wireless-box-570x300
Seagateの無線ハードディスクドライブ製品に非公開のrootアカウントが実装されており、リモートからのデータ窃取に悪用される可能性があることが判明しました。
  セキュリティ情報の収集と分析を手がける機関であるCERTが、セキュリティ企業Tangible Securityからの報告を受けて米国時間9月1日に公表したアドバイザリによると、該当するSeagateの無線ハードディスクドライブ製品は、マニュアルなどの技術文書に記載されていないTelnetサービスを提供しており、そのユーザー名とパスワードは既定で「root」に設定されている。該当 する製品にはこれ以外にも複数の脆弱性が報告されており、これらを攻撃者によって悪用されると、無線経由でドライブにアクセスされ、ファイルシステム上に 存在する任意のファイルを、制限なしに直接ダウンロードされる可能性がある。また、ファイル共有用に予約されているファイルシステム上に、任意のファイルをアップロードされる可能性もある。

 アドバイザリによると、脆弱性の影響を受けるのはSeagateの「Wireless Plus Mobile Storage」「Wireless Mobile Storage」「LaCie FUEL」の3機種。該当するファームウェアのバージョンは、2014年10月ごろにリリースされた「2.2.0.005」と「2.3.0.014」だ が、他のバージョンも脆弱性の影響を受ける可能性があるという。

 脆弱性は該当する製品のファームウェアを最新バージョンに更新すること で修正可能だが、高名なセキュリティ研究者であるKenn White氏は、「ハードディスクドライブにはrootアカウントを実装すべきではない」とSeagateを批判するツイートを発信している。
http://japan.zdnet.com/article/35070124/
3: 名刺は切らしておりまして 2015/09/08(火) 11:43:06.50 ID:xILQuuN/.net
脆弱性とかいう問題じゃないだろ
瑕疵やん



10: 名刺は切らしておりまして 2015/09/08(火) 11:51:31.94 ID:mkqgvheW.net
これはひどすぎるw



67: 名刺は切らしておりまして 2015/09/08(火) 19:13:39.82 ID:xZMl2YFO.net
こえーな



61: 名刺は切らしておりまして 2015/09/08(火) 14:43:10.74 ID:F6Y+hvEg.net
これワザとだろ



2: 名刺は切らしておりまして 2015/09/08(火) 11:40:42.99 ID:WG20PiYE.net
無線ハードディスクドライブなんてあるんだ



4: 名刺は切らしておりまして 2015/09/08(火) 11:44:37.38 ID:P6P/eRZk.net
元サムスンの製造工場だろうな



5: 名刺は切らしておりまして 2015/09/08(火) 11:44:59.42 ID:Or+ljOe8.net
安い、脆弱、壊れやすいの海門



6: 名刺は切らしておりまして 2015/09/08(火) 11:45:51.10 ID:fV0AAKSt.net
シーゲイト全盛期は凄かったのに
今は2・3流HDDメーカーに成り下がってしまったからなあ・・・



39: 名刺は切らしておりまして 2015/09/08(火) 12:54:50.78 ID:EvToQ59t.net
>>6
え?え? 最初から今まで、信頼性最悪だけど。



41: 名刺は切らしておりまして 2015/09/08(火) 12:59:47.93 ID:/tWMn5ku.net
>>39
320Gの時代は2~3年常時稼働でも壊れなかったぞ
500Gは半年から1年でアボンして、それ以降は海門は買っていない



9: 名刺は切らしておりまして 2015/09/08(火) 11:51:17.50 ID:+HsNHhjr.net
Seagateはほんと地に落ちたな
7200.11の不具合は忘れない、絶対に許さない



11: 名刺は切らしておりまして 2015/09/08(火) 11:53:10.66 ID:q5bKcP0d.net
SeeGateに改名しろ



50: 名刺は切らしておりまして 2015/09/08(火) 13:24:54.41 ID:/Otv2cdH.net
>>11
誰がうまいこと言えと(´・ω・`)



12: 名刺は切らしておりまして 2015/09/08(火) 11:54:29.79 ID:/n0qGcxb.net
今どき海門の製品買うバカとかおらへんやろー



13: 名刺は切らしておりまして 2015/09/08(火) 11:59:23.44 ID:PwHu5T9B.net
いや普通のHDDもrootでtelnet受け付けるの多いだろ
ただ接続インターフェースがピンジャックのうち一つがtxひとつがrxとかだから
自分で繋ごうとすると工作みたいな事が必要になる

