請使用QNAP NAS小心 有重大安全問題會影響到您的資料

小弟因為有筆記的習慣,所以一直以來都是使用Evernote來記錄東西

但後來Evernote限制越來越多,加上買了一台QNAP TS-231+

所幸就將所以Evernote轉換到QNAP的Notes Station 2.1上面來使用,用的也還算順手

但是好景不長,貴公司的Notes Station 2.1居然出現不能備份的問題,無法匯出任何備份檔案

因為裡面的資料都很重要,所以不能備份對我來說是很不能接受的事

所以只好上QNAP Helpdesk於9/18開了一條Bug給他們處理,他們也很快的幫忙處理

先開了遠端支援的帳號給他們RD連進來Debug,本來認為應該只是連進來收集資料後他們就可以分析了

但是悲慘的事情發生了,他們說我的NAS裡面有很多惡意的qpkg檔案!!?!?

我就覺得納悶,我完全都是下載App Center裡面的軟體,而且只要系統有更新一定會更新,怎麼會有外來的檔案???

後面更悲慘的事情發生了,他們在沒有告知的狀況下把這些qpkg移除後,我Notes Station 2.1中所有的資料就付之一炬

這些資料本來都還可以正常存取的,我怎樣都無法想像為啥這些qpkg會影響到Notes Station的database!!?

這表示這套軟體根本設計上面就有問題

我辛苦記錄的一堆資料包含一些重要的個人資訊全部都沒了,也不知道會不會被惡意人士盜用

更扯的是他們說我整台NAS裡面有很多地方被侵入!?!

然後我問他們為什麼會這樣,他們只說他們還再查....

到現在已經快一個月了,我的資料看起來應該也救不回來了,也沒有得到任何結論或補償

奉勸有在用QNAP的NAS的最好趕快備份,先暫時不要用了,真的是慘痛的教訓

======================================================================
2017.10.16更新:

經過QNAP的追蹤後,他們說是Media Streaming Add-On這個App的漏洞造成的

這支App是類似像YouTube那樣的串流界面,但是後來因為效能太差了,所以根本沒用

而後來他們發現這支App有漏洞後有發出App的更新,但是本人因為沒有每天連進NAS裡面看有沒有App更新

導致隔了幾天後才去更新它,但為時已晚,此時NAS已經被值入數個惡意的qpkg的程式

而且這些程式和我Notes Station中的資料緊密結合了,所以刪除後資料已經完全沒有救了

不過QNAP還算有誠意,換了台規格較好的NAS給我把我原來的TS-231+拿回去分析

經過這次教訓後我應該還是把重要資料存放在google上面比較保險

就像下面網友說的,NAS上面漏洞真的很多,很多服務能不開就不要開

2017-10-12 11:09 發佈
不曉得你有沒有安裝一個叫做QNAP Club的外國網站裡面的QPKG

https://www.qnapclub.eu/

剛剛看到QNAP的US論壇,有人裝了QNAP Club裡面的軟體(Kodi)

然後就發現被裝了好幾個奇怪的QPKG

還有一些奇怪的IP連線失敗紀錄

https://forum.qnap.com/viewtopic.php?f=121&t=136374

shyan880005 wrote:
不曉得你有沒有安裝一...(恕刪)


因為NAS都存一些重要資料,所以我怕危險,除了App Center中的App外,我完全不敢另外再裝其他qpkg.
我們也有在用QNAP的硬碟雲端,是買斷的,一開始說可以在其他地方連線使用,但是因為問題太多,最後還是只能在區域網路範圍內開啟…看到這篇文章 我有點擔心了
QNAP 已經進行內部檢討,針對此事件,我們會拿出最大的誠意,研議出最佳的補救措施。
jassonkun wrote:
小弟因為有筆記的習...(恕刪)
我認為NAS用基本功能就好, 備份.Raid1(Raid5免了)..其他我都盡量不用說...
要使用筆記本...OneNote 2016 比較好用吧!! 我的檔案不是很多大..大概600多MB而已..
要備份也沒問題, 放在OneDrive同步..手機電腦到處都可以用...
也可以使用電腦共同檔案模式..

畢竟NAS 不是windows系統, 自行開發的程式穩定度要商確, 另外NAS沒有內建高階獨立Raid卡, 軟體模式 或是 便宜Raid晶片, 就是不穩 跟操死硬碟, 要穩要快還是要組Windows Server + 高階Raid卡..
NAS本身就是軟體就是系統

有漏洞也是正常的


QNAP BUG本來就多 修的又慢

好處是原廠工程師會遠端幫忙乾淨重刷韌體...



我的客戶還在用QNAP的還剩下兩家

會換掉的原因大概都是一些不影響使用的討厭的BUG

請原廠來檢查 只要NAS有對外 幾乎都被植入過挖礦程式或者跳板



比較明顯的感覺就是NAS會變很慢很慢 尤其是後台操作 開個帳號要半小時..



這種被植入後門的的情況自己重新刷韌體是無效的

據工程師說法是 這些假程序外面都包了一個殼讓系統偵測不到或者誤以為是系統程序



這種事情碰個十來次就放棄了 轉頭向Synology去了
貓老闆
開發NAS公司 又不是做防毒做防火牆
你怎麼不買防火牆
還要怪別人
被入侵是很正常
每一間都有BUG
我之前(10年前)聽室友說他們開發的 SWITCH HUB BUG 一堆
不過後來 也發現 DLINK 比他們更多 給他們安慰一下
哈哈
反正能用 廠商就拿出來賣
消費者又不清楚誰的問題


內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?