• 23

選購Nas前先看,QNap 不安全小心!

所以說企業的產品差劣,除了危害公眾資料安全,還會做成社會分化,台灣應該嚴格警告這些垃圾公司,為社會制做良好的社交氣氛

Lilyandy wrote:
對產品的批評,哪來的人身攻擊?
適當時候又再提醒未買nas的要小心選擇
只要持續更新新版本問題就解決了,現在還要小心什麼?

Luffyok wrote:
適當時候又再提醒未買nas的要小心選擇
大家好,有雜誌查問我授權這篇報告,有什麼需要注意的呢?
Luffyok wrote:
大家好,有雜誌查問我(恕刪)


證據留好,做好打官司的打算。

題外話,其實我還滿好奇上次勒索病毒事情後續怎麼了,但是都沒看到什麼消息。
感謝樓主的分享,讓想進入nas的新手少跳一個坑。
Luffyok wrote:
大家好,有雜誌查問我(恕刪)



Qnap 被 qlocker 攻擊的後門是 Qnap 在自家HBS3 hard-coded backdoor account.

Qnap 這種作法,不顧資訊安全領域的常識。我是4年Qnap使用者,沒有最失望只有更失望,今後只好不再買Qnap產品以表示消費者不能容許Qnap對產品的定位與對消費者的作法。

https://www.bleepingcomputer.com/news/security/qnap-confirms-qlocker-ransomware-used-hbs-backdoor-account/?fbclid=IwAR04Vwh6_U5fpGUkqkttSWW2D7-Or90xx_zij9Q_JWXeSfqZ7OyDxHYK744

https://www.bleepingcomputer.com/news/security/qnap-removes-backdoor-account-in-nas-backup-disaster-recovery-app/
Luffyok wrote:
大家好,有雜誌查問我授權這篇報告,有什麼需要注意的呢?


你要注意的是,對方是公司企業,有律師團的,真的被告下去,你不一定會勝…

畢竟法律有千百種解釋,會玩法條的律師們,哪怕錯的事也可以扭曲為對的。

且無論勝敗,官司打下去曠日廢時…

上面提的發生可能性有限,但就看你要不要賭了。
Luffyok wrote:
有雜誌查問我授權這篇報告,有什麼需要注意的呢


QNAP告雜誌的話
雜誌頂多是"受引用來源資料誤導"
這時推你上火線就沒他們的事了
到時是你得自費找律師跑法院
並有義務提供所有能佐證你言論的相關證據

我倒想知道哪一家雜誌做哪方面的報導會需要你這篇文章
不論是QNAP自導自演對付你
或是競爭廠商藉你的文章攻擊QNAP
到最後你都不會有什麼好處就是了
AhChin888 wrote:
Qnap 被 qlocker 攻擊的後門是 Qnap 在自家HBS3 hard-coded backdoor account


QNAP是我用過三家NAS裡感覺最詭異的

群暉硬體很爛
但使用介面設計至少就跟蘋果一樣用心
華芸中規中矩
表現不突出但至少沒什麼大毛病

QNAP真的很容易資料比對異常
而且硬體規格雖然超強
但卻讓我覺得效能表現並非"只提供給用戶使用"
不知道其他用過的人有沒有跟我一樣的感受
AhChin888

家中的Qnap Nas版本停在 4.4.1, 已經數年沒有更新,然而 ssh 到Nas仍然會看到雜亂散落的檔案系統內有前幾個月新存取過的檔案。[笑到噴淚]

2021-06-11 11:39
  • 23
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 23)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?