​Root 密碼出現漏洞,Seagate 無線硬碟產品容易被駭



手邊有一台裝滿了重要文件的 Seagate 無線硬碟產品?請儘快下載更新吧!因為 Tangible Security 的研究員發現,在部分 Seagate 無線硬碟產品中出現漏洞,會讓未獲授權的使用者得到硬體的 root 權限。駭客將能使用預設的使用者名稱和密碼將能啟動遠程登陸服務(Telnet)。幸好,官方已經補上了相應的解決方案,使用者只需要更新產品韌體,即可解決問題。

官方聲明指受影響的產品包括在去年推出的 Seagate Wireless Mobile storage、Wireless Plus Mobile Storage 和 LaCie FUEL。但 Tangible Security 還是警告其他的硬碟產品也有可能受波及,在同一份報告中更有提及另外兩個出現在韌體的檔案分享工具的漏洞。Seagate 也已經確認並推出 3.4.1.105 韌體更新,各位馬上去下載更新吧!

來源: Seagate, Tangible Security

經由: CERT, Engadget