<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    西部數據閃迪SecureAccess 漏洞允許暴力破解和字典攻擊

    全球網絡安全資訊2021-12-12 15:41:20

    西部數據發布了其 SanDisk SecureAccess 軟件的更新,以修復多個漏洞,這些漏洞可被利用來通過暴力破解和字典攻擊來訪問用戶數據。

    SanDisk SecureAccess 軟件,現在更名為 SanDisk PrivateAccess,允許在 SanDisk USB 閃存驅動器上存儲和保護關鍵和敏感文件。

    對用戶私人保管庫的訪問受個人密碼保護,所有文件均自動加密。

    據供應商稱,SanDisk SecureAccess 3.02 版使用的是帶有可預測鹽的單向加密散列,這意味著該軟件容易受到字典攻擊。該軟件還使用計算量不足的密碼哈希,因此,攻擊者可以暴力破解用戶密碼,從而導致對用戶數據的未授權訪問。

    “SanDisk SecureAccess 3.02 使用單向加密散列和可預測的鹽分,使其容易受到惡意用戶的字典攻擊。該軟件還使用了計算量不足的密碼哈希,這將允許攻擊者暴力破解用戶密碼,從而導致對用戶數據的未授權訪問。” 讀取咨詢由SanDisk發布。

    “上述兩個密鑰派生函數問題都已在 SanDisk PrivateAccess 版本 6.3.5 中得到解決。SanDisk SecureAccess 已更名為 SanDisk PrivateAccess。”

    這些漏洞被追蹤為 CVE-2021-36750,由研究員 Sylvain Pelissier 發現。西部數據通過發布 SanDisk PrivateAccess 版本 6.3.5 解決了這個問題。

    “密鑰派生函數問題已經通過使用 PBKDF2-SHA256 和隨機生成的鹽來解決,”該建議繼續說道。

    西部數據sandisk
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    西部數據在2022年的收入約為190億美元,以便攜式硬盤驅動器和可移動存儲卡而聞名,旗下包括SanDisk品牌。“這項調查處于早期階段,西部數據正在與執法部門進行協調。”截至周一早上,My Cloud網頁表示“目前正在經歷影響以下產品的服務中斷:My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi、SanDisk Ixpand無線充電器。”截止發稿前,登陸都顯示:“503服務暫時不可用”,由此可見SanDisk也同時受到影響。
    西部數據閃迪SecureAccess中的漏洞可被利用通過暴力破解和字典攻擊來訪問用戶數據。
    西部數據于當地時間4月3日公開聲稱,公司系統網絡遭到了入侵,某未經授權的訪問者獲得了對多個系統的訪問權限。事發后,公司實施了事件響應工作,并在專家團隊的協助下開始進行調查。目前調查處于早期階段,但根據現已掌握的跡象,公司認為入侵者已經訪問了部分數據,可能會對其業務運營造成進一步破壞。為了保護系統數據,西部數據采取了額外的安全措施,部分服務不得不中斷。
    據《安全周刊》報道,安全研究人員在ENC安全公司開發的DataVault加密軟件中發現了兩個嚴重漏洞,從而可能導致使用該加密軟件的幾家主要供應商的存儲設備受到影響。這兩個漏洞已被分配CVE標識,分別是CVE-2021-36750和CVE-2021-36751。
    全球知名硬盤和數據存儲服務提供商西部數據本周一下午宣布遭受網絡攻擊,攻擊者獲得了多個公司系統的訪問權限,并導致My Cloud云服務癱瘓超過24小時。目前事件調查尚處于早期階段,西部數據正在與執法部門協調工作。但這些安全控制和緩解措施可能會影響某些IT服務,例如My Cloud云服務宕機。截至本文撰寫時,嘗試登錄My Cloud服務會顯示“503服務暫時不可用”錯誤。
    前幾日,陸續有西部數據My Cloud存儲服務的多位客戶在社交媒體上提到,他們無法登錄到帳戶。在發現黑客攻擊后,西部數據表示已立即啟動事件響應工作,并尋求網絡安全專家協助進行調查。該公司表示其雖然已在盡力恢復受影響的基礎設施和服務,但部分業務運營仍可能繼續中斷,具體恢復時間不詳。據悉,受影響而中斷的服務有:My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi、SanDisk Ixpand等。
    NAS服務My Cloud中斷超一天,用戶受到較大影響。調查工作尚處于早期階段,西數公司正在與執法部門協同處理。西數公司在披露中表示,“在發現事件之后,公司實施了事件響應措施,并在領先外部安全與取證專家的協助下啟動了調查。”根據目前發現的證據,西數公司認為入侵者已經訪問到了部分內部數據。外媒BleepingComputer已經聯系該公司提出置評請求,目前尚未回復。
    攻擊者正敦促西部數據展開談判,要求支付至少 8 位數美元贖金,后者將公開這些被竊取的數據。該公司表示,這一事件可能會對其業務運營造成進一步破壞,并正在采取措施確保運營安全,需要下線 WD My Cloud Home 等系統和服務。
    西部數據(Western Digital)的MyCloud系列近日被曝出了RCE 漏洞,由于西部數據公司在2015年停止支持的一條產品線存在漏洞,以及此前未知的零日漏洞,過去一個月里,無數客戶的MyBook Live網絡存儲驅動器被遠程刪除。但是,Western DigitalMyCloud的更大范圍的更新網絡存儲設備也存在類似的嚴重零日漏洞。對于許多無法或不愿升級到最新OS的客戶來說,這個漏洞仍
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类