[情報] qnap又中勒索了
上次Qlocker才過多久,雖然qlocker我沒中,這次deadbolt我中了。
雖然都有做備份,還沒斷網的快斷吧。
資料重倒真的麻煩,qnap好好補漏洞好嗎
----
Sent from BePTT on my iPhone 11
--
意外嗎
台廠資安=出事再說
直接跟你說外網全關了 放棄治療
我買nas就是要架私有雲,不能上外
網真的頗呵
不過你也補一下分類比較好
還好我用S家暫時安全
話說是不是沒分類?
兇手直接跟QNAP要錢滿好笑的 不知道
QNAP會不會想付
1、2百萬鎂的樣子,不會付的啦
18萬鎂
現在比特幣特價中,直接買10顆,一
年後就賺回來了
笑死,放棄了
現在BTC特價中 50顆還好啦
所以我S+Q混搭本地備份+S遠端備份
自己架台Linux Server不就好了
他要50顆 應該會有人付 然後公開私
鑰啦 稍等看看吧
qnap到底要幾次= =
看來以後外網開預設port就等人來打
總之 NAS 得躲在分享器後面嗎...
mobile01有人port admin 全改了 還
是中
Q家近幾年真心扯 已經好幾次了
2020年10月那波中獎後就不上外網了
結果根本沒改進阿
又來...
NAS不是只有一家能買嗎?
為啥會有人付50顆幫大家解鎖啊 自己
解鎖不是只要0.03嗎
官方是說非得要連外網 要用官方 myQ
NAPcloud 橋接
但我怎麼覺得還是會有機會中 囧
NAS開放外網真的找死,要也是用VPN
去存取吧。
生意不保了
NAS開外網沒救,不管哪家都一樣
只是Q有被針對而已
我看reddit的討論 路由的openvpn
二次驗證登入也都被沒用
被盯上了 不加強防守的話 人家照三
餐打 柿子挑軟的吃
開外網誰家都沒用駭客幹麼不針對S
S家的用戶多那麼多
帳號保護 IP拒絕強制HTTPS 都能突
破的話 NAS本身是有漏洞嗎?
每次都看到有人說連外必死 還有什
麼無密碼很危險 詳細問到底是哪有
問題每次都沒人要回= =
就被繞過破解…qnap不考慮資安方面
外包嗎?
不開外網的NAS 那我買硬碟就好了
NAS本來就不該開外網,區網用用就好
真的要連回去架VPN比較安全
nas不開外網?那我買硬碟外接盒就好
很明顯是qnap的資安有問題 不是NAS
有問題
說nas哪家都沒用 這邏輯?
web伺服器有漏洞 web不要開外網就好
哪門子邏輯 就是資安有漏洞而已
NAS本來就不開外網??
Nas不開外網是自我保護..
假設IPHONE有漏洞 是不是有人要說
IPHONE本來就不該上網 不該插SIM卡
哪門子邏輯 天才
你要開外網就是有更多風險而已 連V
PN回去是最安全
這是廠商要搞定的 丟給消費者??
全部一樣爛這種大絕這麼好用當然盡
量用
iPhone有漏洞也要看是不是網路一掃
過去然後就能直接中的漏洞
當然qnap爛也不是第一天的事情了
如果真要這樣 直接買DAS架伺服器
所以之前IOS之前簡訊漏洞也是??
也是怪消費者 不該插sim卡 讚
我可沒說qnap沒錯喔 你是不是邏輯
鬼才
廠家問題就廠家問題 講本來就不該
好險我用S
真的就只是好笑而已
你可以開啊 沒人阻止你 就是真的會
有更多風險暴露在外而已 除非你的
資料不重要啦 雖然我的nas照樣開外
網就是cc
INTEL當初指令碼有漏洞
資安換方便,我是不太願意啦
本來就不能用INTEL 呵呵
換amd 本來就不能用amd
外網本來就會有風險沒錯 有多地備份
的話就沒啥差 但我不能接受的是如果
開了外網 三天兩頭就會被爆破要重復
原 偶而發生的話還能拿風險換方便
太頻繁就等於只有麻煩
前一二個月Q牌就有漏洞,一堆人中
勒索病毒 .7z這個
這次又漏,真鬼扯
S家也有啊 但都是當時已有新版下
才攻擊舊版的
NAS不對外的話買硬碟用電腦分享就好
因噎廢食的建議
email收到qnap的信說建議斷網真的傻
哪天.net core web server有漏洞
早好也回有叫你web服務上到外網嗎
最好
眼,這不是解決方式吧,不是還一直
微軟不被罵死才怪
推私有雲,哪個雲端服務只能區網用
硬體很爛的NAS廠 VS 軟體很爛的NA
S廠,真不好選。
沒辦法顧就不要對外吧
可是有人覺得NAS一定要對外==
對外網頁一定也是要自己防好的啊
然後任糞NAS廠開洞
你不需要對外當然可以買阿 物理隔離
一定最安全
硬體很爛交給黑群暉解決
50顆比特幣不是18萬鎂,是180萬鎂
少了一個零差很多
S牌硬體也沒爛到哪裡去,只是同等價
位Q牌的硬體規格好一點點
就當驅動值五千就好了,而且那點硬
體差異其實體感趨近於零
但是UI/UX體驗真的是S牌比較好
nas要開放可以 但要擋國外ip
用防火牆 而不是nas內建的防火牆
有人用過A牌的嗎?
