Backdoor im NAS
7 years ago in #dtube by sempervideo (59)
$10.08
- Past Payouts $10.08
- - Author $7.95
- - Curators & beneficiaries $2.13
- > dtube: $1.26
354 votes
- rockz: $5.69
- nidin: $1.72
- radpansen: $0.28
- stephanj79: $0.05
- sabsel: $0.04
- wehmoen: $0.02
- usedit: $0.02
- fratheone: $0.01
- znnuksfe: $0.01
- alexilaih0: $0.01
- paschke: $0.01
- anigma: $0.01
- kernelkool: $0.01
- cadel: $0.01
- crazyshadow: $0.01
- marcel999ful: $0.01
- mediamarktluki: $0.01
- exe420: $0.01
- sezginruhi: $0.01
- dhpdesign: $0.01
- and 334 more
Hey @sempervideo, bei etwa 1:51 kommt offenbar eine Wiederholung vor.
Ich denke eher es handelt sich um einen klassischen Fehler in der Matrix. Déjà-vu! :D
joar, schon witzig wie sowas manchmal passiert
und dank blockchain und torrent vergisst das web den fehler nie 😄😃🎃
Das passiert schon mal öfters. Da haben die Kollegen wohl auf dem Zweiten Bildschirm was spannendes gesehen.
jaja das gefällt den Sprecher hier :) seine Kollegen planen bestimmt schon ne Porntube auf Blockchain Basis :P
Vielen Dank für den Hinweis. Video wird gelöscht und erneut eingestellt.
Naja... oder auch nicht. Weil der Delete-Button der eigentlich 7 Tage nach dem Upload da sein sollte, ist nicht mehr da. Also nichts mit Löschen. Da müssen wir uns künftig wohl etwas mehr anstrengen.
Ein neues Porntube braucht es doch gar nicht. Auf d.tube gibt es schon Pornos
Pron gibts hier auch :D
Zwar den 08/15-Kram, welchen die hässlichen Kollegen schon kennen, aber immerhin Porn!
Oh Nein, Bitte Nicht!
Für seine Kollegen
@puma-at-steem/pornfs-0-6-9-fuer-linux-veroeffentlicht
https://steemit.com/cli/@puma-at-steem/pornfs-0-6-9-fuer-linux-veroeffentlicht
So ist der sprecher schon immer gewesen, ich mag den humor :D
Die Probleme mit MyCloud scheinen nicht aufzuhören, bis jeder sie vom Netz nimmt.
Es ist ja bei weitem nicht das erste mal, dass MyCloud geräte schwere Sicherheitslücken vorweisen.
So hatte beispielsweise jeder Benutzer, der das Attribut
isAdmin
seines Cookies auf1
gesetzt hat, Administrator Rechte.Immer wieder erschreckend, dass große Hersteller wie WD solch banale "Fehler" machen und ihre Nutzer solchen Sicherheitsrisiken aussetzen.
Ich kann jedem Raten, dem seine Daten wichtig sind, sein MyCloud Gerät vom Netz zu nehmen. Es mag jetzt ein Firmwareupdate geben, welches das Problem (hoffentlich) löst. Doch wenn man betrachtet welche Lücken seit langer Zeit immer wieder auftauchen sollte man sich überlegen dem Hersteller zu vertrauen.
Meine Empfehlung: Wenn ihr nicht wollt, dass jeder dahergelaufene Strauchpenner (- wie der Sprecher es sagen würde) auf eure Daten zugreift, verlasst euch nicht auf die vermeintliche Sicherheit des neuen Updates.
Schönes Video ! Außerdem ist es schön mit der "kleinen, gemütlichen" Community :)
Jeden Tag ein neues Video - schön zu sehen d.tube braucht mehr Videos
dtube braucht mehr produzenten. ich habe bis jetzt nur semper video hier gefunden, die interessante videos machen. bei den top videos war bis jetzt nichts für mich dabei
Ich denke mal das kommt noch. Je mehr Mist YouTube mit der eigenen Policy baut, desto mehr leute suchen sich Alternativen.
