Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link

Theo dõi VGT trên

CyStack cho biết đã phát hiện lỗ hổng bảo mật nguy hiểm ảnh hưởng tới nhiều thiết bị DNS-320 ShareCenter giúp kẻ xấu có thể truy cập vào toàn bộ dữ liệu của người dùng.

Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link - Hình 1

Cách thức kẻ tấn công đăng nhập vào thiết bị với quyền cao nhất.

Thông tin từ Công ty CyStack cho hay, đơn vị này đã phát hiện một lỗ hổng bảo mật nguy hiểm ảnh hưởng tới nhiều thiết bị DNS-320 ShareCenter. Đây là một giải pháp lưu trữ và chia sẻ dữ liệu phổ biến, thường dùng trong các doanh nghiệp và hộ gia đình do D-Link sản xuất. Lỗ hổng cho phép kẻ xấu có thể dễ dàng truy cập vào toàn bộ dữ liệu được lưu trữ trên thiết bị.

Ngay sau khi nhận được báo cáo của CyStack, D-Link đã thông báo cho người dùng về việc cập nhật bản vá mới nhất cho sản phẩm DNS-320 để khắc phục lỗ hổng này .

Video đang HOT

Chuyên gia Nguyễn Hữu Trung, người tìm ra lỗ hổng cho biết: “DNS-320 là một thiết bị lưu trữ mạng phổ biến do mức giá rẻ và hỗ trợ nhiều tính năng chia sẻ tiện ích. Tuy nhiên, cũng chính vì thế mà nhiều tập tin riêng tư của người dùng có nguy cơ bị xâm hại. Tại thời điểm nhóm nghiên cứu của CyStack phát hiện ra lỗ hổng này, có ít nhất 800 thiết bị đang chịu ảnh hưởng.”

Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link - Hình 2

Thiết bị DNS-320 ShareCenter tồn tại lỗ hổng bảo mật nguy hiểm tới dữ liệu người dùng.

Lỗ hổng đã được gắn mã CVE là CVE-2019-16057, một loại mã để định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới, được cung cấp bởi MITRE (một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ). Theo Viện tiêu chuẩn và kỹ thuật quốc gia Hoa Kỳ (NIST) thì lỗ hổng này được đánh giá ở mức độ nghiêm trọng cao nhất ( critical), với điểm số CVSS V2.0 là 10/10, CVSS V3.1 là 9.8/10.

“Nhóm nghiên cứu bảo mật tại CyStack tìm thấy lỗ hổng trong quá trình nghiên cứu về tính bảo mật của các thiết bị mạng của doanh nghiệp, bao gồm cả DNS-320 ShareCenter của D-link,” anh Trung chia sẻ. “Chúng tôi phát hiện ra điểm yếu bảo mật ở module đăng nhập của thiết bị, cụ thể là ở tính năng SSL Login.”

“Bằng một vài thủ thuật thay đổi tham số, kẻ tấn công có thể đánh lừa hệ thống và đăng nhập thành công vào thiết bị với quyền cao nhất (root permission). Khi đó, toàn bộ dữ liệu lưu trữ trong thiết bị của người dùng, bao gồm phim, ảnh, nhạc, tài liệu,… đều có thể bị kẻ xấu truy cập,” đại diện CyStack cho biết.

Theo VietNamPlus

D-Link chấp nhận kiểm tra lại toàn bộ hệ thống bảo mật của công ty

D-Link đã chấp nhận một vài điều kiện để có thể giải quyết một vụ kiện 2 năm được Ủy ban Thương mại Liên bang Mỹ (FTC) đệ trình, về tính bảo mật không đủ trên các sản phẩm của họ.

D-Link chấp nhận kiểm tra lại toàn bộ hệ thống bảo mật của công ty - Hình 1

D-Link chấp nhận yêu cầu về đánh giá bảo mật từ FTC

Theo Engadget, để bắt đầu, công ty được yêu cầu thực hiện chương trình bảo mật phần mềm toàn diện, bao gồm kiểm tra các sản phẩm để tìm lỗ hổng trước khi chúng được phát hành, giám sát liên tục các sản phẩm để giải quyết các lỗi bảo mật, cập nhật bảo mật tự động và chấp nhận báo cáo lỗ hổng từ các nhà nghiên cứu bảo mật.

FTC đã đưa D-Link ra tòa vào năm 2017 về vấn đề bảo mật trong bộ định tuyến và camera IP. FTC cho biết công ty đã không giải quyết được các lỗi bảo mật có thể phòng ngừa được, chẳng hạn như lưu trữ mật khẩu trên ứng dụng của mình ở dạng văn bản thuần và sử dụng thông tin đăng nhập được mã hóa cứng cho các thiết bị của mình với tên người dùng và mật khẩu dễ đoán. Tòa án đã bác bỏ những yêu cầu đó một lần, bởi vì FTC đã không nộp đủ bằng chứng để chứng minh chúng.

Mặc dù FTC rõ ràng có thể mở lại vụ kiện, D-Link nói rằng họ không thấy có trách nhiệm cho bất kỳ vi phạm nào bị cáo buộc. Tòa án cũng đưa ra quyết định rằng D-Link không tham gia vào bất kỳ tuyên bố hoặc hoạt động tiếp thị lừa đảo nào. Thêm vào đó, D-Link nói rằng họ sẽ chỉ tiếp tục chương trình bảo mật phần mềm toàn diện hiện tại như là một phần của điều khoản giải quyết.

Cuối cùng, D-Link cũng được yêu cầu trải qua các đánh giá của bên thứ ba về chương trình bảo mật phần mềm của mình trong 10 năm. FTC phải phê duyệt đánh giá của bên thứ ba mà D-Link chọn, và đánh giá cần đảm bảo phát hiện vô tư và chính xác.

