Western Digital My Book Live ड्राइव अपने आप मिटाए जा रहे हैं; कंपनी उपयोगकर्ताओं को इंटरनेट से इसे अनप्लग करने की सलाह देती है
- श्रेणी: हार्डवेयर
अपनी सभी कीमती फाइलों को खोना एक डेटा जमाकर्ता का दुःस्वप्न है। दुर्भाग्य से, कई वेस्टर्न डिजिटल माई बुक लाइव और माई बुक लाइव डुओ उपयोगकर्ता पिछले कुछ दिनों से इसका अनुभव कर रहे हैं।

एक उपयोगकर्ता द्वारा 24 जून को बनाया गया थ्रेड WD समुदाय फ़ोरम कहते हैं कि उनका WD माई बुक लाइव जो होम लैन से जुड़ा था, स्वचालित रूप से मिटा दिया गया। 2TB ड्राइव, जिसके बारे में उपयोगकर्ता ने कहा था कि लगभग भरी हुई थी, ने दिखाया कि केवल 3GB का उपयोग किया जा रहा था। यह उपयोगकर्ता अकेला नहीं था, कई अन्य लोगों ने ठीक इसी बात की सूचना दी है, इस लेख को लिखने के समय तक थ्रेड में 290 से अधिक प्रतिक्रियाएं हैं।
संदर्भ के लिए, यह आपका औसत बाहरी संग्रहण उपकरण नहीं है जिसे आप अपने USB पोर्ट में प्लग इन करते हैं, यह आपके होम नेटवर्क के माध्यम से क्लाउड-कनेक्टिविटी प्रदान करने के लिए एक ईथरनेट पोर्ट का उपयोग करता है। वेस्टर्न डिजिटल माई बुक लाइव के लिए आधिकारिक समर्थन 2015 में समाप्त हो गया, जिसका अर्थ है कि इसे अब फर्मवेयर अपडेट प्राप्त नहीं हुए हैं।
अद्यतन : एक नए में बयान अपने समर्थन पोर्टल पर प्रकाशित, वेस्टर्न डिजिटल स्पष्ट करता है कि हैकर्स ने क्लाउड-आधारित ड्राइव पर हमला करने के लिए कई सुरक्षा कमजोरियों का फायदा उठाया। माई बुक लाइव में सुरक्षा दोष 2011 से मौजूद था। इसलिए यह 2019 की खामी नहीं थी जिसे लक्षित किया गया था। इस मुद्दे को CVE-2021-35941 के रूप में संदर्भित किया गया है, और हमलावर को प्रमाणीकरण के बिना ड्राइव को फ़ैक्टरी रीसेट करने की अनुमति दी गई है।
वेस्टर्न डिजिटल ने यह भी घोषणा की है कि वह जुलाई से प्रभावित ग्राहकों को डेटा रिकवरी सेवाएं प्रदान करना शुरू कर देगा। कंपनी माई बू लाइव उपयोगकर्ताओं को माई क्लाउड डिवाइस में अपग्रेड करने के लिए एक ट्रेड-इन प्रोग्राम भी पेश कर रही है। समाप्त
घटना, सबसे पहले द्वारा देखा गया ब्लीपिंग कंप्यूटर , 23 जून को हुआ प्रतीत होता है। अजीब बात यह है कि उपयोगकर्ता वेब आधारित डैशबोर्ड का उपयोग करके ड्राइव में लॉग इन करने में असमर्थ थे, और उनका पासवर्ड अमान्य था। लॉग का निरीक्षण करने वाले उपयोगकर्ताओं ने पाया कि उनके डिवाइस दूरस्थ रूप से फ़ैक्टरी रीसेट किए गए थे। कई उपयोगकर्ताओं ने तृतीय-पक्ष सॉफ़्टवेयर का उपयोग करके डेटा को पुनर्प्राप्त करने का प्रयास किया है, लेकिन ऐसा लगता है कि केवल कुछ ही इसके साथ सफल हुए हैं।

तो क्या हुआ? यह कोई हार्डवेयर समस्या या ऐसा कुछ नहीं है जो बेतरतीब ढंग से हुआ हो। नेटवर्क ड्राइव को एक दूरस्थ हैकर से एक आदेश प्राप्त हुआ, जिसने फ़ैक्टरी रीसेट निष्पादित किया।
वेस्टर्न डिजिटल ने जारी किया है सलाहकार , जो उपयोगकर्ताओं को इंटरनेट से माई बुक लाइव ड्राइव को अनप्लग करने की सलाह देता है। यह आगे इस मुद्दे के कारण सुरक्षा भेद्यता पर प्रकाश डालता है, सीवीई-2018-18472 . कंपनी ने प्रभावित उपयोगकर्ताओं से लॉग फाइलें प्राप्त कीं और उनका विश्लेषण किया। यह निष्कर्ष निकाला है कि मैलवेयर हमले के कारण पश्चिमी डिजिटल माई बुक लाइव डिवाइस मिटाए जा रहे थे। विचाराधीन फ़ाइल .nttpd,1-ppc-be-t1-z नाम का एक ट्रोजन है। वेस्टर्न डिजिटल ने सुरक्षा पैच प्राप्त करने के लिए माई क्लाउड ओएस 3 पर उपकरणों वाले उपयोगकर्ताओं को ओएस 5 में अपग्रेड करने की भी सिफारिश की है।

आधिकारिक बयान में उल्लेख किया गया है कि पश्चिमी डिजिटल क्लाउड सेवाओं, फर्मवेयर अपडेट सर्वर, या ग्राहक क्रेडेंशियल्स से समझौता करने का कोई सबूत नहीं मिला। लेकिन हमलावरों ने उपकरणों तक पहुंच कैसे हासिल की?
यह जो नहीं कहता है वह यह है कि इस सुरक्षा खामी को पहली बार में खोजा गया था जुलाई 2019 , और इसे कंपनी द्वारा पैच नहीं किया गया था। हमलावरों ने दुर्भावनापूर्ण कोड को दूरस्थ रूप से निष्पादित करने के लिए भेद्यता का फायदा उठाया, और उपयोगकर्ताओं को लापरवाही के कारण नुकसान उठाना पड़ा।
नोट: मैंने एक ड्राइव को पूरी तरह से पुनर्प्राप्त नहीं किया है, और इसलिए मैं किसी विशेष सॉफ़्टवेयर की अनुशंसा नहीं कर सकता। हालाँकि, जब तक आप कोई समाधान नहीं खोज लेते, तब तक मैं उस पर डेटा को ओवरराइट करने से रोकने के लिए इसे अनप्लग्ड रखने का सुझाव दूंगा।
मेरे पास 4 वेस्टर्न डिजिटल एक्सटर्नल हार्ड ड्राइव हैं, वे यूएसबी-आधारित हैं, जिसके लिए मैं आभारी हूं। मैं अपना सारा डेटा खोने की कल्पना भी नहीं कर सकता। यदि सुरक्षा अद्यतन प्रदान किया गया होता, तो इस गड़बड़ी से बचा जा सकता था, और उपयोगकर्ता अमूल्य फ़ोटो, वीडियो नहीं खोते। पेशेवर डेटा रिकवरी सेवाएं सस्ती नहीं हैं, इसकी कीमत हजारों डॉलर हो सकती है।
आप क्या कहते हैं? क्या आपको नेटवर्क हार्ड ड्राइव के साथ ऐसा अनुभव हुआ है? आप ऐसे मुद्दों से कैसे बचाव करते हैं?
सन्दर्भ: reddit r/ डेटा होर्डर , आर/तकनीकी समर्थन , एआरएस टेक्निका
छवि क्रेडिट: डब्ल्यूडी सामुदायिक मंच