一觉醒来,硬盘数据被远程删光

本文转载自不正经程序员

看过很多电影,拍过很多照片之后,你自然会想到要给自己买一块外接硬盘。如今固态硬盘逐渐流行,全世界生产机械硬盘的厂商里面可以选择的不多,西部数据是其中最出名的一个。

他们的 Mybook 系列硬盘总是会出现在网友推荐名单的前列,是遇上黑五打折,海淘等上半个月都物有所值的那种。

图片

关键就是容量大:十几 TB 的存储空间对于个人用户来说够用好几年了。

除了存东西,西部数据在部分型号的硬盘中还提供一种名叫 My Book Live 的功能。这是一种搭建简单 NAS(Network Attached Storage,网络存储)私有云的软件,经过软件设置的外接硬盘就像一台小型的电脑,只要连上网,WD My Book Live 应用程序就可以让所有者远程管理自己硬盘中的文件。

与动辄好几块硬盘互为备份的专业 NAS 产品相比,个人使用的桌面外接硬盘不仅价格相对便宜,操作简单,并且通常用下来也不会缺少什么功能,基本满足日常使用的需求。这些年来,这样的硬盘成为了不少人的最终备份资料库。

然而在本周四,全球很多使用西部数据硬盘的用户发现自己遇到大麻烦了:

一觉醒来,我发现自己的 My Book Live 数据被删除了

一定是打开的方式不对。遇到这样情况的用户错愕之间如果去到西数的论坛,还会发现讨论数据被删的帖子被顶得老高:

图片

除了文件被删,无法再通过浏览器或应用程序登录设备以外,如果你尝试通过 Web 仪表板登录控制台,硬盘还会声明登录密码「无效」。

图片

登录的密码也被一并删除了,尝试 admin 什么的也都无效。

截止目前,还没有人说自己找回了被删除的数据。

「我所有的数据都没了」

创建该话题的用户写道:「我有一个实时连接在家庭局域网上的 WD My Book,多年来一直运行良好。但我刚刚发现,里面的数据突然全都没了。我不知道是什么原因,目录似乎还在,但已经是个空壳了。之前 2T 的容量几乎要满了,现在却全空了。」

另外一位 My Book Live 用户迅速加入了讨论,表示他们也中招了:「我所有的数据也都不见了。如果没有这些多年积累的数据我就完蛋了。」

目前,有多位用户声称,在数据被删的同时,他们的设备被恢复出厂设置了。

还有用户公开了一份日志,日志显示了本周三出现的一些异常:

图片

「恢复出厂设置:启动。」

「我相信这些异常是导致此次事件发生的罪魁祸首,」这位网友写道,「当时甚至没人在家使用这个硬盘。」

My Book 通常通过 USB 与电脑相连。此次受影响的 My Book Live 使用一根以太网线连接到本地网络。借助这根网线,用户可以远程访问他们的文件,并通过西部数据云基础设施进行配置更改。西部数据从 2015 年开始停止支持 My Book Live。

现在怎么办?拔网线啊

在一份声明文件中,西部数据建议用户切断 My Book Live 的网络连接,以防止自己的数据在调查期间受到进一步攻击。

该公司在邮件中写道:

西部数据正在积极调查该事件,没有任何迹象表明西部数据的云服务 / 系统被攻破或泄露。

我们已经确定,一些 My Book Live 设备遭到了威胁者的入侵。在某些情况下,这种入侵会导致设备被恢复出厂设置,数据也被全部擦除。My Book Live 设备在 2015 年进行了最后的固件更新。

目前,我们建议用户断开 My Book Live 设备与互联网的连接,以保护设备上的数据。

我们已经向用户发布了如下声明,并将实时更新最新消息:https://community.wd.com/t/action-required-on-my-book-live-and-my-book-live-duo/268147

图片

由于目前得到的信息非常有限,我们很难判断造成此次事故的真正原因。西部数据的声明似乎是在说只有个别用户设备遭到了入侵。在调查期间断开设备的网络连接是一种比较保险的做法,用户最好早点行动。

同时,My Book Live 的用户也在努力应对此次事故带来的影响。

「居然有人可以在没拿到终端用户许可的情况下把我的硬盘恢复出厂设置,这真的太可怕了,」其中一位用户写道,「我为此蒙受了巨大的损失,亟需一个急救方案。」

西部数据在更新后的声明中表示,调查显示,只有 My Book Live 设备在此次事件中受到了冲击。

一切并没有看起来那么「秃然」

从用户和西部数据的反应来看,此次事件发生得似乎挺突然的。但也有网友表示,其实相关漏洞报告(CVE,通用漏洞披露)早在 2019 年就公开了,只是西部数据并没有采取补救措施。