Theo Thanh Niên

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Sao nam hạng A có hơn 18000 tỷ đồng bỏ mặc chị gái sống như ăn mày?
10:24:29 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cặp đôi Vbiz để lộ bằng chứng hẹn hò bí mật, bị phát hiện "đánh lẻ" du lịch nước ngoài
09:44:27 18/11/2024
Sao Hàn 18/11: Tài tử Song Seung Hun ngỏ ý cầu hôn 'nữ hoàng cảnh nóng'
08:12:44 18/11/2024
2 sao Vbiz trong hội bạn Trấn Thành vướng nghi vấn nghỉ chơi, người trong cuộc liền phản ứng
07:52:43 18/11/2024
Sao Việt 18/11: Thu Quỳnh gợi cảm sau sinh, Trấn Thành đổi phong cách mới
08:07:48 18/11/2024
Tình trạng của Hòa Minzy giữa nghi vấn mang thai lần 2
10:27:08 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Về đầm Chuồn ngắm cảnh đẹp, thưởng thức đặc sản trứ danh

Du lịch

13:34:45 18/11/2024
Có dịp về đầm Chuồn, du khách được chiêm ngưỡng vẻ đẹp vùng sông nước với nhiều màu sắc khác nhau khi huyền ảo, khi trong trẻo cũng như được thưởng thức món đặc sản nổi danh Cố đô Huế...

Hoa hậu Quốc tế Thanh Thủy về nước: Visual xinh bất bại qua cam thường, ghi điểm cực lớn bởi 1 chi tiết

Sao việt

13:24:49 18/11/2024
Sau gần 1 tuần đăng quang Miss International 2024, Hoa hậu Thanh Thủy trở về nước trong sự săn đón của nhiều người hâm mộ nhan sắc.

Diễn biến gây sốc vụ người mẫu đình đám bị bắt vì ma túy: Bị 1 doanh nhân cưỡng ép dùng chất cấm, đã nộp video cho cảnh sát

Sao châu á

13:20:19 18/11/2024
Trong diễn biến mới nhất về vụ án, phía Kim Na Jung cho biết sao nữ này không tự nguyện sử dụng ma túy mà bị ép buộc.

'Chị đẹp' Minh Tuyết bật khóc: Tôi sợ khán giả Việt Nam không đón nhận mình

Tv show

13:11:22 18/11/2024
Trên sân khấu Chị đẹp đạp gió , ca sĩ Minh Tuyết bật khóc tâm sự từng không dám nhận lời tham gia chương trình vì sợ khán giả quê nhà không đón nhận.

Bão số 9 giật cấp 14 tiến vào vùng biển miền Trung

Tin nổi bật

13:02:04 18/11/2024
Đến 10h ngày 19/11, bão di chuyển theo hướng Tây Tây Bắc với tốc độ 15-20km/h, tiếp tục suy yếu thêm trên khu vực Bắc Biển Đông; cách quần đảo Hoàng Sa khoảng 330km về phía Đông Bắc với sức gió cấp 10, giật cấp 12.

Hoa sữa về trong gió: Hiếu phản đối con gái nhận quà hồi môn từ nhà mẹ đẻ

Phim việt

12:58:46 18/11/2024
Dù vợ cũ đã mất nhiều năm nhưng Hiếu dường như vẫn có những suy nghĩ không thiện cảm với gia đình nhà ngoại của con gái.

Đề cử Giám đốc Tình báo Quốc gia Mỹ bị nghi từng có quan điểm ủng hộ Nga

Thế giới

12:53:46 18/11/2024
Tuy nhiên, một số nhà nghiên cứu cho rằng các phòng thí nghiệm kiểu này khá phổ biến, nằm trong nỗ lực quốc tế nhằm kiểm soát các đợt bùng phát dịch bệnh và ngăn chặn vũ khí sinh học.

Con số may mắn theo 12 con giáp hôm nay 19/11/2024

Trắc nghiệm

12:44:21 18/11/2024
Con số may mắn hôm nay 19/11 theo 12 con giáp Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ... là số nào? Đâu là cặp số may mắn hôm nay của 12 con giáp chuẩn nhất? Tử vi may mắn theo 12 con giáp ngày 19/11 là con số nào?

Chiếm trọn điểm 10 ấn tượng với trang phục đồng bộ

Thời trang

12:27:10 18/11/2024
Dù là set áo quần, áo váy hay bộ đồ thể thao, trang phục đồng bộ dễ dàng tạo ấn tượng mạnh và giúp người mặc tiết kiệm thời gian phối đồ mà vẫn nổi bật và thời thượng. Đây là lựa chọn lý tưởng cho những ai yêu thích phong cách sành điệu...

Người đàn ông luôn ngồi ở cửa nhà đợi con gái làm ăn xa trở về: Đến năm thứ 5, khi cánh cửa mở ra tất cả không thốt nên lời

Netizen

12:15:07 18/11/2024
Tốc độ thành công của bạn nhất định phải vượt qua tốc độ già đi của bố mẹ - là câu nói chắc hẳn chúng ta nghe ít nhất một lần trong đời.

Bắt giữ nhiều đối tượng trộm cắp cà phê ở Lâm Đồng

Pháp luật

12:12:59 18/11/2024
Ngày 18/11, Công an huyện Đức Trọng (Lâm Đồng) cho biết, đã bắt giữ người trong trường hợp khẩn cấp đối với Lưu Xuân Kiên (1997, thường trú tại thị trấn Cát Thành, huyện Trực Ninh, tỉnh Nam Định) để điều tra về hành vi trộm cắp tài sản.