Categories: Sicherheit

WLAN-Festplatten von Seagate über verborgenen „Root“-Account angreifbar

WLAN-Festplatten von Seagate weisen offenbar eine kritische Sicherheitslücke auf, die Angreifern mittels eines „undokumentierten Telnet-Service“ Fernzugriff auf darauf gespeicherte Daten ermöglicht. Dieser verwendet als voreingestellten Nutzernamen und Standardpasswort jeweils „root“.

Die WLAN-Festplatten LaCie Fuel (links) und Segate Wireless Plus weisen eine Sicherheitslücke auf (Bild: Dong Ngo/CNET).Von der Schwachstelle betroffen sind die Seagate-Modelle Wireless Mobile Storage und Wireless Plus Mobile Storage sowie die unter der Marke LaCie vertriebenen Fuel-Laufwerke. Die Lücke besteht bei Geräten, die seit Oktober 2014 produziert wurden und die Firmware-Versionen 2.2.0.055 sowie 2.3.0.014 verwenden. Allerdings könnten auch andere Software-Versionen anfällig sein.

„Die Seagate-Wireless-Festplatten bieten einen undokumentierten Telnet-Service, der über die Online-Sicherheits-Anmeldeinformationen mit ‚root‘ als Nutzername und voreingestelltes Passwort verfügbar ist“, warnen die Sicherheitsforscher von CERT.org. Auf diese Weise könne ein unautorisierter Nutzer Zugriff auf beliebige Dateien oder sogar Root-Zugriff auf das Gerät bekommen. Angreifer wären dadurch auch in der Lage, Schadsoftware auf die Festplatte hochzuladen.

Seagate hat inzwischen reagiert und ein Firmware-Update für die fraglichen Festplatten bereitgestellt. „Dieses Firmware-Update adressiert alle Sicherheitsprobleme, die mit diesen Verwundbarkeiten zusammenhängen“, heißt es in einer Pressemitteilung des Herstellers. Betroffene Nutzer sollten ihre Laufwerke schnellstmöglich mit der Firmware-Version 3.4.1.105 aktualisieren.

Auch die Sicherheitsprodukte von FireEye und Kaspersky machten jüngst mit Sicherheitslecks Schlagzeilen. Der Sicherheitsforscher Kristian Erik Hermansen will mindestens vier Zero-Day-Lücken in den Produkten von FireEye gefunden haben. Eine dieser Schwachstellen soll seit mehr als 18 Monaten bestehen, ohne das FireEye einen Patch veröffentlicht hat.

[mit Material von Martin Schindler, silicon.de]

HIGHLIGHT

Wie Samsung Knox das S6 und S6 Edge mit My Knox sicherer macht

Android-Smartphones werden immer häufiger auch in Unternehmen genutzt. Das ist auch einer der Gründe, warum Samsung seine Geräte besonders absichern will. Mit der Zusatzumgebung „Knox“ lassen sich Container im Betriebssystem des Smartphones erstellen und die private Daten von geschäftlichen trennen.

ZDNet.de Redaktion

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

9 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

13 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

13 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

14 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

14 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

16 Stunden ago