I nostri NAS sono al sicuro da Wannacry?

Rispondi
dapinna
Messaggi: 90
Iscritto il: 10 ago 2013, 13:54
Località: Sassari
Contatta:

I nostri NAS sono al sicuro da Wannacry?

Messaggio da dapinna »

Come tutti ormai sanno in questi giorni sta girando un ransomware piuttosto pericoloso: Wannacry.

Il Malware sfrutta una vulnerabilità dei sistemi Windows non aggiornati per attaccare i computer della stessa rete.

La vulnerabilità è del protocollo SMB di Windows... ma siamo sicuri che l'equivalente del mondo Linux (e quindi anche dei nostri NAS), Samba, sia del tutto immune a questi attacchi?

Chiaro... se un PC è infetto e ha i permessi di scrittura sulle cartelle del NAS non c'è scampo.
Ma se le cartelle richiedono delle credenziali non dovremmo avere problemi, giusto?
Avatar utente
drego85
Messaggi: 233
Iscritto il: 22 gen 2011, 14:55

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da drego85 »

Un Network Attached Storage (NAS) è un dispositivo collegato alla rete la cui funzione è quella di consentire agli utenti di accedere e condividere una memoria di massa all'interno della propria rete o dall'esterno. {Wikipedia}
merluzzo
Messaggi: 478
Iscritto il: 21 nov 2014, 09:24

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da merluzzo »

comprare un bisturi non fa necessariamente di te un chirurgo : Doctor :
dapinna
Messaggi: 90
Iscritto il: 10 ago 2013, 13:54
Località: Sassari
Contatta:

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da dapinna »

Ringrazio entrambi per le risposte, ma i link che avete indicato non fanno riferimento ad eventuali problematiche di Wannacry per Linux o NAS.
merluzzo
Messaggi: 478
Iscritto il: 21 nov 2014, 09:24

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da merluzzo »

Forse dovresti ricalibrare la domanda, wannacry sfrutta una falla di sicurezza di un sistema operativo che non e' in uso sui nas qnap.
comprare un bisturi non fa necessariamente di te un chirurgo : Doctor :
Avatar utente
drego85
Messaggi: 233
Iscritto il: 22 gen 2011, 14:55

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da drego85 »

dapinna ha scritto:Ringrazio entrambi per le risposte, ma i link che avete indicato non fanno riferimento ad eventuali problematiche di Wannacry per Linux o NAS.
Se fai due ricerche sul forum in inglese troverai invece i riferimenti al messaggio che ti ho riportato, comunque non scordiamoci che Wannacry è un malware che sfrutta un exploit su Windows! Il QTS invece è basato su Unix!
Un Network Attached Storage (NAS) è un dispositivo collegato alla rete la cui funzione è quella di consentire agli utenti di accedere e condividere una memoria di massa all'interno della propria rete o dall'esterno. {Wikipedia}
dapinna
Messaggi: 90
Iscritto il: 10 ago 2013, 13:54
Località: Sassari
Contatta:

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da dapinna »

OK, grazie...
Galaga
Messaggi: 11
Iscritto il: 10 ott 2015, 08:32

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da Galaga »

mi aggancio a questo thread per chiedervi consiglio circa un paio di strani riavvi non richiesti (e non dovuti a cali di tensione) del mio 231+ nella giornata di ieri, cui sono seguiti una serie di tentativi di accesso bloccati da nas con ban permanente dell'IP, come da regola di sicurezza da me impostata.
Dopo aver verificato che il firmware installato fosse ancora il 4.3.3 (cfr. nota di sicurezza QNAP), ho installato il malware remover che ne ha individuati (e spero cancellati....) un paio.
Dopo un paio d'ore è arrivato un altro riavvio, a fronte del quale ho spento il NAS per verificare la situazione.
Avete suggerimenti?
merluzzo
Messaggi: 478
Iscritto il: 21 nov 2014, 09:24

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da merluzzo »

Stiamo parlando di una macchina compromessa quindi la prima regola e' isolarla dalla rete, poi controllare che le restanti macchine non siano infette.
Puoi provare a sovrascrivere il firmware forzando un aggiornamento con la medesima versione (vds manuale e qnapwiki o qui sul forum)
I controlli meglio se li fai con una macchina su cui usi una distro-live su dvd con il solito kit da esorcista (antivirus, malware, rootkit)
L'importante sarebbe capire da dove e come sono entrati, prova a segnalare la cosa a Qnap aprendo un ticket di assistenza, magari e' una vulnerabilita' ancora sconosciuta e fai un favore a tutti.
comprare un bisturi non fa necessariamente di te un chirurgo : Doctor :
Avatar utente
PiaNi
Messaggi: 4181
Iscritto il: 25 ott 2011, 22:39
Località: Bari

Re: I nostri NAS sono al sicuro da Wannacry?

Messaggio da PiaNi »

Abilita anche il registro delle connessioni, può essere utile per il futuro.
Gigabyte B550M Aorus Pro-P | Ryzen 5700x + Scythe Fuma 2 | nVidia RTX 3060 12GB | NVMe WDBlack 500GB + WD120EFAX
TS 473A: 3×WD60EFRX Raid5
TS 133: SGT EXOS 16TB
TS 453A: 3×WD84PURZ Raid5
TS 251+: WD40EFAX (SMR!!)
Synology 1520+: 4×WD4003FRYZ Raid5
Rispondi

Torna a “Firmware per NAS (è richiesto l'accesso)”