首页 / 行业
联想NAS设备存在严重的固件级漏洞,如何获得安全的数据环境
2019-07-20 07:00:00
国外网站公布了联想NAS设备面临网络攻击风险,存在严重的固件级漏洞,如果被利用,此漏洞可能会危及这些用户信息的安全性。
该漏洞仅存在于某些型号的NAS设备中,并且允许未经身份验证的用户访问和读取存储在这些驱动器上的数据。此外,通过应用程序编程接口对这些设备进行利用。
安全专家发现至少有5100个易受攻击的设备和300多万个在线暴露的文件,然而,由于联想制造的NAS设备的广泛使用,暴露的用户数量可能要大得多。
据估计,暴露的信息可能达到40TB,其中许多暴露的设备已经被常用的搜索引擎(如Google)编入索引。据报道,一些公开的文件夹包含敏感信息,如支付卡详细信息和其他财务数据。
另一方面,联想公司向这些设备的用户通报了该故障,称其为“允许对NAS共享上的文件进行身份验证访问的严重漏洞”。联想要求易受攻击设备的用户尽快安装固件更新。
据安全专家称,如果用户此时无法将固件更新到最新版本,可能的解决方法是删除任何公共共享,并仅在受信任的网络中使用该设备。
阿明观察分析:针对低端家庭、中小企业用户的NAS设备,在数据安全上出现的问题不止联想一个,之前个人家庭型的低端NAS厂商几乎都出现过类似数据安全问题。
对于目前正在使用NAS用户来说,最好的办法就是对自己连接NAS的网络实行一定的隔离,同时保持NAS固件的自动更新,如果不能自动更新,每隔一段时间需要手动下载更新。
世界上没有绝对安全的NAS设备,数据安全防不胜防,唯有养成一个好的习惯,才能获得更为安全的数据环境。
最新内容
手机 |
相关内容
从概念到生产的自动驾驶软件在环(Si
从概念到生产的自动驾驶软件在环(SiL)测试解决方案,测试,解决方案,自动驾驶,传感器,评估,车辆,自动驾驶软件在环(SiL)测试是一种在计算MPS全系列电机驱动产品,助力新能源
MPS全系列电机驱动产品,助力新能源汽车实现更好的智能化,产品,新能源汽车,助力,全系列,系统,实时,随着新能源汽车的快速发展,电机驱动除雾传感器为您的安全行车的提供基
除雾传感器为您的安全行车的提供基本保障,传感器,安全行车,除雾,驾驶,手动,安全性,除雾传感器是一种安装在汽车前挡风玻璃上的BQ240工业物联网模块应用之砂芯库桁架机
工业物联网模块应用之砂芯库桁架机器人远程无线控制,模块,物联网,控制,操作,安全性,无线通信,砂芯库桁架机器人是一种用于制造业中什么是ESD防护器,ESD防护器的组成、
什么是ESD防护器,ESD防护器的组成、特点、原理、分类、操作规程及发展趋势,分类,发展趋势,操作,护垫,安全性,用于,ESD(Electrostatic浅谈芯片常用的解密器
浅谈芯片常用的解密器,芯片,评估,修复,安全性,硬件,解密,ad7705brz芯片解密器是一种用于解密芯片内部信息的设或软件。芯片解密器在机器人自动上下料,工业智能化进程的
机器人自动上下料,工业智能化进程的重要里程碑,进程,里程碑,自动,错误,危险,安全性,机器人自动上下料是工业智能化进程的重要里程碑,ISO1050DWR总线终端器的工作原理
ISO1050DWR总线终端器的工作原理,工作原理,终端,总线,接收器,控制,差分,ISO1050DWR是一种高速差分总线终端器,常用于工业自动化、汽