WD летает в облаках =)

Posted: 2023-04-11 in IT, Security
Метки:, ,

Прочитал тут на секулабе окуитительную новость.

Western Digital на протяжении шести дней испытывает трудности с восстановлением услуг облачного сервиса My Cloud после кибератаки. В связи с многочисленными жалобами и эскалацией на уровне руководства, компания приняла решение разрешить локальный доступ к сетевым устройствам хранения данных.

То есть у этих жадных неадекватов, ябблом укушенных, доступ пользователей к собственным файлам на личном устройстве делался только через логин в их облачном сервисе. Соответственно, конторка WD имела возможность полного управления клиентскими устройствами хранения данных и могла в любой момент поставить пользователей своей продукции в позу человеческой многоножки.

Как закономерный и предсказуемый итог — массовый взлом, затронувший не только внутренние системы WD, но и работу огромного числа уже купленных устройств, установленных у пользователей. Возможно также (почти навернка, грехз было не воспользоваться таким доступом) похищение огромных объёмов пользовательских данных — причём объём утечки даже приблизительно оценить крайне затруднительно, ибо прошивки такие детальных логов не ведут, и никто не будет обследовать всю массу потенциально скомпрометированных устройств.

Впрочем, после невероятно вероломной амазоновской выходки с деплатформингом парлера репутация любых неподконтрольных/труднопереносимых облачных сервисов у внятных людей должна оцениваться на уровне плинтуса.

- комментарии
  1. алекс:

    Для меня отдельно стоит проверка автономности. Устройство должно:
    1)работать без доступа в сеть(и не требовать регистрации где либо)
    2)работать независимо от смартфонов и других рассадников копирастии
    3)иметь открытые стандарты и работать не менее чем под тремя разными платформами

  2. Amin:

    Полностью одобряю и поддерживаю.
    К сожалению, пункт 3 не всегда выполним, обычно под разными платформами бывают разные приколы. Но в целом да, именно так и надо действовать.