|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/storag...rsi_98752.html
Improvvisamente diversi utenti di dispositivi WD My Book Live hanno perso, con tempistiche simili, tutti i loro dati salvati sul NAS. E' avvenuto in tutto il mondo, e il produttore sta attivamente indagando su quanto accaduto Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11644
|
I grandi vantaggi di avere dispositivi sempre online e comandabili dalle aziende da remoto
![]()
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 3526
|
I grandi successi del cloud.
__________________
Il senno di poi è una scienza esatta ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
Se fosse confermato che sui server di WD c'è stato un attacco e hanno distribuito sw dannoso che ha azzerato tutti i dati, sarebbe una grande gatta da pelare.
Esistono i sw di recupero, ma non so se la sovrascrittura sia stata solo una volta e quindi si possa fare qualcosa.
__________________
Se non ti rispondo... sei nella mia IgnoreList... Non sei una brutta persona, non mi interessa il tuo pensiero... ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Sep 2019
Città: Albenga
Messaggi: 37
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21756
|
Pesante sta cosa!!
![]() Pesante anche il solo fatto che da remoto sia possibile dare l'ordine di reset completo del dispositivo con annessa perdita dei dati! Comunque, a parte questo episodio (gravissimo) la stronzata vera è pensare di avere uno storage in copia singola. Lo fanno utenti home (hai voglia) e moltissimi utenti professionali. Questo è solo uno dei mille incidenti che possono accadere.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
Pensare che un utente faccia la doppia copia è pura utopia. Già è tanto che fanno il backup, in doppia copia poi....
Io ho diversi dischi, cloud ed una copia su cartucce LTO giusto per dormire tranquillo |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
Quote:
Questo è uno di quegli incidenti che NON DEVE accadere. Il Nas è collegato in cloud ai server WD. Questi ultimi devo garantire che non possa essere eseguito software da remoto con diritti amministrativi (anche perchè non capisco il motivo per cui la visibilità sul cloud debba avere un livello tanto elevato).
__________________
Se non ti rispondo... sei nella mia IgnoreList... Non sei una brutta persona, non mi interessa il tuo pensiero... ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21756
|
Quote:
Qui è capitato questo (gravissimo come ho detto) Altrimenti può rompersi il disco... Oppure ti becchi un ransomware.. Oppure... ... ... Il punto è che se non esiste almeno una copia di backup su altro supporto i tuoi dati non possono essere al sicuro.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
è una cosa inconcepibile.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jul 2005
Città: 127.0.0.1
Messaggi: 1631
|
Vale sempre la solita regola, nas o raid è bello ma solo con backup offline al seguito.
__________________
Think! ![]() ![]() ![]() |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
Quote:
Ma qui siamo ad un livello superiore. E' un po' come se tu hai un pc con windows. Un bel giorno qualcuno buca i server Microsoft e distribuisce un software tramite gli aggiornamenti automatici che ti cancella tutti i dati. Tu avresti dovuto fartene una copia, ma la responsabilità sarà sempre di Microsoft che ti ha creato un danno. Ben diverso se invece tu installi un ransomware scaricando da repository non ufficiali o se si rompe il disco. In questi due ultimi casi c'è una responsabilità diretta dell'utente finale.
__________________
Se non ti rispondo... sei nella mia IgnoreList... Non sei una brutta persona, non mi interessa il tuo pensiero... ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2700
|
sempre pensato che i nas low end come questi fossero pura spazzatura lato software e questa ne è l'ennesima conferma.
Altri esempi: nas iomega (o sempre wd) che tramite un bug sulla parte cloud un tipo ne ha zombizzati non si sa quanti per minarsi bitcoin e ti ritrovati il nas piantato. nas dlink che vanno in giro a caso per internet sulla tcp 8080 e che via upnp si espongono via smb senza password (nei log ne trovai almeno una decina, qualcuno anche con ip statico ![]() and so on... Certo che, comperare un nas x backup e archiviazione e in autonomia ti zappa tutto ci vuole proprio tutta. Io sarei leggermente incazzato |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 13882
|
ni: se ricevi un danno all'hardware Microsoft pagherà, ma per i tuoi dati non tirerà fuori un euro.
Sono d'accordo sul fatto che questa situazione rientri nelle (purtroppo tante) possibilità di perdita dei dati. Per un utente consumer basta un centinaio di euro e un disco esterno per mettersi ragionevolmente al sicuro, qualche centinaio di euro per ulteriore sicurezza (una copia su PC, una su NAS, magari un ulteriore disco esterno da collegare all'occorrenza e - perché no? - un po' di roba in cloud) |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17519
|
Il mio nas, vecchio come il cucco ma funzionante, mirroring da 8 tb è collegato alla corrente e alla rete lan solo ed esclusivamente per le operazioni di backup. Fatto quello che devo scollego tutto, perchè sarebbe comico se con uno sbalzo di corrente importante, seppur tutto sotto ups, si bruciassero pc e backup.
Prima regola insomma... ![]() |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 3055
|
tutti gli accrocchi WD sono buoni solo per shuckare i dischi
|
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21756
|
Quote:
Quote:
Sto parlando della condotta di salvaguardia dei propri dati in generale. Non sto minimizzando nè giustificando in alcun modo quanto accaduto qui.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
||
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
è già tanto che qualcuno si organizzi per fare dei backup. pensare che si mettano anche a fare backup multipli, portando magari fisicamente il dispositivo di backup in altra location, ecc ecc, è fuori da ogni ragionevole ipotesi.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
Quote:
Se ti fai bucare i server e hai il controllo completo senza mia autorizzazione su un mio bene, non te la cavi con il pagamento del danno HW (che non ci sarebbe dato che i dati sono assimilabili ad un software). Qui non stiamo parlando di una persona che ha lasciato la password di default al proprio Nas. Qui parliamo che qualcuno è entrato nei server di WD sui quali è ospitato un cloud sul quale si collegano i vari NAS. DAL CLOUD è partito un software che da REMOTO (quindi ha sia diritti di scrittura che privilegi amministrativi a prescindere dall'utente) ha cancellato tutto senza alcuna richiesta di conferma. Ora io non so se esiste un utente in chiaro che WD ha comunicato ai suoi clienti utilizzare per fare assistenza, ma se così non fosse in pratica abbiamo una backdoor che è stata sfruttata per scopi illeciti.
__________________
Se non ti rispondo... sei nella mia IgnoreList... Non sei una brutta persona, non mi interessa il tuo pensiero... ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21756
|
Quote:
Quindi se hai tutta la tua roba sul tuo PC e il NAS lo usi per un clone di sicurezza ok. Ma se salvi tutto sul NAS e non hai una copia di sicurezza è male. Molto male.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:41.