autenticazione, quando disponeva già dell'accesso root sfruttando un’altra vulnerabilità. I colleghi di Ars Technica hanno ipotizzato che questo potrebbe essere il risultato dell’interazione di più gruppi hacker, i quali hanno cercato di impadronirsi o sabotarsi la botnet a vicenda.

Western Digital ha risposto in modo ammirevole, offrendo servizi di recupero dati a partire da luglio e un programma di permuta per sostituire le unità MyBook Live obsolete con dispositivi MyCloud più moderni. Se possedete uno dei dispositivi interessati, vi consigliamo di non collegarlo a Internet e contattare direttamente Western Digital per assistenza.

WD Black SN850 è in vendita anche su Amazon a prezzo scontato!

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Corri: il monitor OLED è ancora sotto i 500€ all’ultimo giorno di Black Friday

Black Friday

Corri: il monitor OLED è ancora sotto i 500€ all’ultimo giorno di Black Friday

Di Dario De Vita
USA, scoperta la più grande riserva di litio al mondo
3

Hardware

USA, scoperta la più grande riserva di litio al mondo

Di Antonello Buzzi
OpenAI in crisi nera: Google Gemini supera tutti
4

Hardware

OpenAI in crisi nera: Google Gemini supera tutti

Di Antonello Buzzi
RAM troppo care: crollo del 50% per le motherboard
4

Hardware

RAM troppo care: crollo del 50% per le motherboard

Di Antonello Buzzi
Windows 11: l’ultimo update introduce due bug fastidiosi
2

Hardware

Windows 11: l’ultimo update introduce due bug fastidiosi

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.