Ramsomware Nas Qnap

Il Mac e le reti

Moderatore: ModiMaccanici

Avatar utente
paolinoweb
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: gio, 19 nov 2020 21:40
Messaggi: 3771
Località: Genova

Top

Pingus ha scritto:
mar, 18 mag 2021 18:40
paolinoweb-due- ha scritto:
mar, 18 mag 2021 18:35
abilitare la protezione dell'accesso IP per proteggere dagli attacchi di forza bruta
Come fa qualcuno ad iniziare l'operazione di brute force, se il mio NAS è dietro firewall/router?
Devo per forza di cose esporlo direttamente.
Cosa che non farei mai.
Il NAS non è esposto nemmeno se abiliti la funzione cloud.
Ho solo copiato e incollato alcune raccomandazioni dal link Qnap ma non ti so dire perchè raccomandano questo per questa https://www.qnap.com/it-it/security-advisory/qsa-21-18
Immagino che la maggior parte dei Qnap sia dietro ad un router e firewall soprattutto in ambito aziendale. Ma riescono...

rimetto il link all'elenco delle vulnerabilità... https://www.qnap.com/it-it/security-adv ... ry_details
con relative istruzioni su come porre rimedio
Macbook Air 2020 M1
8 GB Ram 256 GB SSD

iPhone SE 2° gen 2020 64 GB Red

Apple Tv, 3° gen 2012

Non provo rammarico per quello che sono stato ma per quello che non potrò più essere.

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Ho dato un'occhiata.

Qualche settimana fa, dopo l'ennesima notifica del NAS QNAP di aggiornare il software firmware, ero anche andato a guardare i changelogs degli aggiornamenti. Sono indietro di 2 anni e mezzo di aggiornamenti. Forse è per questo che il mio NAS funziona, è stabile e non ha problemi.
Nei changelogs è pieno di aggiornamenti di bug creati con gli aggiornamenti precedenti.
Non sto scherzando e non voglio fare discorsi né complottisti, né farneticare senza motivazioni.
Ecco qui: https://www.qnap.com/it-it/release-notes/qts/

Però mi sto davvero stufando di vedere aggiornamenti sempre e ovunque. Evidentemente anche QNAP avrà i suoi buoni motivi per tagliare con il passato (NAS stabili, sicuri e duraturi) verso nuovi orizzonti. NAS Cloud?! Massì in fondo lo fanno un po' tutti. Spingono perché non ci siano più software locali, dati locali, app locali. Insomma tutto su cloud. Quando smetti di pagare il canone mensile, sei letteralmente morto virtualmente.

Detto ciò, torno sulla questione. Se il mio NAS non è esposto, quindi non c'è un port forwarding che passa il NAT del router e le regole del firewall locale, dall'esterno è inattaccabile. Almeno che ci sia un software che apre la comunicazione. Tipo malware. Attivo. Quindi mi chiedo qual è la situazione che crea il pericolo di ransomware. Negli articoli non sono così chiari da capire la fonte del problema.

Questo link https://www.qnap.com/it-it/security-advisory/qsa-21-18 indica situazioni tipo video-sorveglianza pubblica o servizi web pubblici. Cioè insomma cambia tanto rispetto all'uso che ne faccio io in ufficio e casa. Compresa la situazione se attivo il servizio cloud di QNAP. Non è comunque la stessa cose che esporre il NAS. Nell'articolo parlano di cose scontate e risapute come cambiare le password ed aumentare la difficoltà delle password. Ma dai. Mischiano situazioni enterprise, di grandi aziende o pubbliche amministrazioni, con soluzioni casalinghe e scontate che fanno ridere me, che non sono un informatico e/o un sistemista. E poi una lista infinita di problemi, apparenti soluzioni, bug su soluzioni dei problemi. Bah! Ho deciso, lascio i miei NAS con gli aggiornamenti di due anni fa e vivo felice, senza preoccuparmi di questo ransomware.

