Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-01-2022, 13:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sicure...ti_104362.html

Il ransomware DeadBolt sta crittografando i dati dei NAS QNAP connessi a Internet. L'azienda corre ai ripari forzando l'aggiornamento dei dispositivi all'ultimo firmware per limitare l'area di attacco.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 13:07   #2
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
Mi fiderei a lasciare (direttamente) esposto in internet un nas di qualunque produttore quanto a lasciare un maiale con i cocomeri...

...anzi...non li collego proprio alla rete esterna...

...saluti ai soliti cripto-st:onzi...

....ovviamente mi dispiace per chi si è ritrovato con i danni di questi farabutti, che spendano tutto in medicine.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 13:18   #3
rebeyeah
Member
 
Iscritto dal: May 2010
Messaggi: 203
c'è un modo per disabilitare il nas al traffico internet e lasciarlo solo sulla rete lan, usando solo il classico modem / router? sarebbe sufficiente chiudere la porta 80?

chiedo umilmente da ignorante. io ho proprio un qnap al quale però non ho installato i servizi cloud perchè la mia connessione 4g non me lo permette (non ho possibilità di aprire le porte e ho un nat molto restringente)
rebeyeah è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 13:42   #4
Klontz
Senior Member
 
L'Avatar di Klontz
 
Iscritto dal: Jul 1999
Città: Martinsicuro (TE)
Messaggi: 540
Io ho avuto NAS QNAP per oltre 10 anni, in coppia, uno perennemente online ed uno offline e sempre spento e che accendevo solo per i backup veri e propri una volta alla settimana. l'ho sostituito proprio l'anno scorso con l'arrivo del mac mini M1 + un TAS.
Comunque sia.. basta disabilitare l'accesso via web, porta 80 o 8080
__________________
Due cose riempiono l'animo di ammirazione e di riverenza sempre nuova e crescente, quanto più spesso e più a lungo se ne occupa: il cielo stellato sopra di me e la legge morale in me ( Immanuel Kant)
Klontz è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 13:59   #5
biffuz
Senior Member
 
L'Avatar di biffuz
 
Iscritto dal: Jul 2001
Messaggi: 3479
Molto utile non esporre i device su Internet, se poi tuo cugggggino si becca un "aggiornamento di firefox" che gli cripta tutta la casa.
Ormai abbiamo bisogno dei firewall pure dentro casa.
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end.
Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more...
biffuz è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 14:01   #6
igiolo
Senior Member
 
L'Avatar di igiolo
 
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6837
Quote:
Originariamente inviato da rebeyeah Guarda i messaggi
c'è un modo per disabilitare il nas al traffico internet e lasciarlo solo sulla rete lan, usando solo il classico modem / router? sarebbe sufficiente chiudere la porta 80?

chiedo umilmente da ignorante. io ho proprio un qnap al quale però non ho installato i servizi cloud perchè la mia connessione 4g non me lo permette (non ho possibilità di aprire le porte e ho un nat molto restringente)
disabiliti il upnp
e setti manualmente le impostazioni di rete, NON mettendo il gateway
eventualmente uccidi tutti i servizi sul nas inutili
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi..
Ah ecco..
igiolo è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 14:09   #7
bagnino89
Senior Member
 
L'Avatar di bagnino89
 
Iscritto dal: Aug 2006
Messaggi: 13999
Ma questo problema riguarda chi rendeva visibile il proprio NAS su Internet? Insomma, accessibile da remoto? O basta che il NAS possa accedere ad Internet, che so, per scaricare aggiornamenti?
__________________
Ryzen 5600 / Prime X370 Pro / 32 GB DDR4 / RTX 5070 FE / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6 / Steam Deck
bagnino89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 14:18   #8
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
istruzioni da parte di QNAP: https://www.qnap.com/en/security-new...mware-together
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB
insane74 è online   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 14:20   #9
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
Quote:
Originariamente inviato da bagnino89 Guarda i messaggi
Ma questo problema riguarda chi rendeva visibile il proprio NAS su Internet? Insomma, accessibile da remoto? O basta che il NAS possa accedere ad Internet, che so, per scaricare aggiornamenti?
dovrebbe impattare solo chi rende accessibile il NAS da internet. di fatto lo esponi e quindi, sfruttando falle 0-day, possono "entrare", installare il cryptolocker di turno e fare il danno.
se non è esposto ad internet / non si attiva/usa myQNAPcloud non si dovrebbero correre rischi.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB
insane74 è online   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 14:27   #10
bagnino89
Senior Member
 
L'Avatar di bagnino89
 
Iscritto dal: Aug 2006
Messaggi: 13999
Quote:
Originariamente inviato da insane74 Guarda i messaggi
dovrebbe impattare solo chi rende accessibile il NAS da internet. di fatto lo esponi e quindi, sfruttando falle 0-day, possono "entrare", installare il cryptolocker di turno e fare il danno.
se non è esposto ad internet / non si attiva/usa myQNAPcloud non si dovrebbero correre rischi.
Non ho un NAS Qnap, ma in ogni caso il mio non lo tengo assolutamente accessibile da remoto, neanche via cloud.

Grazie per la risposta.
__________________
Ryzen 5600 / Prime X370 Pro / 32 GB DDR4 / RTX 5070 FE / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6 / Steam Deck
bagnino89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 14:33   #11
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
Quote:
Originariamente inviato da bagnino89 Guarda i messaggi
Non ho un NAS Qnap, ma in ogni caso il mio non lo tengo assolutamente accessibile da remoto, neanche via cloud.

Grazie per la risposta.
io ho QNAP dal 2016 (prima Synology) e non li ho mai esposti su internet.
se mi devo collegare dall'esterno vado di VPN.
sempre disattivato tutti quegli accrocchi per renderlo visibile "facilmente" da remoto.
troppo pericolosi.
ricordo anni fa che bastava una semplice ricerca di una parola su Google per avere un elenco di tutti i NAS Synology esposti su internet...
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB
insane74 è online   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 15:33   #12
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21678
Strano chiedano il riscatto in bitcoin
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 15:48   #13
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Esattamente.
Inutile attivare tutto, telnet compresa, e poi lamentarsi.
Qualcuno dirà: ma se mettono certi servizi, ci si aspetta di utilizzarli in tutta sicurezza. E invece purtroppo quanta più cianfrusaglia c'è attiva, tanto più si corre il rischio di finire in pasto a sti coglioni.
Attivare il cloud poi è la prima cazzata che uno potrebbe fare.
telnet mai. al max ssh e solo sulla LAN.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB
insane74 è online   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 16:06   #14
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10026
Quote:
Originariamente inviato da Svelgen Guarda i messaggi
Io ho 2 NAS, di cui uno che fa da disaster recovery nel capanno atrezzi che ho in giardino.
Su quest'ultimo, ho disabilitato tutto, ma proprio tutto quello che non è essenziale al solo backup settimanale su rete locale. Anche il NAS stesso, è programmato per accendersi una sola volta alla settimana.
Sarò paranoico ma una volta adottata una soluzione che ti para il culo contro eventuali disastri naturali/ladri, è davvero da stupidi esporla su internet per farsi fottere i dati dall'altra parte del mondo e con l'kacker di turno, comodamente seduto sul divano.
Comunque hanno rotto il cazzo con sta cosa. E con le criptovalute poi, la situazione non ha fatto altro che peggiorare e peggiorerà sempre di più.
concordo.
il fatto è che i NAS, anche se non sono certo dispositivi "per tutti", sono diventati abbastanza comuni anche per l'utente poco pratico.
uno lascia i default (a volte pessimi!) o comunque usa il prodotto in modo "previsto" dal produttore, e si trova fregato per cose simili.
girano le scatole, anche perché spesso le persone "comuni" si affidano (vuoi per costi, vuoi per altri motivi) ad un solo dispositivo, convinti di aver le spalle coperte, e poi succedono 'sti macelli.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB
insane74 è online   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 17:53   #15
Ombra77
Senior Member
 
Iscritto dal: Feb 2004
Città: MIR
Messaggi: 796
Soluzione 1:
basterebbe configurare un port forwarding sulla 80 per mitigare temporaneamente il problema.
Non conosco deadbolt come funzionamento intrinseco ma a naso c'è un qualche script/botnet/altro che esegue scansioni a tappeto di host con la 80 aperta, cercando quali di essi corrisponde ad un qnap e provando l'exploit. Ma ovviamente scansionare altre porte oltre alla 80 aumenterebbe esponenzialmente la difficoltà per gli stronzi, specialmente su porte non standard tipo 63999.
Come sopra, se fosse necessario avere il nas raggiungibile dall'esterno configurarlo su porte alte non standard per il momento potrebbe essere una qualche forma di protezione.

Soluzione 2 (preferibile ma c'è un po più da smanettare rispetto alla prima) escludere l'accesso esterno, configurare una vpn sul router o server dedicato e accedere con quella.
Ombra77 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2022, 17:57   #16
TecnoPC
Senior Member
 
L'Avatar di TecnoPC
 
Iscritto dal: Feb 2008
Messaggi: 1525
Oltre che non attivare il DDSN, per aumentare la sicurezza, Qnap consiglia di disabilitare l'utente di default (ADMIN) e creane un altro per accedere al NAS e di fare Snapshot periodiche
TecnoPC è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2022, 17:30   #17
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14530
Fare SEMPRE una copia offline dei dati perche un NAS non è un backup. Sempre detto e lo ribadisco.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2022, 17:37   #18
antonyb
Senior Member
 
L'Avatar di antonyb
 
Iscritto dal: Jun 2000
Città: Roma
Messaggi: 2694
Ormai nulla è sicuro, io ho 2 back up scollegati, accendo la rete quando sono in casa e la uso, il nas se non mi serve è spento. Ormai non sto molto al pc ma c'è gente che lascia sempre tutto acceso e se ne va in vacanza senza avere un back up magari col nas aperto e poi si lamenta.
__________________
Trattative positive mercatino: 4HwGenXX, Marcodj85, MHALO2[LT], firestorm90, fr4nc3sco, offdexter87, ceribbo, TH4N4TOS, TheLogan88, 6Asmodai6, SHNS0, CaccamoJ, heavydog70, Proteo71, mefistole1978, dinamite2, byronron.
antonyb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Synology DS725+: connettività 2.5...
Microsoft vuole dire addio ai problemi d...
I giocatori si divertono a spendere di p...
Il monopattino che punta a battere il re...
Apple e crittografia, Londra verso la re...
Trump pubblica video con Obama arrestato...
A Vienna consegne postali completamente ...
FX Super One: il Minivan Elettrico di Fa...
Torna la console che ha fatto la storia:...
'Nulla è eterno', l'attacco di Ub...
Smart retail: così Huawei aiuta i...
Esportazioni di magneti in terre rare da...
La fabbrica in Marocco diventa fondament...
SpaceX Starship potrebbe aver contribuit...
Costa meno di 900€ ma ha una RTX 4060: q...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1