• 5

QNAP NAS又大規模勒索?

weic wrote:
給QNAP 留言是
5 BTN 給 zero day的資訊 50BTN 給master decryption key, 看起來這次QNAP連是什麼弱點被攻擊都不知道嗎?還是在處理中?

現在軟體安全問題一直都有,越來越多連網的東西都會被攻擊,公司沒有資安專門的團隊只靠改改open source 的東西都很危險. Apache log4j 就是這樣的大問題


哈哈,駭客懂玩
--------------------------

Open Source 不危險,不會用才危險。

每個人都必須有資安的概念,只靠資安部門沒辦法解決這種問題,開發部門天天放火任誰也救不了

其他部門也一樣,這種基本的觀念錯誤是 QNAP 和大多台灣公司天天出包的原因
也是,資安問題是上網現代人的基本觀念了, 可惜現在軟體和其複雜,工程師就算花大把時間也不見得看得懂所有文件,太多細節要注意了,不只是台灣公司,世界各個科技公司都差不多吧.
就像其實important message for QNAP 在上面16樓留言的新聞稿就有內容說明了,沒有花時間看清楚的資訊就是漏洞產生的地方
AhChin888

別家都有在注意哦,都有被攻破,但一再被同樣問題攻破的只有>>>

2022-01-30 19:48
現在這個世代
管理資訊安全越來越不容易
請問台灣有人被QTS4.x被強制更新成5.x嗎?小弟目前關機中
強制更新這2天在reddit qnap討論區炸鍋了



官方承認為了對抗勒索 所以強制更新
但這包含“沒有開啟”自動更新的用戶 這讓用戶炸鍋
AhChin888

沒有被更新,停在4.3.2。上次被強迫更新multimedia console以後,把所有更新全關了。Nas就只在內網。兩次qlocker都沒事

2022-01-30 19:50
天龍國難民 wrote:
請問台灣有人被QTS4.x被強制更新成5.x嗎?小弟目前關機中
強制更新這2天在reddit qnap討論區炸鍋了


我都有自動更新了, VPN 用到一半還能給我自動停用

這些人做決定真的是沒帶腦,資安水平可想而知

讓人又氣又覺得好笑
1. 先建立一個私人帳號, 具 administator 權限.
2. 將 系統預設的 admin 帳號停用.

私人帳號, 密碼越複雜越好.
沒事將 port 443 之類停用, 要用時才開啟.
家用防火牆, WAN to Lan 只有要用的 port 開啟, 沒用到的 port 關閉.
防火牆最好有資料庫可以記憶有限時間內同一IP的錯誤帳密次數
(例如10分鐘內錯誤5次, 立即鎖 IP, 之類的).

沒事不要亂下載來歷不明的程式.

如果甚麼都不做, 中毒也只是剛剛好而已.
天龍國難民 wrote:
請問台灣有人被QTS4(恕刪)


剛才連線回老媽家的監控主机看了一下…沒有被強制更新,還是4.5.4。已關閉自動更新!

有MCSE認証但不務正業的國際貿易打雜員工
當初就是因為Q家肯給硬體規格。才會從S家跳過來
現在Q感覺問題多多(被勒索鎖定攻擊⋯)
官方所謂的「解決方式」竟然是要用戶把NAS「躲」在內網
有點想回S家了
有關係就沒關係 沒關係就有關係 Welcome to Taiwan
天龍國難民 wrote:
請問台灣有人被QTS4(恕刪)

有,我手上幾台qnap全被更到5.0,用戶都不用同意就自動更新難怪會被打。
我還有設定白名單的說
天龍國難民 wrote:
請問台灣有人被QTS4(恕刪)




自動更新有打開,但沒有被更新
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?