Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link

CyStack cho biết đã phát hiện lỗ hổng bảo mật nguy hiểm ảnh hưởng tới nhiều thiết bị DNS-320 ShareCenter giúp kẻ xấu có thể truy cập vào toàn bộ dữ liệu của người dùng.

Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link - Hình 1

Cách thức kẻ tấn công đăng nhập vào thiết bị với quyền cao nhất.

Thông tin từ Công ty CyStack cho hay, đơn vị này đã phát hiện một lỗ hổng bảo mật nguy hiểm ảnh hưởng tới nhiều thiết bị DNS-320 ShareCenter. Đây là một giải pháp lưu trữ và chia sẻ dữ liệu phổ biến, thường dùng trong các doanh nghiệp và hộ gia đình do D-Link sản xuất. Lỗ hổng cho phép kẻ xấu có thể dễ dàng truy cập vào toàn bộ dữ liệu được lưu trữ trên thiết bị.

Ngay sau khi nhận được báo cáo của CyStack, D-Link đã thông báo cho người dùng về việc cập nhật bản vá mới nhất cho sản phẩm DNS-320 để khắc phục lỗ hổng này .

Video đang HOT

Chuyên gia Nguyễn Hữu Trung, người tìm ra lỗ hổng cho biết: “DNS-320 là một thiết bị lưu trữ mạng phổ biến do mức giá rẻ và hỗ trợ nhiều tính năng chia sẻ tiện ích. Tuy nhiên, cũng chính vì thế mà nhiều tập tin riêng tư của người dùng có nguy cơ bị xâm hại. Tại thời điểm nhóm nghiên cứu của CyStack phát hiện ra lỗ hổng này, có ít nhất 800 thiết bị đang chịu ảnh hưởng.”

Phát hiện lỗ hổng bảo mật trong thiết bị lưu trữ dữ liệu của D-link - Hình 2

Thiết bị DNS-320 ShareCenter tồn tại lỗ hổng bảo mật nguy hiểm tới dữ liệu người dùng.

Lỗ hổng đã được gắn mã CVE là CVE-2019-16057, một loại mã để định danh các lỗ hổng bảo mật được phát hiện trong các sản phẩm công nghệ phổ biến trên thế giới, được cung cấp bởi MITRE (một đơn vị được bảo trợ bởi Cơ quan An ninh nội địa Mỹ). Theo Viện tiêu chuẩn và kỹ thuật quốc gia Hoa Kỳ (NIST) thì lỗ hổng này được đánh giá ở mức độ nghiêm trọng cao nhất (critical), với điểm số CVSS V2.0 là 10/10, CVSS V3.1 là 9.8/10.

“Nhóm nghiên cứu bảo mật tại CyStack tìm thấy lỗ hổng trong quá trình nghiên cứu về tính bảo mật của các thiết bị mạng của doanh nghiệp, bao gồm cả DNS-320 ShareCenter của D-link,” anh Trung chia sẻ. “Chúng tôi phát hiện ra điểm yếu bảo mật ở module đăng nhập của thiết bị, cụ thể là ở tính năng SSL Login.”

“Bằng một vài thủ thuật thay đổi tham số, kẻ tấn công có thể đánh lừa hệ thống và đăng nhập thành công vào thiết bị với quyền cao nhất (root permission). Khi đó, toàn bộ dữ liệu lưu trữ trong thiết bị của người dùng, bao gồm phim, ảnh, nhạc, tài liệu,… đều có thể bị kẻ xấu truy cập,” đại diện CyStack cho biết.

Theo VietNamPlus

D-Link chấp nhận kiểm tra lại toàn bộ hệ thống bảo mật của công ty

D-Link đã chấp nhận một vài điều kiện để có thể giải quyết một vụ kiện 2 năm được Ủy ban Thương mại Liên bang Mỹ (FTC) đệ trình, về tính bảo mật không đủ trên các sản phẩm của họ.

D-Link chấp nhận kiểm tra lại toàn bộ hệ thống bảo mật của công ty - Hình 1

D-Link chấp nhận yêu cầu về đánh giá bảo mật từ FTC

Theo Engadget, để bắt đầu, công ty được yêu cầu thực hiện chương trình bảo mật phần mềm toàn diện, bao gồm kiểm tra các sản phẩm để tìm lỗ hổng trước khi chúng được phát hành, giám sát liên tục các sản phẩm để giải quyết các lỗi bảo mật, cập nhật bảo mật tự động và chấp nhận báo cáo lỗ hổng từ các nhà nghiên cứu bảo mật.

FTC đã đưa D-Link ra tòa vào năm 2017 về vấn đề bảo mật trong bộ định tuyến và camera IP. FTC cho biết công ty đã không giải quyết được các lỗi bảo mật có thể phòng ngừa được, chẳng hạn như lưu trữ mật khẩu trên ứng dụng của mình ở dạng văn bản thuần và sử dụng thông tin đăng nhập được mã hóa cứng cho các thiết bị của mình với tên người dùng và mật khẩu dễ đoán. Tòa án đã bác bỏ những yêu cầu đó một lần, bởi vì FTC đã không nộp đủ bằng chứng để chứng minh chúng.

