Seagateのワイヤレス接続HDDに隠しアカウント、root/rootでログイン可能
2015年9月10日 12:11
あるAnonymous Coward 曰く、 Seagateのワイヤレス接続HDD「Wireless Plus Mobile Storage」「Wireless Mobile Storage」「LaCie FUEL」3機種で、マニュアルに記載されていないTelnetサービスが提供されており、かつ「root」ユーザーに「root」というパスワードでログインできるという問題が確認された模様(ZDNet Japan)。
root権限でリモートから全データにアクセス可能、とは豪快な問題である。しかも無線接続なので、物理的に接触する必要も無い。一応最新ファームウェアでは修正されているようだ。日本ではあまり見かけない製品だが、利用中の方はご確認を。
スラドのコメントを読む | セキュリティセクション | セキュリティ
関連ストーリー: OS X Yosemiteに脆弱性、管理者がパスワードなしでroot権限を得られる? 2014年11月04日 HPのStoreVirtual Storageに「秘密のバックドア」が用意されていたことが明らかになる 2013年07月16日 危ないユーザ名とパスワードの特徴は? 2007年09月19日