Categories: Sicherheit

WLAN-Festplatten von Seagate über verborgenen „Root“-Account angreifbar

WLAN-Festplatten von Seagate weisen offenbar eine kritische Sicherheitslücke auf, die Angreifern mittels eines „undokumentierten Telnet-Service“ Fernzugriff auf darauf gespeicherte Daten ermöglicht. Dieser verwendet als voreingestellten Nutzernamen und Standardpasswort jeweils „root“.

Die WLAN-Festplatten LaCie Fuel (links) und Segate Wireless Plus weisen eine Sicherheitslücke auf (Bild: Dong Ngo/CNET).Von der Schwachstelle betroffen sind die Seagate-Modelle Wireless Mobile Storage und Wireless Plus Mobile Storage sowie die unter der Marke LaCie vertriebenen Fuel-Laufwerke. Die Lücke besteht bei Geräten, die seit Oktober 2014 produziert wurden und die Firmware-Versionen 2.2.0.055 sowie 2.3.0.014 verwenden. Allerdings könnten auch andere Software-Versionen anfällig sein.

„Die Seagate-Wireless-Festplatten bieten einen undokumentierten Telnet-Service, der über die Online-Sicherheits-Anmeldeinformationen mit ‚root‘ als Nutzername und voreingestelltes Passwort verfügbar ist“, warnen die Sicherheitsforscher von CERT.org. Auf diese Weise könne ein unautorisierter Nutzer Zugriff auf beliebige Dateien oder sogar Root-Zugriff auf das Gerät bekommen. Angreifer wären dadurch auch in der Lage, Schadsoftware auf die Festplatte hochzuladen.

Seagate hat inzwischen reagiert und ein Firmware-Update für die fraglichen Festplatten bereitgestellt. „Dieses Firmware-Update adressiert alle Sicherheitsprobleme, die mit diesen Verwundbarkeiten zusammenhängen“, heißt es in einer Pressemitteilung des Herstellers. Betroffene Nutzer sollten ihre Laufwerke schnellstmöglich mit der Firmware-Version 3.4.1.105 aktualisieren.

Auch die Sicherheitsprodukte von FireEye und Kaspersky machten jüngst mit Sicherheitslecks Schlagzeilen. Der Sicherheitsforscher Kristian Erik Hermansen will mindestens vier Zero-Day-Lücken in den Produkten von FireEye gefunden haben. Eine dieser Schwachstellen soll seit mehr als 18 Monaten bestehen, ohne das FireEye einen Patch veröffentlicht hat.

[mit Material von Martin Schindler, silicon.de]

HIGHLIGHT

Wie Samsung Knox das S6 und S6 Edge mit My Knox sicherer macht

Android-Smartphones werden immer häufiger auch in Unternehmen genutzt. Das ist auch einer der Gründe, warum Samsung seine Geräte besonders absichern will. Mit der Zusatzumgebung „Knox“ lassen sich Container im Betriebssystem des Smartphones erstellen und die private Daten von geschäftlichen trennen.

ZDNet.de Redaktion

Recent Posts

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

3 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

7 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

5 Tagen ago