https://www.qnap.com/it-it/security-adv ... ry_details
Con questa siamo alla follia pura: Command Injection Vulnerability in Malware Remover. Ahahah maddaiii!!!
Per quanto riguarda il software Hybrid Backup Sync stiamo sempre parlando di ambito cluster, cloud, insomma non di consumer.
Non serve spaventare mezzo mondo se a farne le spese sono gli utilizzatori specializzati, ambiti di specialisti, che spero per loro, sappiano prendere anche le contromisure.
Per quanto mi riguarda è disattivo, perché il buon senso, mi porta a disattivare sempre le cose che non servono e non uso. Ed a eliminare quelle che non mi servono. Attivo solo i servizi che uso, gli altri sono spenti o disattivati.
Per la questione SQL Injection Vulnerability in Multimedia Console, anche qui significa fornire streaming all'esterno, esponendo il NAS, cosa poco probabile al lavoro e nemmeno per casa, perché posso accedere ai video, foto, musica, senza esporre il NAS.
Uguale per il discorso delle porte di default. Se io attivo da me il web server sul NAS, ti dico l'IP pubblico della mia ADSL, ti dico l'IP del NAS e la porta usata, non ci arrivi comunque. Devo esporre il NAS e fare tutta una serie di errori. Cambiare il numero della porta esposta mi sembra ridicolo. Ci impiega minuti un software a sapere che porte sono aperte, ma prima deve arrivarci alla macchina fisica.
E guarda caso gli attacchi non avvengono quasi mai così, perché sono complessi. Avvengono sempre per errori umani, tramite malware e spyware.

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Pingus ha scritto:
mar, 18 mag 2021 23:11
Qualche settimana fa, dopo l'ennesima notifica del NAS QNAP di aggiornare il software firmware, ero anche andato a guardare i changelogs degli aggiornamenti. Sono indietro di 2 anni e mezzo di aggiornamenti. Forse è per questo che il mio NAS funziona, è stabile e non ha problemi.
Nei changelogs è pieno di aggiornamenti di bug creati con gli aggiornamenti precedenti.
Non sto scherzando e non voglio fare discorsi né complottisti, né farneticare senza motivazioni.
Ecco qui: https://www.qnap.com/it-it/release-notes/qts/
Aggiungiamoci anche i software che prima erano gratuiti, compresa la licenza di exfat e antivirus, e adesso sono a pagamento qui https://software.qnap.com/ insieme ad altre app che prima erano liberamente installabili dallo store app dentro al NAS.

No comment! Hanno fatto un corso avanzato a Palo Alto!

Avatar utente
RickS
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: dom, 04 mag 2008 19:42
Messaggi: 1253

Top

Allora uso i NAS della QNAP più o meno dal 2005, e non parlo solo di quelli da due baie, ma parlo di quelli un bel po' più grossi, 8 o più baie in configurazione sia desktop che rack.

Se dovessi fare una valutazione del loro sistema operativo preso nella sua totalità gli darei un 6 un po' stiracchiato, perché è vero che nel corso degli anni hanno aggiunto un sacco di funzioni in più, ma spesso quelle stesse funzioni si sono portate dietro caterve di problemi sia di stabilità che sopratutto di sicurezza, basti vedere tutto il modulo per la VPN client e server.
Storicamente tuti i servizi cloud dei QNAP hanno avuto ed hanno tutt'ora seri problemi di sicurezza.
Per anni QNAP non ha aggiornato diverse librerie fondamentali della parte *NIX del suo sistema operativo, rendendolo facilmente accessibile dal primo malintenzionato minimamente capace, tutto quello che faceva era di modificare l'interfaccia, ed aggiungere moduli per lo più mal funzionanti.
fino ad arrivare al punto che verso la prima metà del 2010 anche moduli di base come quello SMB, e APFS, davano seri problemi di stabilità anche con windows.

Ora negli ultimi 5 anni le cose a livello di sicurezza e stabilità sono migliorate, ma parliamo di un miglioramento che partiva da una situazione oggettivamente disastrosa, insomma siamo passati da colabrodo bucabile da primo bimbomichia di passaggio e con seri problemi di stabilità, ad un sistema appena appena sicuro, e stabile, e questo ultimo attacco ramsomware ci fa capire quanto quell'appena fosse assolutamente insufficiente.

