Zranitelnost zabezpečení Lenovo vystavuje 36 TB citlivých informací

How to effectively deal with bots on your site? The best protection against click fraud.
Lenovo opravuje chybu zabezpečení

Lenovo nedávno uznalo hlavní chybu zabezpečení (CVE-2019-6160) a kategorizovalo ji jako vysoce závažnou chybu. Tato chyba zabezpečení existovala v úložných zařízeních připojených k síti.

Bohužel exploit nakonec odhalil data tisíců uživatelů s úložnými zařízeními Lenovo-EMC. Výzkumníci v oblasti bezpečnosti, kteří dopad zkoumali, odhalili, že chyba zabezpečení vyústila v únik dat o velikosti 36 TB.

A Zpráva o vertikální struktuře uvedl, že 36TB data byla uložena v přibližně 13 000 tabulkových souborech.

Vědci použili k vyhledání úniků dat vyhledávač pro zařízení připojená k internetu s názvem Shodan. Další studie odhalily, že v indexu bylo přibližně 3030 106 souborů.

Tyto soubory obsahovaly obrovské množství citlivých finančních podrobností, jako jsou finanční podrobnosti a informace o kreditní kartě.

Lenovo rychle uvolnilo opravu

Velký dopad tohoto bezpečnostního zneužití přinutil společnost Lenovo vydat doporučení. Výrobce hardwaru potvrdil, že se jedná o bezpečnostní chybu firmwaru, která může způsobit úniky dat.

instagram story viewer

Některá úložná zařízení umožňují neoprávněným uživatelům přístup k vašim soukromým souborům. Útočníci mohou snadno najít zranitelná zařízení a proniknout do dat uložených na těchto zařízeních.


Nainstalujte si jeden z těchto anti-hackerských nástrojů, abyste zabránili hackerům v získávání vašich dat.


Vyšetřování dále odhalila skutečnost, že počet ovlivněných zařízení LenovoEMC NAS nebo Iomega je více než 5 114.

Je pozoruhodné, že většina z těchto postižených zařízení dosáhla svého konce životnosti. To znamená, že Lenovo již neposkytuje uživatelům oficiální podporu.

Nainstalujte si nejnovější aktualizace firmwaru hned

Tým z platformy WhiteHat Application Security Platform ověřil zjištění a informoval Lenovo o chybě zabezpečení. Lenovo rychle zareagovalo na tuto záležitost a stáhlo dotčené zastaralé verze.

Společnost také vydala odpovídající opravu. Rychlá reakce byla zásadní, aby zákazníci mohli i nadále používat úložná zařízení Lenovo.

Lenovo doporučilo vlastníkům dotčených zařízení stáhnout a nainstalovat nejnovější aktualizaci firmwaru. Jako preventivní opatření byste neměli používat svá úložná zařízení v nedůvěryhodných internetových sítích.

Odborníci ocenili Lenovo za přijetí nezbytných opatření. Domnívají se, že ostatní společnosti by měly následovat.

SOUVISEJÍCÍ PŘÍSPĚVKY:

  • Narušení dat cloudového serveru Microsoft odhaluje milionová data
  • 5 nejlepších softwarů pro detekci narušení soukromí, které zajistí vaše data v roce 2019
  • 5 vícefaktorového ověřovacího softwaru pro zabezpečení dat v roce 2019
Teachs.ru
Chraňte se lépe před malwarem ve Windows 10 pomocí funkce Omezené periodické skenování

Chraňte se lépe před malwarem ve Windows 10 pomocí funkce Omezené periodické skenováníWindows 10 BuildKybernetická Bezpečnost

Náhled Windows 10 Sestavení 14352 je Santa staví, přináší více než 20 oprav chyb. Toto sestavení nabízí vylepšení Cortana, Ink a Feedback Hub a také lepší ochranu před malwarem díky funkci Limited ...

Přečtěte si více
Windows Security je nové antivirové centrum ve Windows 10 Redstone 5

Windows Security je nové antivirové centrum ve Windows 10 Redstone 5Redstone 5AntivirusProblémy S Windows DefenderKybernetická Bezpečnost

ESET Antivirus přichází se všemi bezpečnostními nástroji, které budete možná potřebovat k ochraně svých dat a soukromí, včetně:Podpora proti krádežiOchrana webové kameryIntuitivní nastavení a uživa...

Přečtěte si více
Edge, nejbezpečnější prohlížeč společnosti Microsoft, byl hacknut na Pwn2Own

Edge, nejbezpečnější prohlížeč společnosti Microsoft, byl hacknut na Pwn2OwnProblémy S Microsoft EdgeKybernetická Bezpečnost

Microsoft to prohlásil bezpočetkrát Edge je nejbezpečnější prohlížeč jeho inženýři kdy vytvořili. Hackeři bílých klobouků však nedávno dokázali opak.Pwn2Own je nejznámější hackerská soutěž na světě...

Přečtěte si více
ig stories viewer