Bezpieczeństwo w Sieci: Jak Prosto Przejąć Dyski WD My Cloud Pro Series PR4100
Bezpieczeństwo w Sieci: Jak Prosto Przejąć Dyski WD My Cloud Pro Series PR4100
W świecie technologii bezpieczeństwo danych jest kluczowe. Ostatnie badania pokazały, jak łatwo można przejąć dostęp do dysków sieciowych Western Digital My Cloud Pro Series PR4100, zwłaszcza w przypadku firmware'u do wersji 2.40.157.
Badacze odkryli, że hasła były zatwardowklepane, co otworzyło drogę do wykorzystania narzędzi takich jak Hashcat. Ku ich zdziwieniu, hasło dla użytkownika nobody okazało się... puste!
Pomimo tego, próby logowania przez SSH na użytkownika nobody zakończyły się niepowodzeniem. Jednak po przyjrzeniu się sprawie, okazało się, że urządzenie oferuje API RESTowe, co pozwala na dostęp przez webowy panel administracyjny. Dzięki temu użytkownik nobody może uzyskać dostęp!
Na podstawie: Źródła