前面放個Cloudflare reverse proxy
50顆是衝著Qnap本家來的 付了就會幫
可以解決大部份的問題啦
所有客戶解鎖 個別用戶可以付 0.03
現在就看本家的態度是要不要出
好奇問 駭客是怎麼取得IP的??
講外網全關的要不要道歉?明明就叫
你關管理介面而已 文盲玩什麼nas?
是整天每個IP每個port都去掃嗎
沒錯 就是針對每個ip掃port
沒做 就是這樣去掃的
通常是針對常見的port去偵測
__錯
所以改port number也會有幫助
掃完後列入資料庫 有bug就發動攻擊
現在能反應修補bug的時間都很短
不讓外國ip連nas 基本上就90%穩了
暴力掃埠 暴力嘗試入侵 再暴力鎖檔
家裡有洞你放再多捕鼠器也沒用
想要最小傷害就冷熱儲存各一份
冷的連網路都沒連上 除非被砸 XD
我自己用S牌也是沒直接對外
人在外面要用NAS要先掛VPN進來
謝謝解答 再請問一下 路由器防火牆
要怎麼設定限台灣IP能連??
是用白名單嗎 台灣有特別哪些IP??
我路由器是AC-66U 沒看到國家的選項
裡面找country block
自己寫程式匯入你的防火牆白名單
對nas開放 其它ip對nas預設封鎖
記得白名單要加入你的區網
如果你的防火牆半不到 那就該換了
竟然有整理好的列表!! 感謝~~
但AC66U好像不能用匯入的 該換了XD
S家內建防火牆就可以簡單擋國外ip了
放AP之後要設定什麼來保護嗎
回46樓 是qnap的程式有問題 server
就是程式會接收指定IP範圍和指定por
t所傳的資料 假如你的程式有漏洞能
讓使用者取得裝置管理員權限 駭客就
可以做任何事情 包括加密
當然我們可以想辦法讓駭客找不到你
的裝置,但理論上你能找到 其他人就
能找到 最根本的問題還是程式有漏洞
難不成google facebook這些網站開
放外網每天被加密勒索嗎xd
建議Q家不要做NAS了,做DAS吧
如果不會自己設nat,Q說把upnp關掉
那跟外網全關有什麼差別?
0.03也是要三萬多台幣 貴啊
Q之前還有官方app裡放挖礦軟體的事
提升自己的資安比較重要吧…
回fishxd1096 正解
到底跟外網有什麼關係 NAS就是設計
有自己的私有雲 到底為何不能用外網
廠家爛不代表NAS不能用外網 omg
一堆天才邏輯
除非Linux內核有漏洞 但很明顯
就是QNAP自己的服務出了漏洞
跟Linux完全無關
你的任何服務要公開,就必需有保護
最簡單就FW/VPN,直接上跟裸奔一樣
買NAS閹割當DAS用還很得意有夠安全
雖然有備份 但真的中加密勒索的話
也是會還原的各種厭世...
連快照都不見了,到底做快照幹嘛
自己的私有雲 跟有沒有公開在外網
裸奔是兩回事 是不會用sftp webdav
nfs4 之類的喔 非得要什麼都不擋
邏輯死去?