Mặc dù FTC rõ ràng có thể mở lại vụ kiện, D-Link nói rằng họ không thấy có trách nhiệm cho bất kỳ vi phạm nào bị cáo buộc. Tòa án cũng đưa ra quyết định rằng D-Link không tham gia vào bất kỳ tuyên bố hoặc hoạt động tiếp thị lừa đảo nào. Thêm vào đó, D-Link nói rằng họ sẽ chỉ tiếp tục chương trình bảo mật phần mềm toàn diện hiện tại như là một phần của điều khoản giải quyết.

Cuối cùng, D-Link cũng được yêu cầu trải qua các đánh giá của bên thứ ba về chương trình bảo mật phần mềm của mình trong 10 năm. FTC phải phê duyệt đánh giá của bên thứ ba mà D-Link chọn, và đánh giá cần đảm bảo phát hiện vô tư và chính xác.

Theo Thanh Niên

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Ứng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệpỨng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệp
10:23:38 22/05/2025
Hai lỗ vuông trên đầu nối USB có tác dụng gì?Hai lỗ vuông trên đầu nối USB có tác dụng gì?
09:39:12 21/05/2025
6 cách giúp tăng tốc độ điểm phát sóng di động6 cách giúp tăng tốc độ điểm phát sóng di động
11:12:33 22/05/2025
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
10:10:12 21/05/2025
Google Docs cho chỉnh sửa tài liệu Word bị mã hóaGoogle Docs cho chỉnh sửa tài liệu Word bị mã hóa
11:06:00 22/05/2025
Apple hé lộ tính năng AI đột phá Matrix3DApple hé lộ tính năng AI đột phá Matrix3D
07:24:28 21/05/2025
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22
09:03:40 21/05/2025
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
09:06:46 21/05/2025

Tin đang nóng

Trợ lý cựu Tổng thống Ukraine bị bắn chếtTrợ lý cựu Tổng thống Ukraine bị bắn chết
19:31:42 22/05/2025
Tổ chức Quốc tang nguyên Chủ tịch nước Trần Đức Lương trong 2 ngàyTổ chức Quốc tang nguyên Chủ tịch nước Trần Đức Lương trong 2 ngày
21:40:16 22/05/2025
Hình ảnh Ngân 98 làm việc tại Sở An toàn thực phẩm TP.HCM giữa lùm xùm thuốc giảm cân nghi có chất cấmHình ảnh Ngân 98 làm việc tại Sở An toàn thực phẩm TP.HCM giữa lùm xùm thuốc giảm cân nghi có chất cấm
21:02:13 22/05/2025
Nữ nghệ sĩ ở nhà 350m2 đẹp như resort tại Cầu Giấy, hôn nhân viên mãn bên chồng gia thếNữ nghệ sĩ ở nhà 350m2 đẹp như resort tại Cầu Giấy, hôn nhân viên mãn bên chồng gia thế
23:46:06 22/05/2025
30 tấn hàng có dấu hiệu buôn lậu, gian lận thương mại chuẩn bị bán trên các nền tảng online30 tấn hàng có dấu hiệu buôn lậu, gian lận thương mại chuẩn bị bán trên các nền tảng online
18:28:35 22/05/2025
Xót xa hình ảnh cuối cùng của nữ diễn viên hàng đầu vừa đột ngột qua đời vì ung thưXót xa hình ảnh cuối cùng của nữ diễn viên hàng đầu vừa đột ngột qua đời vì ung thư
21:16:31 22/05/2025
Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu HiểnĐiều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển
18:22:53 22/05/2025
Bi kịch hôn nhân của nữ ca sĩ Việt: Chồng ngoại tình ngay trong đêm tân hồn, bật khóc giữa chốn đông người vì tổn thươngBi kịch hôn nhân của nữ ca sĩ Việt: Chồng ngoại tình ngay trong đêm tân hồn, bật khóc giữa chốn đông người vì tổn thương
21:19:43 22/05/2025

Tin mới nhất

Google đưa tính năng giá trị vào trình duyệt Chrome

Google đưa tính năng giá trị vào trình duyệt Chrome

13:16:24 22/05/2025
Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm ...
iOS 18.4 ẩn chứa một chi tiết ít người chú ý

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

13:11:10 22/05/2025
Apple đã bí mật mang đến iOS 18.4 mà hãng phát hành cách nay không lâu một tính năng mới mà không phải ai c...
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

13:06:19 22/05/2025
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tươ...
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

12:10:41 22/05/2025
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cư̖...
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

11:09:32 22/05/2025
Apple được cho là đang xem xét khả năng thay thế Siri bằng một trợ lý ảo khác hoặc thậm chí phát triển một c...
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

10:55:48 22/05/2025
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao đư...
Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

10:31:08 22/05/2025
Bên cạnh phiên bản dành cho điện thoại, Telegram trên máy tính cũng được trang bị tính năng lưu trữ (Archive) nhằ...
Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

10:29:03 22/05/2025
Phương pháp này không chỉ dễ dùng mà còn cực kỳ tiện lợi, đặc biệt hữu ích cho những ai cần ghi lại n...
Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

22:37:06 21/05/2025
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tưO...
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

09:41:32 21/05/2025
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng y&...
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

09:35:29 21/05/2025
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đ̓...
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

09:14:56 21/05/2025
Bản cập nhật One UI 7 dựa trên Android 15 mà Samsung phát hành cho các thiết bị Galaxy đang gây nhiều cảm xúc cho cộng đ̕...

