<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[A.PAO designSTUDIO BLOG]]></title> 
<link>https://blog.apao.idv.tw/index.php</link> 
<description><![CDATA[A.PAO designSTUDIO 阿保工作室]]></description> 
<language>zh-tw</language> 
<copyright><![CDATA[A.PAO designSTUDIO BLOG]]></copyright>
<item>
<link>https://blog.apao.idv.tw/post//</link>
<title><![CDATA[QNAP HBS3 套件安全漏洞，請緊急更新]]></title> 
<author>apao &lt;apao@www.apao.idv.tw&gt;</author>
<category><![CDATA[QNAP]]></category>
<pubDate>Thu, 22 Apr 2021 22:33:07 +0000</pubDate> 
<guid>https://blog.apao.idv.tw/post//</guid> 
<description>
<![CDATA[ 
	<a href="https://blog.apao.idv.tw/attachment.php?fid=4161" target="_blank"><img src="https://blog.apao.idv.tw/attachment.php?fid=4161" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><span style="font-size: 130%;"> 重點對應：請確認已經安裝掃毒套件「Malware Remover」，並更新 HBS3 備份套件「HBS 3 Hybrid Backup Sync」，並進量使用官方套件。<br/><br/>這個名為Qlocker的病毒利用 QNAP 原廠於2021年 4 月 16 日更新修復的 CVE-2020-36195 漏洞發動攻擊（CVE-2020-2509、CVE-2020-36195、CVE-2021-28798及CVE-2021-28799）。前幾天就喵到似乎QNAP有問題了，沒想到影響層面好大，而且很多使用者都中獎，索取金額都不低，請記得與駭客商量價格，如果駭客覺得你說的理由有理，也可能不會跟你拿比特幣，聯絡資訊據說都在消失檔案的檔案夾中，同時也請儘速與原廠聯絡，試圖恢復所有資料喔</span><br/><br/><span style="font-size: 130%;">2020年開始 google 突然縮減容量-> 用戶開始把Google裡面的資料放入NAS，NAS 瞬間開始大賣 -> 2021發行Chia幣，一改之前使用顯示卡挖礦，以HD容量大小決定挖礦速度 -> NAS 駭客突發 -> 備份需求增高 -> 硬碟價格達到翻倍...</span><br/><br/>▼20210122 對岸交易的價格：325<br/><a href="https://blog.apao.idv.tw/attachment.php?fid=4166" target="_blank"><img src="https://blog.apao.idv.tw/attachment.php?fid=4166" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><br/>▼20210423 對岸的價格比對：590<br/><a href="https://blog.apao.idv.tw/attachment.php?fid=4167" target="_blank"><img src="https://blog.apao.idv.tw/attachment.php?fid=4167" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><br/>▼網友分享應是 HBS3 套件的漏洞, 原廠已於 4月16日 釋出更新檔, 請儘速更新.<br/><a href="https://www.qnap.com/zh-tw/security-advisory/qsa-21-13?fbclid=IwAR2MxdeDPrzKnpWIk-AU6ELT6LZhNAgwhHW8I6V4VsFSQ5D0413-niWXruc" target="_blank">Hard-Coded Credentials Vulnerability in HBS 3 Hybrid Backup Sync</a><br/><br/>▼原廠於 20210422 發佈的新聞<br/><a href="https://www.qnap.com/zh-tw/news/2021/%E5%9B%9E%E6%87%89-qlocker-%E5%8B%92%E7%B4%A2%E7%97%85%E6%AF%92%E6%94%BB%E6%93%8A%E4%BA%8B%E4%BB%B6%E7%AB%8B%E5%8D%B3%E6%8E%A1%E5%8F%96%E8%A1%8C%E5%8B%95%E4%BF%9D%E8%AD%B7-qnap-nas?fbclid=IwAR2Q5FFQHE2Wfl1ZuBS17_J66DXSqebXZApCrp5wUdAPpH68AaCJuALSo3A" target="_blank">回應 Qlocker 勒索病毒攻擊事件：立即採取行動，保護 QNAP NAS</a><br/><br/>▼駭客回應網友的部分內容，會不會駭客也是遇害過才變成這樣的心態啊...<br/><a href="https://blog.apao.idv.tw/attachment.php?fid=4162" target="_blank"><img src="https://blog.apao.idv.tw/attachment.php?fid=4162" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><br/>▼20210430 QNAP客服回應網友的訊息如下，發現檔案消失，請暫時不要關機，依照一下動作操作，也盡量先詢問原廠後動作（其實不ˋ是病毒）：<br/><a href="https://blog.apao.idv.tw/attachment.php?fid=4168" target="_blank"><img src="https://blog.apao.idv.tw/attachment.php?fid=4168" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/><br/>QNAP業務Woody在<a href="https://www.facebook.com/groups/nas.tw/permalink/10159357238813245/" target="_blank">FB社團</a>上貼出這樣連結：<br/><a href="https://blog.qnap.com/zh/nas-internet-connect-zh/?utm_source=content_marketing&utm_medium=fb_post&utm_campaign=210428_Qlocker_QA&fbclid=IwAR0QizwicDJPc8IrZnc1Roq1sJL1P5d5GLQRpQPMIiwxDHQ1k-qpG3WWp7Y" target="_blank">您不該讓 QNAP NAS 在網際網路上無防護裸奔的原因</a><br/><br/>▼<a href="https://www.shodan.io" target="_blank">Shodan</a>英文畫面，據說Google搜尋功能就會出現了<br/><a href="https://blog.apao.idv.tw/attachment.php?fid=4169" target="_blank"><img src="https://blog.apao.idv.tw/attachment.php?fid=4169" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/>如果您不服氣英文不好，可以使用Chrome的翻譯功能，看看網站裡面有什麼，但是也要小心自己會不會被鎖定記憶IP，成為被偵察的對象<br/><a href="https://blog.apao.idv.tw/attachment.php?fid=4170" target="_blank"><img src="https://blog.apao.idv.tw/attachment.php?fid=4170" class="insertimage" alt="點擊在新視窗中瀏覽此圖片" title="點擊在新視窗中瀏覽此圖片" border="0"/></a><br/>Tags - <a href="https://blog.apao.idv.tw/tags/qnap/" rel="tag">qnap</a> , <a href="https://blog.apao.idv.tw/tags/%25E5%25AE%2589%25E5%2585%25A8%25E6%25BC%258F%25E6%25B4%259E/" rel="tag">安全漏洞</a> , <a href="https://blog.apao.idv.tw/tags/%25E7%25B7%258A%25E6%2580%25A5%25E6%259B%25B4%25E6%2596%25B0/" rel="tag">緊急更新</a>
]]>
</description>
</item><item>
<link>https://blog.apao.idv.tw/post//#blogcomment</link>
<title><![CDATA[[評論] QNAP HBS3 套件安全漏洞，請緊急更新]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[評論]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://blog.apao.idv.tw/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>