Auteur Topic: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd  (gelezen 2065 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.584
Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Gepost op: 08 november 2020, 09:47:00 »
Dit jaar hebben hackers 20.000 dollar verdiend met het overnemen van een DS418Play. Ze hebben via een zeroday root-toegang verkregen.

Citaat van: Bron
The final entry of day two was filled with drama as the DEVCORE team targeted the Synology DiskStation DS418Play NAS. Their first attempt failed, and their second try needed more than three and a half minutes before their elegant heap overflow provided them with root access to the server. Their effort earns them $20,000 and 2 Master of Pwn points.

Veel meer details zijn er niet. De procedure bij deze wedstrijd is dat de exacte methode eerst naar Synology gestuurd wordt, zodat zij een update kunnen uitgeven voordat details over deze hack openlijk gepubliceerd worden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 181
Zerodayaanval tegen Synology-nas en TP-Link-router gedemonstreerd
« Reactie #1 Gepost op: 08 november 2020, 20:29:16 »
Ter info;

Link naar artikel

Stukjes tekst gekopieerd.
Citaat
Onderzoekers van team Devcore zijn met hun zerodayaanval op de Synology DiskStation DS418Play-nas 20.000 dollar rijker geworden. Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren. Team Starlabs liet zien hoe het via een race condition en out-of-bounds read mogelijk is om een root shell op het nas-systeem van Synology te verkrijgen. Ook deze aanval leverde 20.000 dollar op.

De kwetsbaarheden die de onderzoekers van hun aanvallen gebruikten worden nu gedeeld met de betreffende fabrikanten, zodat die beveiligingsupdates kunnen ontwikkelen. Daarna zullen de technische details openbaar worden gemaakt.
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #2 Gepost op: 08 november 2020, 20:39:51 »
@Ray308 Jouw Topic stond in een andere Rubriek, ik heb ze maar samengevoegd, het was n.l. al bekend, alleen met een andere verwijzing ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 181
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #3 Gepost op: 08 november 2020, 20:59:21 »
OK top!
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 85
  • -Ontvangen: 163
  • Berichten: 531
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #4 Gepost op: 09 november 2020, 10:52:25 »
Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren.

Vraag me dan wel af of de aanvaller dan al gebruikersrechten nodig heeft op de NAS of dat het om en aanval gaat zonder gebruikersrechten.

Mocht het na onderzoek om een ernstige kwetsbaarheid gaan, dan verwacht ik op korte termijn wel een patch volgens het
beleid van Synology
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 761
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #5 Gepost op: 09 november 2020, 10:55:45 »
Aangezien de hack nog niet openbaar bekend is gemaakt denk ik dat deze redelijk ernstig is en dat zowat elke Synology die enigzins vanaf Internet bereikbaar is kwetsbaar is (als je FileStation toegang toelaat)
Synology zal denk ik snel komen met een fix hiervoor...
Ik ben ook benieuwd hoe de hack specifiek in z'n werk gaat.


 

Welke synology icm tvheadend

Gestart door JocusBoard Overige 3rd party packages

Reacties: 1
Gelezen: 1991
Laatste bericht 28 mei 2014, 14:00:56
door peeweesyn
DSD audio-bestanden via USB-uitgang Synology DS112 WH aan externe DSD-DAC

Gestart door JoevrieBoard Synology Remote en AudioPort

Reacties: 13
Gelezen: 37891
Laatste bericht 12 november 2016, 22:47:10
door niels1962
How to.. Instellen nieuwe Synology NAS server

Gestart door mark19Board Synology DSM algemeen

Reacties: 8
Gelezen: 53911
Laatste bericht 06 juni 2016, 16:25:44
door Nelesss
Synology herkent internet verbinding niet

Gestart door RohanBoard Synology DSM algemeen

Reacties: 2
Gelezen: 1497
Laatste bericht 08 november 2014, 21:35:22
door Babylonia
Synology beste NAS PCM Awards

Gestart door BobBoard Synology Awards & Reviews (NL)

Reacties: 1
Gelezen: 8371
Laatste bericht 31 mei 2011, 19:31:04
door Matr1x