IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Une faille de sécurité touche une majorité des NAS LG, Réactions à la publication du 24/04/2018
Options
Lionel
posté 24 Apr 2018, 10:15
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 335
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Régulièrement, nous sommes amenés à vous parler de failles de sécurité. Aujourd'hui, en voici une concernant l'essentiel des NAS LG et pas encore patchée.

La faille permet un accès complet au NAS et à ses contenus.
La seule solution en attendant que LG règle le problème semble d'éteindre le NAS ou, si vous pouvez le faire, de lui bloquer tout accès (entrant et sortant) au réseau.
Sachez que par d'autres moyens disponibles en libre service sur la toile, il est simpliste de trouver tous les NAS LG connectés.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Zeorymer
posté 24 Apr 2018, 10:34
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 324
Inscrit : 15 Feb 2017
Membre no 201 229



Je ne savais même pas que LG commercialisait des NAS. En tout cas il ne me semble pas qu'ils soient en vente en France.
Go to the top of the page
 
+Quote Post
iAPX
posté 24 Apr 2018, 11:55
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 378
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Oh la putain de bug!

Et on voit le niveau de LG, avec des mots-de-passe en md5 et pas salés, ça n'est pas de la sécurité, c'est un trou de sécurité sciemment organisé!

Ce message a été modifié par iAPX - 24 Apr 2018, 11:58.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
Touch78
posté 24 Apr 2018, 12:40
Message #4


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 856
Inscrit : 9 Mar 2004
Lieu : NotSoFarWest
Membre no 15 983



bd30dd628750ec1bb3a90dfd3748da23

tongue.gif


--------------------
Mac mini M1 + Mac Studio.
iMac 5K, 27 pouces, 2019, i9, 10.14.6
Hackintosh : MSI Z97GAMING 5 + Core i7 4790k + 16 Go DDR3 + MSI Geforce GTX 970 + ssdCRUCIAL M4 (Clover) OsX + ssdSAMSUNG 850 EVO Windows10 (en pré-retraite)
Go to the top of the page
 
+Quote Post
Ze Clubbeur
posté 24 Apr 2018, 13:25
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 894
Inscrit : 29 Dec 2006
Lieu : Lyon
Membre no 76 813



Citation (Lionel @ 24 Apr 2018, 11:15) *
La seule solution en attendant que LG ne règle le problème semble d'éteindre le NAS ou, si vous pouvez le faire, de lui bloquer tout accès (entrant et sortant) au réseau.
Tu aurais pu marquer : La seule solution est de ranger le NAS dans sa boite en carton et de placer le tout sur une étagère... happy.gif
Mettre un NAS hors réseau, ça revient grosso modo à le débrancher... smile.gif


--------------------
L'ipod ne peut fonctionner qu'avec Itunes...
Itunes fonctionne bien mieux sous mac que sous windows...
C'est pourquoi j'ai installé Mac OS sur mon pc...

MacBook Pro 15" Intel Core i7 2.5GHz Mi 2015
MacBook Pro 15" Intel Core i7 2.3GHz Février 2011 (en pré-retraite)
Go to the top of the page
 
+Quote Post
eagle6
posté 24 Apr 2018, 13:38
Message #6


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 483
Inscrit : 15 Apr 2006
Membre no 59 452



ohmy.gif Mais j'en ai un comme ça.
Heureusement ça doit faire 3 ans qu'il est débranché dans une armoire, vivement un patch je comptais le remettre en service prochainement dry.gif


--------------------
Mac Studio M2 Max->OSX Ecran Philips BDM4065UC 40 pouces UHD
Mac Pro 2013 6 cores de base
HP Proliant
Mac mini mediacenter->OSX
PC I7 5820K 16Go + GTX3060TI V2 dans une tour powermac G5 2To full SSD->W10
3 Ipads , 3Iphones
les joies du refurb
SSD Mac Pro late 2013 lol
Pis quelques vieilleries : mac LCII en parfait état de marche :-),...
Go to the top of the page
 
+Quote Post
iAPX
posté 24 Apr 2018, 13:52
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 378
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (eagle6 @ 24 Apr 2018, 08:38) *
ohmy.gif Mais j'en ai un comme ça.
Heureusement ça doit faire 3 ans qu'il est débranché dans une armoire, vivement un patch je comptais le remettre en service prochainement dry.gif

Un bousin comme ça ne se patche pas, au mieux tu installes une distro Linux récente dessus, mais tu ne peux faire confiance au vendeur: du md5 non salé c'est criminel!

Ce message a été modifié par iAPX - 24 Apr 2018, 14:21.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
Zeorymer
posté 24 Apr 2018, 15:57
Message #8


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 324
Inscrit : 15 Feb 2017
Membre no 201 229



Je doute qu'on puisse installer comme ca un freenas dessus.
Go to the top of the page
 
+Quote Post
iAPX
posté 24 Apr 2018, 16:08
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 378
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (Zeorymer @ 24 Apr 2018, 10:57) *
Je doute qu'on puisse installer comme ca un freenas dessus.

Dans ce cas, usage local uniquement (cable réseau en direct, point-to-point; usb; etc) ou poubelle!


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
trouspinette
posté 24 Apr 2018, 21:56
Message #10


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 5 064
Inscrit : 19 Feb 2002
Lieu : BZH
Membre no 2 083



En même temps (tiens, ça me rappelle quelqu'un), acheter un NAS LG, c'est comme si je demandais à QNAP de me fournir un frigo ou un aspirateur ;-)

Cette idée qu'on certains fabricants "consumer devices" à vouloir taper sur pleins de marchés, ils finissent par le payer : bien fait pour eux...


--------------------
Quis custodiet ipsos custodes ? - Lorsqu'un sujet est résolu, merci d'indiquer [Résolu] dans le titre de votre post !

Luttons contre le style SMS !!!

iPhone 14Pro Max 256 Go iOS 17• MacBook Pro 16 2019 Core i9 - macOS 12.7.2 - 32 GB RAM - 2 TB • @Orange
Linux • OPNSense / pfSense • Une pointe de Windows aussi • Enfocus Switch Expert • callas pdfToolBox
Go to the top of the page
 
+Quote Post
iAPX
posté 24 Apr 2018, 22:36
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 378
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (trouspinette @ 24 Apr 2018, 16:56) *
En même temps (tiens, ça me rappelle quelqu'un), acheter un NAS LG, c'est comme si je demandais à QNAP de me fournir un frigo ou un aspirateur ;-)

Cette idée qu'on certains fabricants "consumer devices" à vouloir taper sur pleins de marchés, ils finissent par le payer : bien fait pour eux...

Ce sont les consommateurs qui payent sad.gif


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th April 2024 - 08:23