Il fatto che per questo attacco siano stati usati due dei servizi principali del NAS, quello destinato ai backup sia in rete LAN e su internet verso server o NAS QNAP remoti, e quello destinato allo streaming dei contenuti multimediali, ci fa capire quanto quelli della QNAP abbiamo agito con leggerezza, in termini di gestione della sicurezza del sistema.
Detto chiaramente per anni QNAP ha continuato ad aggiungere servizi "cloud" o comunque che rendevano il NAS accessibile da internet, preoccupandosi poco della sicurezza sia di quei servizi che dell'intero sistema, ma dando ad intendere ai suoi clienti che tutti quei nuovi servizi cloud erano sicuri, ed infatti molti utenti hanno comprato il NAS proprio per quei servizi, e perché era possibile usarli avendo poche o nulle conoscenze di rete, e purtroppo anche dei rischi in cui si poteva incorrere.

Detto questo, il consiglio che posso dare al momento, e non esporre assolutamente il vostro NAS all'esterno quindi disabilitate tutti i servizi Cloud, compreso qnapcloud, qnaplink, ecc.
e se sul vostro router avete fatto il port forwarding di quale porta da internet verso il NAS disabilitatela.
Vi consiglio anche di seguire i due forum ufficiali di QNAP, quello italiano, https://www.qnapclub.it e quello americano https://forum.qnap.com.
Lo dico perché al momento non si sa davvero quanto sia grave la situazione della sicurezza e quante falle conosciute sia state chiuse e quante no, il fatto che QANP abbiamo rilasciato ieri una nuova versione STABILE del sistema a pochi giorni dalla precedente STABILE, ci fa capire che probabilmente c'è ancora un po' di lavoro da fare.

Per Pingus.
Quando dici è vero, però io ti consiglio fortemente di aggiornare il sistema, se sei indietro di 2 anni e mezzo, significa anche che stai usando moduli davvero obsoleti sia dei servizi SMB, sia di quelli APFS, per non parlare di tutto il sistema che gestisce il RAID.
In pratica rischi di trovarti con file corrotti, o nel caso ti si rompesse un disco con un alto rischi di vedere fallire la ricostruzione del NAS, una volta sostituito, e questo ovviamente significa la totale perdita dei dati.

PS, sempre per Pingus
Ti posso assicurare che QNAP, ha avuto in passato problemi di sicurezza ben più gravi ad esempio al motere SQL che serviva per gestire i siti dinamici che potevano essere pubblicati dal NAS, perché questo NAS ha anche un servizio di server http. che storicamente è stato molto utilizzato sopratutto in ambito intranet, ma anche pubblicato su internet, cosa che a portato multi utenti a maledire il momento in cui l'hanno fatto.
*******************************
Vendo MacBook pro 15 Touch 2016 - 2,9 GHz Quad-Core Intel Core i7
Radeon Pro 460 4 GB Ram 16 GB SSD 1TB
Educazione, comprensione e pazienza sono i presupposti di comunicazione riuscita
Mai confondere l'educazione con la debolezza
In caso di emergenza chiamatemi digitando sul mio avatar il numero 555-610610

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

Grazie della risposta, dei pareri e dei consigli RickS! :-)

Avatar utente
RickS
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: dom, 04 mag 2008 19:42
Messaggi: 1253

Top

Pingus ha scritto:
mer, 19 mag 2021 10:25
Grazie della risposta, dei pareri e dei consigli RickS! :-)
Figurati, attento, che nel tuo caso l'aggiornamento potrebbe non essere cos' facile, probabilmente dovrai passare almeno da una versione intermedia, che versione hai ?
Prova a guardare sul forum italiano.
*******************************
Vendo MacBook pro 15 Touch 2016 - 2,9 GHz Quad-Core Intel Core i7
Radeon Pro 460 4 GB Ram 16 GB SSD 1TB
Educazione, comprensione e pazienza sono i presupposti di comunicazione riuscita
Mai confondere l'educazione con la debolezza
In caso di emergenza chiamatemi digitando sul mio avatar il numero 555-610610