Có thể bạn quan tâm

Cuộc đời bi kịch của tuyệt sắc giai nhân Việt đẹp "như tiên nữ giáng trần", nổi tiếng vượt biên giới

Cuộc đời bi kịch của tuyệt sắc giai nhân Việt đẹp "như tiên nữ giáng trần", nổi tiếng vượt biên giới

Hậu trường phim

23:54:32 22/05/2025
Có những vẻ đẹp không bị thời gian xóa nhòa, mà theo năm tháng càng trở nên huyền thoại - Thẩm Thúy Hằng ...
Lời khai nhận hối lộ của bí thư phường Hoàng Liệt

Lời khai nhận hối lộ của bí thư phường Hoàng Liệt

Pháp luật

23:38:53 22/05/2025
Dưới danh nghĩa tiếp nhận ủng hộ "quỹ công đoàn phường", Bí thư Đảng ủy phường Hoàng Liệt và...
Hôm nay nấu gì: Cơm tối 4 món dễ nấu lại trôi cơm vô cùng

Hôm nay nấu gì: Cơm tối 4 món dễ nấu lại trôi cơm vô cùng

Ẩm thực

23:34:13 22/05/2025
Thực đơn cơm tối 4 món dễ nấu lại trôi cơm vô cùng. Tuy không quá cầu kỳ nhưng món ăn nào cũng ngon miN...
Tìm thấy thêm 1 thi thể nạn nhân vụ 7 học sinh bị lũ cuốn ở Quảng Ninh

Tìm thấy thêm 1 thi thể nạn nhân vụ 7 học sinh bị lũ cuốn ở Quảng Ninh

Tin nổi bật

23:33:07 22/05/2025
Liên quan vụ 7 học sinh bị lũ cuốn ở Quảng Ninh, lực lượng chức năng chiều nay đã tìm thấy thêm 1 thi thể nạn nh...
2 "thánh đường" tại TP.HCM tan hoang, một nam NSND xót xa: Cái chết tức tưởi

2 "thánh đường" tại TP.HCM tan hoang, một nam NSND xót xa: Cái chết tức tưởi

Sao việt

23:31:54 22/05/2025
NSND Thanh Điền đã bày tỏ niềm xót xa của ông khi hai sân khấu lớn, huy hoàng một thời tại TP.HCM là sân khấu Tr&...
Nền tảng bán vé show G-Dragon tại Việt Nam thông báo bị tấn công mạng nghiêm trọng, sẽ làm việc với cơ quan chức năng

Nền tảng bán vé show G-Dragon tại Việt Nam thông báo bị tấn công mạng nghiêm trọng, sẽ làm việc với cơ quan chức năng

Nhạc quốc tế

23:15:02 22/05/2025
Chiều 22/5, nền tảng phân phối vé mega concert có G-Dragon cập nhật bài đăng chi tiết, giải thích về lỗi kỹ thuật khi...
Ca sĩ Soobin, Lệ Quyên và Đàm Vĩnh Hưng dời lịch trong 2 ngày quốc tang

Ca sĩ Soobin, Lệ Quyên và Đàm Vĩnh Hưng dời lịch trong 2 ngày quốc tang

Nhạc việt

22:55:35 22/05/2025
Hàng loạt nghệ sĩ như Soobin, Đàm Vĩnh Hưng, Lệ Quyên, Thiều Bảo Trâm cùng các chương trình Tân binh toàn n...
Ông Trump khẩu chiến với Tổng thống Nam Phi Ramaphosa

Ông Trump khẩu chiến với Tổng thống Nam Phi Ramaphosa

Thế giới

22:44:14 22/05/2025
Tổng thống Mỹ Donald Trump và người đồng cấp Nam Phi Cyril Ramaphosa đã có những tranh cãi xung quanh cáo buộc diệt chủng ng&#...
Chàng trai gây sốt vì hát quá giống Mạnh Quỳnh

Chàng trai gây sốt vì hát quá giống Mạnh Quỳnh

Tv show

22:37:11 22/05/2025
Thể hiện ca khúc 'Vợ tôi' trên sân khấu, thí sinh Đăng Nguyên khiến Ốc Thanh Vân và giám khảo thích thú...
Bi kịch khiến nam diễn viên hạng A sống như người nghèo, để chị gái trông như ăn xin cũng không đụng đến 18.000 tỷ

Bi kịch khiến nam diễn viên hạng A sống như người nghèo, để chị gái trông như ăn xin cũng không đụng đến 18.000 tỷ

Sao châu á

21:41:40 22/05/2025
Theo tờ HK01, tài tử Tân Bến Thượng có tiếng tiết kiệm ở showbiz Trung Quốc. Tiền không thiếu, nhưng cuộc sống thư...