Sempervideo auf DTube schau ich sehr gerne :D
Ich schaue SemperVideo nur noch über d.tube ;)
sempervideo in dtube _ niceee , ihr habt aber mehr aufmerksamkeit verdient als ihr nur habt finde ich .
Das stimmt!
Er ist nicht nur interessant, sondern auch hilfreich.
😉👍
Ohh man, ich weiß schon, warum ich mir lieber selber die Zeit nehme einen Server aufzusetzen. 😉
Komfort ist halt nicht alles.
Vermutlich wieder mal eine Komfortfunktion um das Einrichten zu erleichtern.
Ist auch bei vielen IoT-Geräten das Hauptproblem. Anstatt vom Nutzer bei der Einrichtung die Eingabe eines individuellen Passworts zu verlangen und vorher die weitere Einrichtung und Funktion zu verweigern, wird lieber akzeptiert dass das Standardpasswort auf ewig bleibt und das Gerät so anfällig für Manipulationen ist.
Immerhin will man (der Standartnutzer) nur noch alles haben, aber sich nicht mehr mit irgendwas auseinandersetzen müssen. Nichteinmalmehr mit den eigenen Kindern ... aber das ist ein anderes Thema.
Alter... man ist andauernd nur dabei sich auf dem laufendem zu halten, egal ob e-security neue cryptos/coins ect...
Das leben wird langsam ungemütlich schnell...
Oh Mann. Festcodierte Passwörter sind übel. Das wird mit dem IoT Trend bestimmt noch schlimmer in Zukunft
Das kann ich nur bestätigen. Ich hatte vor kurzem eine smarte Steckdose zum testen. Funktionsumfang Stromverbrauch messen und ein Gerät dahinter aus und einschalten. Datenvolumen pro Monat ca. 500MB an eine Amazon Cloud... Vielleicht schreibe ich noch einen Artikel dazu... wenn es jemanden interessiert.
Wow Steemit ist ja richtig geil, schön das ihr mich darauf aufmerksam gemacht habt. Ich hoffe ihr ladet weiter hier hoch!!!
Cooles Video ^^
"[...] und dann sind Sie auch schon wieder auf der sicheren Seite"
Naja, wer weiß ob Sie nicht einfach die Credentials geändert haben?
Kein NAS, kein Backdoor. Kann auch eine Lösung sein 😉
Oft reicht ein USB-Stick oder eine externe USB-Platte um Daten von A nach B zu schieben.
Meine Strategie : Wichtige Daten auf usb hdd 1, abziehen.
halb bis vierteljaährlich: CloneZilla, Image clone auf 2. ext. hdd . Auf HDD 2, passen sogar 2 images.
Ich sichere nur das Home Verzeichnis unter Ubuntu und wenn die Kiste abschmiert wird Ubuntu neu installiert und das Home Verzeichnis wieder rein kopiert. 😉
Hallo senpahvido wann kommen die nächsten meinkraft vidos ?
Habe jetzt hier auch mal abonniert. Mal schauen, was das für ein Netzwerk ist, habe noch nicht so viel drüber herausgefunden, aber finde es ganz interessant. :)
Generell versuche ich auf ein NAS zu verzichten und alles Lokal zu behalten. Grade mit den Verschiedenen Sicherheitslücken einiger Anbieter in letzter Zeit, bestätigt sich mein Gedanke.
gibt es nen grund dafür, dass die videos jetzt immer vorher bei dtube erscheinen?
Vermutlich das die, die es nicht abwarten können sich auf DTube anmelden 😉
bestimmt sind die youtube-Regeln daran Schuld
Tippe darauf das man hier einfach D.Tube etwas helfen will fahrt aufzunehmen.
Was nützt es einem Hersteller, solch eine Backdoor einzubauen? Ich meine, wenn die NSA sie dafür bezahlen würde, hätten sie es doch sicherlich nicht so offensichtlich gelöst, es sei denn WD ist total bescheuert...
Und irgendwie habe ich gerade das Gefühl, dass ich der Verschlüsselung meiner portablen WD-Festplatte auch nicht mehr vertrauen kann. Ob es dafür auch ein Masterkennwort gibt?
Das Gerät wurde mir vor kurzem empfohlen um damit Video Rohdaten zu speichern. Hm ich ich glaube ich bleibe bei USB-Festplatten. Die können auch Daten verlieren aber meistens aus eigener Blödheit.
Und wieder ein neues Video von Sempervideo und natürlich auf DTube früher als auf YouTube!
Das hat einen Grund:
SemperVideo möchte das Potenzial von DTube nutzen.
Das ist auch der Grund, warum ich auf DTube nur meine besseren Videos hochladen möchte und meine existierenden YouTube Videos überarbeiten würde, bevor ich sie auch auf DTube hochlade. Das habe ich zuerst bei meinem "OOF! Stop-Motion Kurzfilm" gemacht.
Genau deswegen habe ich mir noch immer kein NAS angeschafft. Ich hätte wirklich gerne eine Möglichkeit, von überall auf meine Daten zuzugreifen (ohne eine Cloud), aber ich befürchte, dass die meisten NAS Systeme eine Hintertüre oder zumindest eine Sicherheitslücke haben, womit ein Unbefugter aus dem Netz zugreifen kann
Und genau aus diesem Grunde nutze ich einen Raspberry Pi als NAS...
So gut wie nirgends, wo es auf Sicherheit ankommt, nutze ich mehr proprietäre Software.
naja nur der Performanz ist halt nicht so besonders über den USB Anschluss :-(
my dlink br iooooonk :D
Super und danke für die Info
Ich find es super das ihr eure Videos jetzt auch hier hochladet, denn wenn ich dem Video hier nen Daumen hoch geb weiß ich genau, das ich euch damit helfe :)
ja lol Prontube Blockchain wirds irgen wannd wirklich geben lol
Bin gerade auf D-Tube freigeschaltet worden, echt super das bereits jetzt schon so viele Videos von euch hier gepostet werden.
@sempervideo oje, da ist was beim schnitt schief gegangen! :( ;)
Ahh, sehr geil. Blockchain ist zwar geil, aber ich glaube der tangle wird extrem wichtig demnächst !
2:35 würd ich natürlich nie machen. :D
Immerhin ist meine WD so eingestellt, dass sie täglich auf Firmware-Updates prüft. Deshalb wurde diese Lücke bei mir im November bereits gefixt. Aber ist trotzdem immer wieder erstaunlich, was für Backdoors in den ganzen Geräten mit eingebaut werden. Ob das irgendwann mal aufhört?
sempervideo am morgen vertreibt Kummer und Sorgen xD
Sweet, endlich eine alternative zu YouTube, bei der auch die Creator mitmachen.
eigentlich traurig das auch noch so ein schlechtes pw gewählt wurde wenn man sich schon eine hintertür einbaut
Zum Glück bau ich mir Dinge lieber selber.
Da haben mal wieder deine Kollegen (neben Pornos schauen) programmiert, wa? ;)
facepalm³
okay! :D
scary!
Ich kann nicht einfach nicht verstehen wie man so dumm sein kann um in Home clouds die online fähig sind ein festes "wartungs" Login einzurichten und das Kunden verheimlichen. Würde ich ja als bosartige Absicht definieren und frage mich ob man da rechtlich gegen vorgehen kann
Auf meinem Dlink Nas gibt es einen root/root zugriff von haus aus und jeder kann die Daten einsehen. Echt traurig sowas und das von namenhaften herstellern.
"Heute: Die Maiklaut von Western Ditschitl" xD
SiW <3
ich hab mein NAS zum glück selbst gebaut/installiert/verwaltet ergo betrifft es mich nicht aber dennoch vielen dank für solche informationen (nicht jeder bekommt solche lücken mit)
MyCloud kommt mir sicher nicht mehr ins Haus.