来源:编程指南针


妈耶,一觉醒来,硬盘资料全被删光是一种怎样的体验?

最近只要使用西部数据硬盘的用户发现自己遇到大麻烦了:


一觉醒来,发现自己的 My Book Live 数据被删除了


除了文件被删,无法再通过浏览器或应用程序登录设备以外,如果你尝试通过 Web 仪表板登录控制台,硬盘还会声明登录密码「无效」。


图片


登录的密码也被一并删除了,尝试 admin 什么的也都无效。

随后西部数据公司在邮件中写道:


西部数据正在积极调查该事件,没有任何迹象表明西部数据的云服务 / 系统被攻破或泄露。

我们已经确定,一些 My Book Live 设备遭到了威胁者的入侵。在某些情况下,这种入侵会导致设备被恢复出厂设置,数据也被全部擦除。My Book Live 设备在 2015 年进行了最后的固件更新。
目前,我们建议用户断开 My Book Live 设备与互联网的连接,以保护设备上的数据。

我们已经向用户发布了如下声明,并将实时更新最新消息:https://community.wd.com/t/action-required-on-my-book-live-and-my-book-live-duo/268147


图片



从用户和西部数据的反应来看,这次事件发生得似乎挺突然的。但也有网友表示,其实相关漏洞报告(CVE,通用漏洞披露)早在 2019 年就公开了,只是西部数据并没有采取补救措施。
图片
随着时间的推移,ArsTechnica 曝光了第二个漏洞,攻击者在无需知道密码的情况下就能抹除 My Book Live 上的用户数据。

这个新漏洞存在于一个包含了执行重置的PHP脚本的文件中,这一脚本允许用户恢复所有的默认配置,并擦除存储在设备上的所有数据。

西部数据在29日表示,次攻击中被利用的漏洞仅限于My Book Live系列,不影响目前的My Cloud产品系列。
图片
西数从7月份开始对数据丢失的用户提供数据恢复服务,并提到一项以旧换新计划,支持My Book Live用户升级到My Cloud设备。


有网友总结说,简单的机械硬盘应该还是值得信赖的,只是不要选择任何「智能」、「互联」或者同步功能。对此小伙伴们怎么看待这次事件呢,欢迎留言。


程序员狗哥
程序员狗哥
狗哥,分享一些程序员关注的各种好用、好玩的东西,助力大家快速成长!欢迎关注!
65篇原创内容
公众号

社群福利:程序员技术交流群

这可能是你离头部大佬最近的一次,为提高群成员质量,表哥特意邀请了华为、腾讯、阿里的朋友进群,方便大家学习交流,一起进步。

有兴趣入群的同学,可长按扫描下方二维码,一定要备注:城市+昵称+技术方向,根据格式备注,可更快被通过且邀请进群

图片

▲长按扫


来源:https://mp.weixin.qq.com/s/K7fJoL4LZqRpOOj2nYbcpA
点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部