Compania Western Digital a recomandat utilizatorilor să deconecteze urgent dispozitivele de stocare WD My Book Live și My Book Live Duo de la internet, din cauza apariției unor plângeri masive privind ștergerea întregului conținut al unităților. Până în prezent, se știe doar că, în urma activității unui malware necunoscut, se produce inițierea de la distanță a resetării dispozitivelor la starea inițială, ștergând astfel toate datele stocate pe unitate.
Dispozitivele WD My Book Live și My Book Live Duo suportă conectarea la Ethernet și funcționează sub formă de stocare în rețea, permițând accesul la fișierele personale și modificarea configurației prin intermediul serviciului cloud oferit de Western Digital. Compania Western Digital a declarat că, în prezent, nu există dovezi care să indice că atacul s-a realizat prin compromiterea serviciului cloud al companiei, ci mai degrabă prin intermediul dispozitivelor utilizatorilor.
Se presupunea că atacul ar fi putut fi realizat prin preluarea controlului asupra conturilor individuale ale utilizatorilor în serviciul cloud, însă, conform rapoartelor victimelor, unii dintre aceștia aveau dezactivată funcția de gestionare prin serviciul cloud. Principala teorie cu privire la cele întâmplate se bazează pe ideea că atacul asupra WD My Book Live și My Book Live Duo se realizează prin intermediul unei vulnerabilități necorespunzătoare din 2018 (CVE-2018-18472) în firmware, care permite execuția de cod la distanță cu privilegii de root. Suportul pentru unitățile WD My Book Live și My Book Live Duo a fost întrerupt în 2015, iar actualizările de firmware nu au fost emise de atunci.
Sursa: opennet.ro
