Synology-Forum.nl

Algemeen => The lounge => Topic gestart door: Briolet op 08 november 2020, 09:47:00

Titel: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
Bericht door: Briolet op 08 november 2020, 09:47:00
Dit jaar hebben hackers 20.000 dollar verdiend met het overnemen van een DS418Play. Ze hebben via een zeroday root-toegang verkregen.

Citaat van: Bron (https://www.thezdi.com/blog/2020/11/7/pwn2own-tokyo-live-from-toronto-day-two-results)
The final entry of day two was filled with drama as the DEVCORE team targeted the Synology DiskStation DS418Play NAS. Their first attempt failed, and their second try needed more than three and a half minutes before their elegant heap overflow provided them with root access to the server. Their effort earns them $20,000 and 2 Master of Pwn points.

Veel meer details zijn er niet. De procedure bij deze wedstrijd is dat de exacte methode eerst naar Synology gestuurd wordt, zodat zij een update kunnen uitgeven voordat details over deze hack openlijk gepubliceerd worden.
Titel: Zerodayaanval tegen Synology-nas en TP-Link-router gedemonstreerd
Bericht door: Ray308 op 08 november 2020, 20:29:16
Ter info;

Link naar artikel (https://www.security.nl/posting/676958/Zerodayaanval+tegen+Synology-nas+en+TP-Link-router+gedemonstreerd)

Stukjes tekst gekopieerd.
Citaat
Onderzoekers van team Devcore zijn met hun zerodayaanval op de Synology DiskStation DS418Play-nas 20.000 dollar rijker geworden. Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren. Team Starlabs liet zien hoe het via een race condition en out-of-bounds read mogelijk is om een root shell op het nas-systeem van Synology te verkrijgen. Ook deze aanval leverde 20.000 dollar op.

De kwetsbaarheden die de onderzoekers van hun aanvallen gebruikten worden nu gedeeld met de betreffende fabrikanten, zodat die beveiligingsupdates kunnen ontwikkelen. Daarna zullen de technische details openbaar worden gemaakt.
Titel: Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
Bericht door: Birdy op 08 november 2020, 20:39:51
@Ray308 Jouw Topic stond in een andere Rubriek, ik heb ze maar samengevoegd, het was n.l. al bekend, alleen met een andere verwijzing ;)
Titel: Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
Bericht door: Ray308 op 08 november 2020, 20:59:21
OK top!
Titel: Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
Bericht door: D4nny op 09 november 2020, 10:52:25
Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren.

Vraag me dan wel af of de aanvaller dan al gebruikersrechten nodig heeft op de NAS of dat het om en aanval gaat zonder gebruikersrechten.

Mocht het na onderzoek om een ernstige kwetsbaarheid gaan, dan verwacht ik op korte termijn wel een patch volgens het
beleid (https://blog.synology.com/10-security-tips-to-keep-your-data-safe) van Synology
Titel: Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
Bericht door: DSGebruiker op 09 november 2020, 10:55:45
Aangezien de hack nog niet openbaar bekend is gemaakt denk ik dat deze redelijk ernstig is en dat zowat elke Synology die enigzins vanaf Internet bereikbaar is kwetsbaar is (als je FileStation toegang toelaat)
Synology zal denk ik snel komen met een fix hiervoor...
Ik ben ook benieuwd hoe de hack specifiek in z'n werk gaat.