فوراً اتصال WD My Book Live NAS به اینترنت را قطع کنید

06 تیر 1400 فوراً اتصال WD My Book Live NAS به اینترنت را قطع کنید

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ بسیاری از کاربران Western Digital My Book از این شکایت دارند که دستگاه‌هایشان به تنظیمات کارخانه‌ای بازگشته است. بدتر اینکه، هه اطلاعات روی این دستگاه‌ها هم ناگهان پریده است. اینکه دلیل این اتفاق نقص فنی بوده یا یک حمله سایبری هنوز مشخص نیست؛ اما توصیه ما به همه دارندگان این است که اتصال درایوهای My Book Live و My Book Live Duo را به اینترنت قطع کنند (دست‌کم تا وقتی جزئیات بیشتری در مورد فروشنده به دست رسد). در ادامه با ما همراه شوید تا شما را از چند و چون این ماجرا باخبر کنیم.

چه اتفاقی بر سر درایوهای WD My Book Live من افتاد؟

به نقل از Bleeping Computer، تحلیل لاگ نشان می‌دهد دستگاه‌ها فرمان ریموت دریافت کردند تا به حالت پیش‌فرض تنظیمات کارخانه‌ای بازگردند. این روند شامل پاکسازی کامل دیسک‌های آلوده هم می‌شود. مسیجی روی سایت پشتیبانی وسترن دیجیتال می‌گوید دستگاه‌ها از طریق آسیب‌پذیری اجرای کد ریموت (RCE) دستکاری شده‌اند. تیم پشتیبانی WD در گزارش 2018 خود متهم را آسیب‌پذیری CVE-2018-18472 دانست. هر مهاجمی که آدرس آی‌پی دقیق یک دستگاه WD My Book Live را بداند می‌تواند این آسیب‌پذیری را اکسپلویت کند. متخصصین به این آسیب‌پذیری رتبه وخامت 9.8 را داده‌اند (رتبه بسیار بالایی است).

چرا درایوهای My Book Live آسیب‌پذیر بودند؟

درایوهای WD My Book Live دستگاه‌های ذخیره‌سازی وابسته به اینترنت (NAS) هستند. آن‌ها که بین کاربران خانگی و کسب و کارهای کوچک بیار محبوبند برای داده‌های ذخیره‌شده و نیز ساخت بک‌آپ از دسترسی ریموت پشتیبان می‌کنند. این دستگاه‌ها همانطور که از اول بنا بوده برای اجرا به یک کانکشن ثابت و خوب نیاز دارند تا بتوانند به سرویس کلود My Book Live وصل شوند. به نقل از پیام وسترن دجیتال، آخرین باری که دستگاه‌های My Book Live و  My Book Live Duo آپدیت‌های سفت‌افزاری دریافت کردند برمی‌گردد به سال 2015 و نیز قبل از اینکه توسعه‌دهندگان بتوانند آسیب‌پذیری CVE-2018-18472 را در نظر بگیرند. Western Digital به بررسی این رخداد ادامه داد و در نهایت وعده داد خیلی زود جزئیات بیشتری را در این خصوص منتشر خواهد کرد.

راهکارهای امنیتی

ابتدا،  My Book Live یا My Book Live Duo خود را حتی الامکان از اینترنت قطع کنید. اگر برای انجام این کار از تنظیمات روتر استفاده می‌کنید و این بخش کار ایراد پیدا کرد است، درایو را به صورت فیزیکی از شبکه قطع کنید  بعد بدرستی روتر را کانفیگ کنید. این شرکت شاید برای بستن این آسیب‌پذیری روشی را پیدا کند و یا حتی کاری کند تا داده‌های از دست رفته ریستور شوند. در کل توصیه ما به شما این است که برای ساخت و ذخیره بک‌آپ‌های اطلاعات مهم از راه‌حل‌های اینترنت ایزوله استفاده کنید. این جداسازی یا ایزوله در حقیقت نمی‌گذارد کسی از راه دور به بک‌آپ‌های شما دسترسی پیدا کند. همچنین نخواهد گذاشت کس دیگری هم از راه دور به آن‌ها دسترسی پیدا نماید. برخی راهکارهای امنیتی در اتوماسیون این بک‌آپ‌سازی کمکتان می‌کنند.

 

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,133,200 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,703,200 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,675,800 ریال10,703,200 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,426,000 ریال25,704,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    71,393,200 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    10,098,000 ریال20,196,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    14,480,600 ریال28,961,200 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    15,490,400 ریال30,980,800 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد