Auteur Topic: LET OP: NAS HACK: Synolocker actief.  (gelezen 190268 keer)

Offline m4v3r1ck

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2993
  • -Ontvangen: 316
  • Berichten: 2.623
  • $ sudo -i
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #330 Gepost op: 08 augustus 2014, 16:57:16 »
Antwoord: dit was inderdaad een algemene mail. Onze contactpersoon begrijpt de verwarring en spreekt het marketing team die hier verantwoordelijk voor is aan. Kleine oeps in tekstkeuze..

Foutje.... Bedankt!  8)
Commander: DS1821+ | DSM 7.2-64570 U3
SightWinder: DS1821+ | DSM 7.2.1-69057 U4 VMM
Wingman:     DS1812+ | DSM 6.2.4-25556 U7
UPS:             APC Back UPS BE850G2-GR (2x)
________________________________________________________________________________
Cheers! - ! I am an advocate of the "if it ain't broke, you didn't fix it enough" modus operandi !

Offline SPiET

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 34
  • -Ontvangen: 9
  • Berichten: 402
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #331 Gepost op: 08 augustus 2014, 17:12:50 »
Daarvoor hoef je de netwerkprinter en een heleboel andere zaken niet open te zetten.

Maar start hier a.u.b. Een apart draadje voor. :)

DSM heeft dit zelf toegepast wanneer ik de printer hebt geadd, tis geen netwerkprinter, printer hangt aan pc boven, nas beneden maar wel wifi.

Maar bedoeling was om naar de FW instellingen te kijken met betrekking to Synolock :)


Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #332 Gepost op: 08 augustus 2014, 17:20:37 »
Ik kan me wel iets voorstellen van de hectiek die daar nu heerst. Zo'n hack geeft natuurlijk immense imago schade, ook al lijkt het nu aan de gebruikers te liggen die niet updaten. Dit probleem willen ze zo snel mogelijk de wereld uit hebben en dus moet alles snel gaan en is er geen tijd om alles 3x na te laten lezen.

Ik vraag me af of deze mail zin heeft. Ik heb even terug gekeken en op 17 februari jl. heb ik ook al een mailtje gehad die over dezelfde kwetsbaarheid ging. (CVE-2013-6955 and CVE-2013-6987) Toen was het de bitcoin miner die gebruik van dit lek maakte. Ik neem aan dat ze nu dezelfde database met e-mail adressen gebruiken. Dus waarom zouden de mensen nu reageren als het hun toen ook niets kon schelen?

Het probleem lijkt me meer om die mensen te bereiken die zich niet geregistreerd hebben.  ::)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Ben(V)

  • Gast
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #333 Gepost op: 08 augustus 2014, 17:29:26 »
Das geen probleem.
Mensen die zich niet geregistreed hebben lezen dit forum ;D

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #334 Gepost op: 08 augustus 2014, 18:05:16 »
Ik heb nog nooit een mail van synology ontvangen Zal wel wat niet goed hebben staan...
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7981
  • Berichten: 43.987
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #335 Gepost op: 08 augustus 2014, 20:19:38 »
Heb mail gekregen, ben hiervoor ook ingeschreven.

9964-0


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #336 Gepost op: 08 augustus 2014, 20:57:19 »
Zal het bovenste vinkje dan het probleem zijn? Heb het nu maar aangevinkt
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7981
  • Berichten: 43.987
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #337 Gepost op: 08 augustus 2014, 21:44:55 »
Hiermee misschien: http://wrgms.com/synologys-secret-telnet-password/  ::)
Heb het geprobeerd maar krijg niet het juiste password  :(
Denk dat mijn source code in de rom een andere algoritme heeft dan die van wrgms.com en heb geen zin om dat verder uit te zoeken.
Maar wel grappig om even achter de schermen een kijkje te nemen en te weten hoe ze e.e.a. doen.  ;D

Overigens, die a.pat file van Synology hoeft niet gebruikt te worden om zogenaamd te installeren om zo telnet te kunnen gebruiken.
Heb gewoon een lege a.pat gemaakt en dat werkte ook  ;)

Tenzij die file, welke gewoon een ups.conf file is, iets doet met:
pollinterval = 5

[ups]
driver = usbhid-ups
port = auto
Maar dat lijkt mij heel sterk  8)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #338 Gepost op: 08 augustus 2014, 22:11:27 »
@Birdy: Dat secret password heeft Synology kort nadat het algemeen bekend werd al verwijderd.

Offline pcraenme

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 8
  • Berichten: 50
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #339 Gepost op: 08 augustus 2014, 22:14:52 »
Zal het bovenste vinkje dan het probleem zijn? Heb het nu maar aangevinkt
Ik had alles aangevinkt, maar ook de email niet gehad. Maar ik denk dat het aan de taal instelling ligt. Waarschijnlijk is de mail alleen in het Engels verstuurd. Mijn instelling stond op Nederlands, net als die van jou. Birdy heeft 'm op Engels staan.
  • Mijn Synology: DS214 play
  • HDD's: 2 x WD40EFRX

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #340 Gepost op: 08 augustus 2014, 22:16:57 »
Stond op Engels, had net voor ik het screenshot maakte op Nederlands gezet. Dus daar kan het ook niet aanliggen.
Dus wat het dan wel is?
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #341 Gepost op: 08 augustus 2014, 22:47:48 »
Misschien gewoon even geduld hebben? :) Ik kreeg de mail ook pas een half uur geleden terwijl anderen hem gisteren al kregen. Ik denk dat ze de mail in batches versturen.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7981
  • Berichten: 43.987
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #342 Gepost op: 08 augustus 2014, 22:56:54 »
Ik kreeg die mail binnen: do 7-8-2014 10:30


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7981
  • Berichten: 43.987
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #343 Gepost op: 08 augustus 2014, 22:59:42 »
@Birdy: Dat secret password heeft Synology kort nadat het algemeen bekend werd al verwijderd.
Geeft niet, en misschien wel beter zo anders is dat misschien wel weer een lek  ;) , maar het was wel even aardig om het uit te proberen, blijft een hobby, begrijp je :lol:


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: LET OP: NAS HACK: Synolocker actief.
« Reactie #344 Gepost op: 08 augustus 2014, 23:02:32 »
Nee hoor, niks hobby, security is een serieuze zaak. Dat blijkt uit dit topic wel ;)

Ik zou maar eens een seriële console aansluiten. Kun je mooi kijken wat er tijdens de boot allemaal gebeurt. Is ook heel verhelderend.


 

NAS blijft actief in netwerk

Gestart door FransentomBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 39
Gelezen: 11052
Laatste bericht 30 november 2016, 16:01:21
door Hutje
Poging tot Hack? (DS niet benaderbaar)

Gestart door FrankBoard NAS hardware vragen

Reacties: 3
Gelezen: 3995
Laatste bericht 22 februari 2007, 21:04:10
door Frank
Mail-verificatie ingeschakeld maar niet actief?

Gestart door CreatoXBoard Mail Server

Reacties: 0
Gelezen: 720
Laatste bericht 14 februari 2019, 09:03:06
door CreatoX
Drive mapping niet actief na start pc

Gestart door SamzBoard Windows

Reacties: 3
Gelezen: 2624
Laatste bericht 02 januari 2018, 14:01:50
door Robbedoes
Download Station actief maar niet zichtbaar

Gestart door jemoetwatBoard Download Station

Reacties: 3
Gelezen: 4035
Laatste bericht 16 augustus 2012, 09:45:44
door zandhaas