要擋什麼理論上應該廠商幫你做好吧
什麼都要自己來乾脆我自己AWS架就好
是說我買S家還是有擋國外IP就是
預設是什麼都沒開沒錯啊 如果你要讓
廠商決定 就是用廠商提供的中繼服務
進階使用者要用啥就自己決定 你總不
能要廠商不讓你 Port Forwarding吧
怎麼說又呢?QQ
防火牆限台灣地區IP不知防不防
我是BT檔台灣IP 非BT檔國外IP
還有人再用Qnap喔
推cloudflare,DNS可以擋很多麻煩
以資安角度
當然是弄一個VPN連進去啦
以消費者我最大的角度
你廠商要解決所有問題
搞這麼麻煩那我自己架不就好了
不過想想也是,都已經花比自組還要
貴的錢了還出各種鳥事,是我也會覺
得幹
自組基本上就是只有檔案伺服器的功
能,一堆好用的花式服務要搞到能跟
販售的NAS勉強能比較,那個時間成
本算下來只會更貴不會便宜
不能用外網的nas跟自己主機硬碟的
差別是啥?
32
[情報] QNAP出大事了 新Deadbolt漏洞!!這次 DeadBolt 據 QNAP 公告 是 Photo Station 漏洞導致的 駭客挑週六、週日這兩天發作24
Re: [情報] 華芸NAS遭到deadbolt勒索病毒盯上(新)48小時內又出現新一波Deadbolt勒索,這次包含Qnap也有攻擊 當前用NAS有對外開Port或服務(含SSH) 尤其裸奔等用戶請務必更新系統 (杰哥:我看你是很勇喔) 記得檢查有沒有異常登入記錄(還有瘋狂試密碼的) 沒有開對外port或服務也建議檢查看看資料有無異常,斷網避個風頭23
Re: [閒聊] QNAP NAS被發現重大安全漏洞身為重度QNAP使用者我覺得這次事件主要的原因是開了多媒體相關APP 又沒更新APP造成的影響 我公司三台NAS都是QNAP,我自己本身也有買一台QNAP的 QNAP的OS老實說跟微軟有的比,每次更新都在修BUG進而產生更多的BUG 但我還是建議能更新就更新20
Re: [情報] QNAP NAS遭勒索軟體盯上大家 那個不幸的,這次我的QNAP中勒索了。 4/21 下午四點多中招,今天早上才發現 整個NAS裡面低於20MB的檔案都被鎖定成.7z的壓縮檔。 並且該目錄下有個 !!!READ_ME.txt 文字檔21
Fw: [情報] QNAP出大事了 新Deadbolt漏洞!!作者: zhtw (Select None) 看板: PC_Shopping 標題: [情報] QNAP出大事了 新Deadbolt漏洞!! 時間: Mon Sep 5 16:01:39 20229
Re: [情報] QNAP NAS遭勒索軟體盯上若按照這篇報導所使用的漏洞是CVE-2020-2509以及CVE-2020-36195的話, 這兩個漏洞在QTS 4.5.X上是去年11月就修好了,但並不是所有型號的NAS都能上4.5 QTS 4.3.X一直拖到今年三月才修 白帽駭客展示的影片也很誇張,從8080port連上去直接就把密碼挖出來了6
[閒聊] QNAP NAS被發現重大安全漏洞QNAP 繼 Qlocker 攻撃後再被爆安全漏洞,IT 安全新聞網站 Bleeping Computer 23 日報導,台灣資安公司 ZUSO 發現 QNAP NAS 中存在後門帳戶,影響到所有正在運行 HBS 3 Hybrid Backup Sync 服務的裝置,駭客可以借助此漏洞登錄 QNAP NAS 並取得控制,此漏洞被評為 Critical 嚴重,建議用戶立即修復此漏洞。 HBS 3 Hybrid Backup Sync 服務是用作災難恢復和數據備份用途,備份檔案至本地端 NAS、外接裝置 (USB 一鍵啟動備份功能)、遠端伺服器或雲端儲存空間中,確保重要資料妥善保存,更可讓您便利追蹤修改紀錄。 受影響的 HBS 3 Hybird Backup Sync 版本包括︰ ♦ QTS 4.5.2:HBS 3 Hybrid Backup Sync 16.0.0415 及更高版本 ♦ QTS 4.3.6:HBS 3混合備份同步3.0.210412 及更高版本7
Re: [情報] QNAP NAS遭勒索軟體盯上總之Qlocker的攻擊管道嫌犯目前有兩個 1.QNAP猜測的QSA-21-05與QSA-21-11 2.時間點相當接近的QSA-21-13 (HBS3) 這兩個弱點修補的時程 1.這兩個漏洞要更新韌體才能解決,但在QTS 4.5.X上是去年11月就修好了X
Re: [閒聊] QNAP NAS被發現重大安全漏洞台灣台北,2021 年 4 月 22 日 – 運算、網通及儲存解決方案的創新者威聯通悔鴔(Q NAP긠Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件。 QNAP 強烈建議所有使用者立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描, 並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 A