留神个人数据被一锅端:家用NAS再次曝出勒索软件漏洞

admin 2020年10月3日10:19:21评论172 views字数 965阅读3分13秒阅读模式

点击蓝字关注我们




留神个人数据被一锅端:家用NAS再次曝出勒索软件漏洞


如今随着消费者使用的数字设备,例如手机和单反微单相机产生的数据体量越来越大,网盘业务纷纷倒闭,家用NAS市场正处于快速增长阶段。但是,近来随着多名主播数据被锁,表明黑客已经将黑手伸向了“高价值”的NAS设备。


上周,中国台湾NAS硬件供应商威联通(QNAP)敦促客户更新其NAS设备的固件和应用程序,以避免感染名为AgeLocker的新型勒索软件。


自今年6月首次攻击勒索受害者以来,AgeLocker勒索软件一直处于活跃状态。


该勒索软件因使用“Actually Good Encryption”(AGE)算法来加密文件而被命名为AgeLocker。AGE加密算法被认为是加密安全的,这意味着如果不支付赎金要求就无法恢复加密文件。


暴力破解加密密钥或识别加密方案中的弱点等技术对AGE并不可靠。


目前来说,一旦NAS被AgeLocker“搞定”,用户要想恢复数据就只能支付赎金。因此,用户应特别注意保护威联通NAS设备的安全。


威联通(QNAP)上周表示,它确定了AgeLocker如何获得QNAP设备访问权限的两个来源。第一个是QNAP设备固件(称为 QTS),而第二个是预装在最新QNAP系统(称为PhotoStation)中的默认应用程序之一 。


威联通在博客中说:“初步调查显示,QTS目前未发现未修补的漏洞。所有受[AgeLocker]影响的NAS运行的是未修补的旧QTS版本 。”


该公司还在9月25日的警报中说:“QNAP产品安全事件响应小组(PSIRT)已经发现了勒索软件可能攻击Photo Station早期版本的证据 。”


已知PhotoStation应用程序的旧版本包含安全漏洞。


上述两个发现是威联通建议用户同时更新QTS和PhotoStation应用程序的原因。


威联通表示:“威联通再次敦促用户定期检查并安装产品软件更新,以使他们的设备远离恶意影响。”


这与威联通在今年早些时候向NAS所有者提供的建议相同,当时威联通的NAS设备受到另一种勒索软件病毒eCh0raix的攻击。


相关阅读

NASA服务器数据泄露:已被列为“最高优先级事项”

2020年勒索软件攻击最多的四大漏洞

黑客用树莓派入侵NASA 可能已向载人航天注入恶意信号


留神个人数据被一锅端:家用NAS再次曝出勒索软件漏洞

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:[email protected]





留神个人数据被一锅端:家用NAS再次曝出勒索软件漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年10月3日10:19:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   留神个人数据被一锅端:家用NAS再次曝出勒索软件漏洞http://cn-sec.com/archives/149091.html

发表评论

匿名网友 填写信息