Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link

Theo dõi VGT trên

CyStack cho biết đã phát hiện lỗ hổng bảo mật nguy hiểm ảnh hưởng tới nhiều thiết bị DNS-320 ShareCenter giúp kẻ xấu có thể truy cập vào toàn bộ dữ liệu của người dùng.

Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link - Hình 1

Cách thức kẻ tấn công đăng nhập vào thiết bị với quyền cao nhất.

Thông tin từ Công ty CyStack cho hay, đơn vị này đã phát hiện một lỗ hổng bảo mật nguy hiểm ảnh hưởng tới nhiều thiết bị DNS-320 ShareCenter. Đây là một giải pháp lưu trữ và chia sẻ dữ liệu phổ biến, thường dùng trong các doanh nghiệp và hộ gia đình do D-Link sản xuất. Lỗ hổng cho phép kẻ xấu có thể dễ dàng truy cập vào toàn bộ dữ liệu được lưu trữ trên thiết bị.

Ngay sau khi nhận được báo cáo của CyStack, D-Link đã thông báo cho người dùng về việc cập nhật bản vá mới nhất cho sản phẩm DNS-320 để khắc phục lỗ hổng này .

Video đang HOT

Chuyên gia Nguyễn Hữu Trung, người tìm ra lỗ hổng cho biết: “DNS-320 là một thiết bị lưu trữ mạng phổ biến do mức giá rẻ và hỗ trợ nhiều tính năng chia sẻ tiện ích. Tuy nhiên, cũng chính vì thế mà nhiều tập tin riêng tư của người dùng có nguy cơ bị xâm hại. Tại thời điểm nhóm nghiên cứu của CyStack phát hiện ra lỗ hổng này, có ít nhất 800 thiết bị đang chịu ảnh hưởng.”

Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link - Hình 2

Thiết bị DNS-320 ShareCenter tồn tại lỗ hổng bảo mật nguy hiểm tới dữ liệu người dùng.

Lỗ hổng đã được gắn mã CVE là CVE-2019-16057, một loại mã để định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới, được cung cấp bởi MITRE (một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ). Theo Viện tiêu chuẩn và kỹ thuật quốc gia Hoa Kỳ (NIST) thì lỗ hổng này được đánh giá ở mức độ nghiêm trọng cao nhất ( critical), với điểm số CVSS V2.0 là 10/10, CVSS V3.1 là 9.8/10.

“Nhóm nghiên cứu bảo mật tại CyStack tìm thấy lỗ hổng trong quá trình nghiên cứu về tính bảo mật của các thiết bị mạng của doanh nghiệp, bao gồm cả DNS-320 ShareCenter của D-link,” anh Trung chia sẻ. “Chúng tôi phát hiện ra điểm yếu bảo mật ở module đăng nhập của thiết bị, cụ thể là ở tính năng SSL Login.”

“Bằng một vài thủ thuật thay đổi tham số, kẻ tấn công có thể đánh lừa hệ thống và đăng nhập thành công vào thiết bị với quyền cao nhất (root permission). Khi đó, toàn bộ dữ liệu lưu trữ trong thiết bị của người dùng, bao gồm phim, ảnh, nhạc, tài liệu,… đều có thể bị kẻ xấu truy cập,” đại diện CyStack cho biết.

Theo VietNamPlus

D-Link chấp nhận kiểm tra lại toàn bộ hệ thống bảo mật của công ty

D-Link đã chấp nhận một vài điều kiện để có thể giải quyết một vụ kiện 2 năm được Ủy ban Thương mại Liên bang Mỹ (FTC) đệ trình, về tính bảo mật không đủ trên các sản phẩm của họ.