图片

图片

具体来说,安全研究人员们尝试了 WD My Book、NetGear Stora、SeaGate Home、Medion LifeCloud NAS 四个品牌的 NAS 软件,均发现了无需任何用户交互即可远程利用的重要漏洞。研究人员成功地在这些设备,及其所在的网络中获得了 root 远程命令执行的权限,只需要知道这些硬盘的 IP 地址,就可以对其进行任意操作,连登陆密码也不需要破解。

安全人员当年表示,这样的存储设备全球有超过 200 万台。

那发现漏洞为什么没有补救呢?对此,西部数据的解释是,「CVE-2018-18472 这份漏洞报告影响的是 2010 年至 2012 年间销售的 My Book Live 设备。这些产品从 2014 年开始就已不再销售,也不再被我们的软件支持生命周期所覆盖。」

图片

一款产品在销售两年之后就停止支持?这听起来不太对劲。

大容量机械硬盘一般会被用来存储不常访问的资料,通常会被人买来用上很多年。西数硬盘造得质量好,但用到一半官方就停止支持软件,任由严重漏洞造成影响,这样的事造成了人们的愤怒。

有网友总结说,简单的机械硬盘应该还是值得信赖的,只是不要选择任何「智能」、「互联」或者同步功能。在这场浩劫之后,不知在选择存储设备时,还有什么更加安稳的选择?

  • 45
    点赞
  • 75
    收藏
    觉得还不错? 一键收藏
  • 9
    评论
### 回答1: 如果午休醒来时你的心跳很厉害,你可能会感到不适或恐慌。这可能是由于许多原因造成的,包括: 1. 心脏疾病:如果你有心脏疾病,你的心跳可能会感到加快。 2. 身体活动:如果你在午休期间睡眠不足或者过度放松,你的心跳可能会感到加快。 3. 药物:有些药物,如咖啡因、尼古丁和兴奋剂,可能会导致心跳加快。 4. 精神压力:如果你正在经历压力、焦虑或恐慌,你的心跳可能会加快。 如果你的心跳加快是由于心脏疾病或其他严重的健康问题,你应该立即寻求医疗帮助。否则,你可以尝试放松,喝一杯水或进行轻度的体育锻炼来缓解感觉。 ### 回答2: 午休醒来后心脏跳得厉害可能是由于以下几个原因: 1. 睡眠质量不佳:午休时间可能不足或睡眠环境不好,导致睡眠不深,心跳加快是身体适应恢复正常的一种机制。 2. 睡过头:如果午休时间超过30分钟以上,可能会导致懒散和心率加快,因为身体会进入深度睡眠阶段,当突然被叫醒时,心脏需要迅速适应新的清醒状态。 3. 睡眠中梦境或噩梦:做梦时,大脑活动剧烈,可能导致心脏跳动加快。 4. 精神压力过大:午休后醒来,可能会感到焦虑或紧张,这会导致心跳加速。压力可能来自工作或个人事务。 如果这种情况偶尔发生且很快自行缓解,通常是正常的生理反应。然而,如果心脏跳得厉害的情况经常发生,持续时间长且伴有其他不适症状,例如胸闷、呼吸困难等,建议尽快咨询医生。医生可以根据个人情况进行全面评估,并可能进行心电图等检查以排除心脏问题。同时,保持规律的作息时间、有效的压力管理和良好的睡眠环境可以帮助改善午休后心脏跳得厉害的情况。 ### 回答3: 午休醒来心脏跳得厉害可能是多种原因导致的。首先,可能是因为睡眠期间身体处于休息状态,醒来时突然活动而导致心脏过度加速,产生心悸感。此外,可能是因为梦境或噩梦中的情节紧张或刺激,使得心脏在休息期间被刺激,醒来时仍保持加速状态。还有一种可能是午休时间不够充足,睡眠质量不高,导致睡眠仍然不够满足,心脏仍处于疲劳状态,醒来时心脏加速。 要缓解午休醒来心脏跳得厉害的问题,可以采取以下措施。首先,保持良好的睡眠习惯,晚上保证充足的睡眠时间。尽量避免午休时间过长,因为长时间的午睡可能导致晚上难以入睡。另外,避免午休过于深度的睡眠,可以选择进行轻度休息或冥想来放松身心,有助于缓解心脏跳动过快的问题。 此外,可以通过调整醒来后的活动方式来缓解心脏跳动过快的感觉。可以尝试进行慢慢的伸展运动,有助于平稳心脏节奏。同时,可以进行一些深呼吸练习或冥想来缓解身心的紧张状态,使心脏逐渐平静下来。 如果午休醒来心脏跳得厉害的问题持续存在,并伴有其他不适症状,建议及时就医,接受专业医生的诊断和治疗。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 9
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值