今回はwifi経由だ、という部分が問題でそこを強調すべき



14: 名刺は切らしておりまして 2015/09/08(火) 11:59:46.35 ID:6rBwSHOU.net
海門か・・・1THD3枚買って、3枚とも1年経過してほぼ同時に壊れたのは、

懐かしい思い出だw、それ以来、一切買わなくなったなw



65: 名刺は切らしておりまして 2015/09/08(火) 16:34:20.67 ID:1oAqXQ5w.net
no title

びょいーん



15: 名刺は切らしておりまして 2015/09/08(火) 12:03:13.66 ID:i2MDlFsj.net
もう回避出来ねえないろいろと



16: 名刺は切らしておりまして 2015/09/08(火) 12:07:09.54 ID:6gPkpun5.net
segateかあ
120G主流時代にP2Pしてたこともあって毎月1台ずつかってたんだが
買って半年後くらいから順に壊れていったのを経験してから二度と手を出してない



17: 名刺は切らしておりまして 2015/09/08(火) 12:07:32.06 ID:bvQYtYhR.net
海門おわったな 
自作マニアにさえ信頼性でいろいろ言われてたのに、この追い打ち
もう今後俺の中ではレノボ並の扱い



18: 名刺は切らしておりまして 2015/09/08(火) 12:09:58.04 ID:W429EBiy.net
海門だと思ったら開門だったか



46: 名刺は切らしておりまして 2015/09/08(火) 13:13:48.81 ID:aImyRhtv.net
>>18
だれうま



19: 名刺は切らしておりまして 2015/09/08(火) 12:10:03.24 ID:+bdPBdkG.net
Maxtor使ってる俺は無問題



44: 名刺は切らしておりまして 2015/09/08(火) 13:10:53.37 ID:ri9uUdd0.net
>>19
お、おう



21: 名刺は切らしておりまして 2015/09/08(火) 12:13:21.37 ID:PX/XGirR.net
昔からの自作ユーザーなら海門は買わない
幕星もな



72: 名刺は切らしておりまして 2015/09/09(水) 05:26:44.90 ID:l53gbhrH.net
>>21
幕ってIDEしかないだろ



26: 名刺は切らしておりまして 2015/09/08(火) 12:25:16.92 ID:qRr2TBjK.net
バックドアだろ



30: 名刺は切らしておりまして 2015/09/08(火) 12:34:23.60 ID:7D0omF0E.net
バックドアというか、正門開けっ放し?



37: 名刺は切らしておりまして 2015/09/08(火) 12:45:27.12 ID:6gTpR3/4.net
>>30
脇にある通用口が開けっぱ



34: 名刺は切らしておりまして 2015/09/08(火) 12:41:31.00 ID:fOqBJEL/.net
海門め、品質落とした上にこんな事までやっていたとは



40: 名刺は切らしておりまして 2015/09/08(火) 12:59:06.16 ID:Um+Ysu0Y.net
nasみたいなもんか
ネットワークHDDなんてlinuxがのってるしどこの製品もsshが叩けたりrootが存在するし



31: 名刺は切らしておりまして 2015/09/08(火) 12:36:50.23 ID:twKn5oFX.net
HGST一択



27: 名刺は切らしておりまして 2015/09/08(火) 12:28:49.59 ID:tA72+Nsk.net
HGST最強伝説



48: 名刺は切らしておりまして 2015/09/08(火) 13:16:39.88 ID:HLBh4dho.net
日立ってWDになったの?



49: 名刺は切らしておりまして 2015/09/08(火) 13:21:48.94 ID:0QDhs8vq.net
日立って今はWD傘下でWDブランドとHGSTブランドを製造、
旧HGSTの製造ラインを買収した東芝に分かれたんじゃなかったっけか



54: 名刺は切らしておりまして 2015/09/08(火) 14:01:11.83 ID:LHpiAtBS.net
>>49
東芝のHDDのうちDT~品番はHGST系らしい。



69: 名刺は切らしておりまして 2015/09/08(火) 22:14:19.17 ID:VsrQJ3Ky.net
脆弱性があろうが無かろうが、耐久性の無いHDDなんてかわねぇよ



23: 名刺は切らしておりまして 2015/09/08(火) 12:21:30.00 ID:ows8t3tB.net
内蔵3.5の話かと思ってびっくりした
http://anago.2ch.sc/test/read.cgi/bizplus/1441679997/
スポンサードリンク