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

RickS ha scritto:
mer, 19 mag 2021 10:54
Figurati, attento, che nel tuo caso l'aggiornamento potrebbe non essere cos' facile, probabilmente dovrai passare almeno da una versione intermedia, che versione hai ?
Prova a guardare sul forum italiano.
Forse ho esagerato.
Su uno sono alla versione QTS 4.4.1 https://www.qnap.com/it-it/release-note ... 1/20200330
Sull'altro sono alla versione QTS 4.3.6 https://www.qnap.com/it-it/release-note ... 3/20210504
Comunque al momento ho disattivi i servizi myQNAPcloud.
Ho quello da 2 bay e 4 bay, rispettivamente con 2 porte eth e 4 porte eth.
Ho separato app e servizi in base alle schede di rete e collegato ad internet solo il minimo, separato i dati sui dischi ed altro.
Ho cercato di stare un po' attento. Per fortuna a casa sono più tranquillo perché pur avendo i vari servizi multimediali attivi, ho solo video, musica, foto, quindi mi preoccupa mano. Al lavoro sono disattivi quei servizi imputati di bug e falle di sicurezza.

Sono iscritto al forum QNAP :-) grazie!
Ci vado pochissimo, ma ci guarderò. Grazieee

Avatar utente
RickS
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: dom, 04 mag 2008 19:42
Messaggi: 1253

Top

Pingus ha scritto:
gio, 20 mag 2021 09:07
RickS ha scritto:
mer, 19 mag 2021 10:54
Figurati, attento, che nel tuo caso l'aggiornamento potrebbe non essere cos' facile, probabilmente dovrai passare almeno da una versione intermedia, che versione hai ?
Prova a guardare sul forum italiano.
Forse ho esagerato.
Su uno sono alla versione QTS 4.4.1 https://www.qnap.com/it-it/release-note ... 1/20200330
Sull'altro sono alla versione QTS 4.3.6 https://www.qnap.com/it-it/release-note ... 3/20210504
Comunque al momento ho disattivi i servizi myQNAPcloud.
Ho quello da 2 bay e 4 bay, rispettivamente con 2 porte eth e 4 porte eth.
Ho separato app e servizi in base alle schede di rete e collegato ad internet solo il minimo, separato i dati sui dischi ed altro.
Ho cercato di stare un po' attento. Per fortuna a casa sono più tranquillo perché pur avendo i vari servizi multimediali attivi, ho solo video, musica, foto, quindi mi preoccupa mano. Al lavoro sono disattivi quei servizi imputati di bug e falle di sicurezza.
Be conta che ora siamo al QTS 4.5.3.1670 Build 20210515 per quanto riguarda i QNAP con processore intel.
Ed in mezzo ci sono una marea di patch di sicurezza per risolvere falle anche piuttosto gravi.
*******************************
Vendo MacBook pro 15 Touch 2016 - 2,9 GHz Quad-Core Intel Core i7
Radeon Pro 460 4 GB Ram 16 GB SSD 1TB
Educazione, comprensione e pazienza sono i presupposti di comunicazione riuscita
Mai confondere l'educazione con la debolezza
In caso di emergenza chiamatemi digitando sul mio avatar il numero 555-610610

Avatar utente
Pingus
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: sab, 13 ott 2018 16:56
Messaggi: 2663

Top

⚠️ Take Immediate Actions to Stop Your NAS from Exposing to the Internet, and Fight Against Ransomware Together ⚠️

Taipei, Taiwan, January 26, 2022 - QNAP® Systems, Inc. (QNAP) today issued a statement in response to a new type of ransomware named DeadBolt.

DeadBolt has been widely targeting all NAS exposed to the Internet without any protection and encrypting users’ data for Bitcoin ransom. QNAP urges all QNAP NAS users to follow the security setting instructions below to ensure the security of QNAP NAS and routers, and immediately update QTS to the latest available version.

Take Immediate Actions to Stop Your NAS from Exposing to the Internet, and Fight Against Ransomware Together: https://www.qnap.com/en/security-news/2 ... e-together

Disable unnecessary port forwarding
https://www.qnap.com/en/how-to/faq/arti ... forwarding

use the Online port check tool to detect the open ports over the internet with the Public IP which you found
https://pentest-tools.com/network-vulne ... nline-nmap

Securely access your QNAP NAS via the Internet through myQNAPcloud Link:
https://www.qnap.com/go/solution/myqnapcloud-link/

Learn more about NAS remote access and network security:
https://www.qnap.com/go/solution/secure-remote-access/

Rispondi

Torna a “Networking”

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti