- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Western Digital MyCloudHome to konsumencki serwer NAS z funkcjami sieci lokalnej i chmury. W czasie konkursu (oprogramowanie układowe 7.15.1-101) urządzenie uruchamiało niestandardową dystrybucję Androida na procesorze armv8l. Ujawnił kilka niestandardowych usług i zintegrował niektóre usługi open source, takie jak demon Netatalk. Ta usługa była głównym celem ataku na urządzenie, ponieważ działała z uprawnieniami administratora i była osiągalna z sąsiedniej sieci. Nie będziemy tutaj omawiać wstępnego odkrycia, aby skupić się bardziej na luce. Zamiast tego przedstawiamy szczegółową analizę luki i sposobu, w jaki ją wykorzystaliśmy.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!