พบช่องโหว่ใน Harddisk ของ WD My Book Live ถูกโจมตีจนเสียงถูก Reset ข้อมูลทั้งหมด

พบช่องโหว่ใน Harddisk ของ WD My Book Live ถูกโจมตีจนเสียงถูก Reset ข้อมูลทั้งหมด
S! Hitech (Rewrite)

สนับสนุนเนื้อหา

WD หรือ Western Digital ได้ออกมารายงานว่า Hard Disk เก็บข้อมูลรุ่น My Book Live และ My Book Live Duo ที่ออกมาก่อนเทคโนโลยี My Cloud จะออกมานั้นกำลังถูกคนร้านโจมตีโดยการรันคำสั่งสคริปต์ให้เกิดการ Reset ซึ่งอาจจะส่งผลให้ข้อมูลหายได้

 

ช่องโหว่ที่ว่านั้นอยู่ใน API ของ HardDisk ในส่วน /api/1.0/rest/language_configuration คนร้ายสามารถยินสิปรกไปรันในเครื่องได้ โดยปัญหานี้ถูกรายงานมาตั้งแต่ปี 2018 โดย HardDisk ทั้งหมด 2 รุ่นได้หมดการ Support มาตั้งแต่ปี 2015 แต่ทาง WD ไม่ได้นิ่งนอนใจเพราะตอนนี้กำลังสืบส่วนเพื่อแก้ปัญหานี้อยู่

แต่ใครใช้ Hard Disk รุ่นนี้อยู่แนะนำว่า ให้ปลดการเชื่อมต่อออนไลน์จะดีที่สุด