NAS Western Digital estão apagar dados sozinhos devido a ataques. A WD aconselha a desligá-los imediatamente

Por: Pedro Tróia
Tempo de leitura: 4 min

A Western Digital está a aconselhar os utilizados dos sistemas NAS My Book Live a desligá-los da Internet até ser possível identificar um problema que resultou no apagamento completo dos dados de alguns utilizadores em todo o mundo, sem qualquer razão aparente.

Os primeiros problemas começaram a aparecer no fórum de apoio técnico da Western Digital há algum tempo.

Na thread relacionada com este problema no fórum da empresa, alguém escreveu:

“Tenho um WD mybook live ligado à minha rede doméstica, que há anos funciona bem. Hoje descobri que todos os dados que lá estavam gravados desapareceram, as pastas estão lá, mas vazias. O disco de 2 TB estava quase cheio, mas agora indica que está com o espaço totalmente livre.”

Outros utilizadores juntaram-se à conversa a queixarem-se do mesmo problema. 

Vários utilizadores reportam que a perda dos dados coincidiu com uma reposição de fábrica feita aos dispositivos. Um utilizador publicou um relatório que mostra que o problema ocorreu na passada quarta-feira:

Jun 23 15:14:05 MyBookLive factoryRestore.sh: begin script:
Jun 23 15:14:05 MyBookLive shutdown[24582]: shutting down for system reboot
Jun 23 16:02:26 MyBookLive S15mountDataVolume.sh: begin script: start
Jun 23 16:02:29 MyBookLive _: pkg: wd-nas
Jun 23 16:02:30 MyBookLive _: pkg: networking-general
Jun 23 16:02:30 MyBookLive _: pkg: apache-php-webdav
Jun 23 16:02:31 MyBookLive _: pkg: date-time
Jun 23 16:02:31 MyBookLive _: pkg: alerts
Jun 23 16:02:31 MyBookLive logger: hostname=MyBookLive
Jun 23 16:02:32 MyBookLive _: pkg: admin-rest-api

A linha de produtos de armazenamento My Book da Western Digital é bastante popular, tanto no mercado doméstico, como no profissional. Na sua grande maioria, estas drives ligam-se aos computadores através de USB, mas os modelos afectados por este problema, os My Book Live, são NAS (Network Attached Storage), que usam uma ligação de rede para permitirem a partilha do espaço por vários computadores ligados em rede. Estas drives oferecem ainda a capacidade de criar um serviço de armazenagem em nuvem pessoal que permite aos utilizadores gravarem e lerem dados (e também alterar a configuração) onde quer que estejam, através da infra-estrutura da Western Digital.

A Western Digital deixou de actualizar os My Book Live em 2015.

No site, a Western Digital aconselha os utilizadores a desligarem os seus My Book Live para impedir, mais ataques remotos, enquanto a empresa investiga.

Num email enviado aos utilizadores a Western Digital diz:

“O incidente está a ser investigado pela Western Digital. Não temos conhecimento de qualquer falha de segurança nos serviços de cloud da Western Digital, ou nos seus sistemas.

Descobrimos que alguns dispositivos My Book Live foram comprometidos por atacantes. Em alguns casos, o ataque levou a uma reposição de fábrica que parece apagar todos os dados no dispositivo. A última versão do firmware destes dispositivos foi distribuída em 2015.

Neste momento, recomendamos aos utilizadores que desliguem os seus My Book Live da Internet para protegerem os seus dados.”

A Western Digital publicou aqui a versão completa do comunicado acima aqui

A informação limitada que está disponível neste momento não dá muitas pistas para perceber o que aconteceu. Mas, pela comunicação da Western Digital, subentende-se que as contas dos utilizadores foram comprometidas individualmente. O conselho para desligar os dispositivos faz sentido e deve ser seguido o mais depressa possível.

Sou director da PCGuia há alguns anos e gosto de tecnologia em todas as suas formas. Estou neste mundo muito por culpa da minha curiosidade quase insaciável e por ser um fã de ficção científica.
Exit mobile version