D-Link chấp nhận kiểm tra lại toàn bộ hệ thống bảo mật của công ty - Hình 1

D-Link chấp nhận yêu cầu về đánh giá bảo mật từ FTC

Theo Engadget, để bắt đầu, công ty được yêu cầu thực hiện chương trình bảo mật phần mềm toàn diện, bao gồm kiểm tra các sản phẩm để tìm lỗ hổng trước khi chúng được phát hành, giám sát liên tục các sản phẩm để giải quyết các lỗi bảo mật, cập nhật bảo mật tự động và chấp nhận báo cáo lỗ hổng từ các nhà nghiên cứu bảo mật.

FTC đã đưa D-Link ra tòa vào năm 2017 về vấn đề bảo mật trong bộ định tuyến và camera IP. FTC cho biết công ty đã không giải quyết được các lỗi bảo mật có thể phòng ngừa được, chẳng hạn như lưu trữ mật khẩu trên ứng dụng của mình ở dạng văn bản thuần và sử dụng thông tin đăng nhập được mã hóa cứng cho các thiết bị của mình với tên người dùng và mật khẩu dễ đoán. Tòa án đã bác bỏ những yêu cầu đó một lần, bởi vì FTC đã không nộp đủ bằng chứng để chứng minh chúng.

Mặc dù FTC rõ ràng có thể mở lại vụ kiện, D-Link nói rằng họ không thấy có trách nhiệm cho bất kỳ vi phạm nào bị cáo buộc. Tòa án cũng đưa ra quyết định rằng D-Link không tham gia vào bất kỳ tuyên bố hoặc hoạt động tiếp thị lừa đảo nào. Thêm vào đó, D-Link nói rằng họ sẽ chỉ tiếp tục chương trình bảo mật phần mềm toàn diện hiện tại như là một phần của điều khoản giải quyết.

Cuối cùng, D-Link cũng được yêu cầu trải qua các đánh giá của bên thứ ba về chương trình bảo mật phần mềm của mình trong 10 năm. FTC phải phê duyệt đánh giá của bên thứ ba mà D-Link chọn, và đánh giá cần đảm bảo phát hiện vô tư và chính xác.

Theo Thanh Niên

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 thángNhật Kim Anh lên tiếng trả lời "bố đứa bé là ai?" sau khi công bố mang bầu gần 9 tháng
13:32:18 18/12/2024
Tài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có conTài tử "Phong Vân" lừng lẫy xuề xòa, phát tướng không nhận ra, cưới đại mỹ nhân nhưng không có con
13:03:28 18/12/2024
Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tênEm trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên
15:05:10 18/12/2024
Giữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữGiữa đêm, 1 sao nam Vbiz bất ngờ lên tiếng về thông tin sinh con với sao nữ
13:13:37 18/12/2024
Hot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung HunHot nhất MXH: Paparazzi lần đầu tung clip "full HD" tóm Lưu Diệc Phi hẹn hò Song Seung Hun
13:21:08 18/12/2024
Nhan sắc không thể tin nổi của Song Hye KyoNhan sắc không thể tin nổi của Song Hye Kyo
11:34:48 18/12/2024
Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nốiNam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối
14:55:26 18/12/2024
Sau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹnSau ngày chồng mất, em chồng tìm đến gặp và đưa tôi 2 tỷ, đi kèm với số tiền là một bí mật khiến tôi uất nghẹn
13:55:20 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bà Phương Hằng bị lừa 40 tỷ, cảnh báo cư dân mạng, mở họp fan ở châu Âu

Bà Phương Hằng bị lừa 40 tỷ, cảnh báo cư dân mạng, mở họp fan ở châu Âu

Netizen

17:18:09 18/12/2024
Livestream trò chuyện cùng khán giả khi đang ở Châu Âu, bà Phương Hằng bất ngờ hé lộ bị lừa 40 tỷ. Nữ doanh nhân cũng cho hay sắp tổ chức họp fan ở xứ người sau hơn 2 tuần sang đây định cư.
Chiếc mũi "diều hâu": Tiêu điểm trong 2 bức ảnh của Triệu Lộ Tư năm 2023 và 2024

Chiếc mũi "diều hâu": Tiêu điểm trong 2 bức ảnh của Triệu Lộ Tư năm 2023 và 2024

Sao châu á

17:01:02 18/12/2024
Là nữ đỉnh lưu hàng đầu lứa tiểu hoa đán sinh sau năm 1995, Triệu Lộ Tư luôn trở thành tâm điểm bàn tán trong dư luận, đặc biệt là khi thời gian qua nhan sắc của cô có sự thay đổi khác lạ đến ngỡ ngàng.
Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?

Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?

Sao việt

16:54:57 18/12/2024
Thời gian qua, mối quan hệ giữa 2 nàng hậu Đoàn Thiên Ân và Kỳ Duyên trở thành tâm điểm bàn luận trên mạng xã hội.
Châu Âu đoàn kết khi quan hệ Ba Lan - Ukraine khởi sắc

Châu Âu đoàn kết khi quan hệ Ba Lan - Ukraine khởi sắc

Thế giới

16:47:55 18/12/2024
Bối cảnh chính trị quốc tế phức tạp, đặc biệt là sự chuyển giao quyền lực sắp tới tại Mỹ, đã buộc các nước châu Âu phải đẩy mạnh hợp tác để củng cố an ninh tập thể và hỗ trợ Ukraine.
Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Cộng đồng Tiktok đang "sốt" vì bài hát chủ đề của game Thần ma Loạn Vũ - Vplay

Mọt game

16:43:24 18/12/2024
Ca khúc Làm Như Mình Hay Ho do Miu Lê hợp tác cùng Huỳnh James và Pjnboys đang gây sốt trên TikTok, trở thành một hiện tượng âm nhạc mới thu hút hàng ngàn video sáng tạo từ cộng đồng người dùng.
Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Hôm nay nấu gì: Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc

Ẩm thực

16:41:40 18/12/2024
Cơm tối 4 món cực ngon, ai khó tính cũng phải khen tấm tắc. Hương vị dân dã nhưng thơm ngon, hấp dẫn của những món ăn này khiến cả nhà thích thú ăn hết sạch.
Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Bí mật đằng sau sự nổi tiếng ngày càng tăng của "When The Phone Rings"

Hậu trường phim

16:39:10 18/12/2024
Cốt truyện nhanh, kết hợp với sự pha trộn độc đáo giữa các yếu tố lãng mạn và ly kỳ, đã thúc đẩy sự nổi tiếng ngày càng tăng của When The Phone Rings .
Wenger trêu đùa Ancelotti khi lên nhận giải thưởng

Wenger trêu đùa Ancelotti khi lên nhận giải thưởng

Sao thể thao

16:02:59 18/12/2024
Cựu HLV Arsenal, Arsene Wenger đã trêu đùa Carlo Ancelotti khi ông thầy người Italia lên nhận giải HLV nam xuất sắc nhất trong lễ trao giải FIFA The Best 2024.
Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Vĩnh Long truy quét mạnh các tụ điểm cờ bạc

Pháp luật

15:13:27 18/12/2024
Công an tỉnh Vĩnh Long đã tập trung tấn công, trấn áp, truy quét mạnh các tụ điểm cờ bạc trên địa bàn các huyện Bình Tân, Vũng Liêm, Long Hồ, Trà Ôn và thị xã Bình Minh.
IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

IU được Billboard vinh danh là nghệ sĩ số 1 Hàn Quốc

Nhạc quốc tế

14:48:39 18/12/2024
Billboard ghi nhận tài năng xuất chúng của IU khi vừa là thần tượng nổi tiếng, vừa là nhạc sĩ, diễn viên và người dẫn chương trình xuất chúng.
"Yêu em không cần lời nói" bản Hàn sắp ra mắt

"Yêu em không cần lời nói" bản Hàn sắp ra mắt

Phim châu á

14:44:32 18/12/2024
Bộ phim về mối tình lãng mạn của cô gái khiếm thính được làm lại từ tác phẩm Hear Me của Đài Loan (Trung Quốc) nổi tiếng cách đây 15 năm.