Auteur Topic: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd  (gelezen 2098 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2684
  • Berichten: 16.615
Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Gepost op: 08 november 2020, 09:47:00 »
Dit jaar hebben hackers 20.000 dollar verdiend met het overnemen van een DS418Play. Ze hebben via een zeroday root-toegang verkregen.

Citaat van: Bron
The final entry of day two was filled with drama as the DEVCORE team targeted the Synology DiskStation DS418Play NAS. Their first attempt failed, and their second try needed more than three and a half minutes before their elegant heap overflow provided them with root access to the server. Their effort earns them $20,000 and 2 Master of Pwn points.

Veel meer details zijn er niet. De procedure bij deze wedstrijd is dat de exacte methode eerst naar Synology gestuurd wordt, zodat zij een update kunnen uitgeven voordat details over deze hack openlijk gepubliceerd worden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 183
Zerodayaanval tegen Synology-nas en TP-Link-router gedemonstreerd
« Reactie #1 Gepost op: 08 november 2020, 20:29:16 »
Ter info;

Link naar artikel

Stukjes tekst gekopieerd.
Citaat
Onderzoekers van team Devcore zijn met hun zerodayaanval op de Synology DiskStation DS418Play-nas 20.000 dollar rijker geworden. Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren. Team Starlabs liet zien hoe het via een race condition en out-of-bounds read mogelijk is om een root shell op het nas-systeem van Synology te verkrijgen. Ook deze aanval leverde 20.000 dollar op.

De kwetsbaarheden die de onderzoekers van hun aanvallen gebruikten worden nu gedeeld met de betreffende fabrikanten, zodat die beveiligingsupdates kunnen ontwikkelen. Daarna zullen de technische details openbaar worden gemaakt.
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1404
  • -Ontvangen: 8068
  • Berichten: 44.252
    • Truebase
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #2 Gepost op: 08 november 2020, 20:39:51 »
@Ray308 Jouw Topic stond in een andere Rubriek, ik heb ze maar samengevoegd, het was n.l. al bekend, alleen met een andere verwijzing ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 183
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #3 Gepost op: 08 november 2020, 20:59:21 »
OK top!
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 85
  • -Ontvangen: 163
  • Berichten: 531
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #4 Gepost op: 09 november 2020, 10:52:25 »
Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren.

Vraag me dan wel af of de aanvaller dan al gebruikersrechten nodig heeft op de NAS of dat het om en aanval gaat zonder gebruikersrechten.

Mocht het na onderzoek om een ernstige kwetsbaarheid gaan, dan verwacht ik op korte termijn wel een patch volgens het
beleid van Synology
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 767
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #5 Gepost op: 09 november 2020, 10:55:45 »
Aangezien de hack nog niet openbaar bekend is gemaakt denk ik dat deze redelijk ernstig is en dat zowat elke Synology die enigzins vanaf Internet bereikbaar is kwetsbaar is (als je FileStation toegang toelaat)
Synology zal denk ik snel komen met een fix hiervoor...
Ik ben ook benieuwd hoe de hack specifiek in z'n werk gaat.


 

PC laten Backuppen door Synology DS107

Gestart door DjCrutskeBoard Overige software

Reacties: 1
Gelezen: 1408
Laatste bericht 29 oktober 2009, 14:20:32
door Björn
Ip camera synology ds 213+

Gestart door filmfreak06Board Aankoopadvies

Reacties: 4
Gelezen: 2961
Laatste bericht 16 juli 2013, 11:08:23
door filmfreak06
[verkocht] Synology 207+ met 2X Samsung HD753LJ nieuwe prijs!

Gestart door su0229Board Verkocht

Reacties: 0
Gelezen: 4189
Laatste bericht 22 september 2013, 08:23:41
door su0229
Data overzetten van 2 werkende synology's

Gestart door mrmoBoard NAS hardware vragen

Reacties: 4
Gelezen: 1503
Laatste bericht 18 november 2013, 17:28:19
door Birdy
[TKA] Synology DS107 - IN PRIJS VERLAAGD

Gestart door henksjonBoard Verkocht

Reacties: 2
Gelezen: 2263
Laatste bericht 21 januari 2014, 15:55:19
door henksjon