La vulnérabilité de sécurité de Lenovo expose 36 To d'informations sensibles

Table des matières:

Vidéo: Restoration a destroyed 20-year-old LENOVO laptop | Rebuild and restore LENOVO laptops 2024

Vidéo: Restoration a destroyed 20-year-old LENOVO laptop | Rebuild and restore LENOVO laptops 2024
Anonim

Lenovo a récemment reconnu une vulnérabilité de sécurité majeure (CVE-2019-6160) et l'a classée comme un exploit de haute gravité. Cette vulnérabilité existait dans les périphériques de stockage connectés au réseau.

Malheureusement, l'exploit a fini par exposer les données de milliers d'utilisateurs dotés de périphériques de stockage Lenovo-EMC. Les chercheurs en sécurité qui ont étudié l'impact ont révélé que la faille de sécurité avait entraîné des fuites de données de 36 To.

Un rapport sur la structure verticale indiquait que les données de 36 To étaient stockées dans environ 13 000 feuilles de calcul.

Les chercheurs ont utilisé un moteur de recherche pour les appareils connectés à Internet appelé Shodan pour découvrir les fuites de données. D'autres études ont révélé qu'environ 3 030 106 dossiers figuraient dans l'index.

Ces fichiers contenaient une quantité énorme de détails financiers sensibles tels que des détails financiers et des informations de carte de crédit.

Lenovo a rapidement publié le correctif

L'impact important de cet exploit de sécurité a obligé Lenovo à émettre un avis. Le fabricant du matériel a confirmé qu'il s'agissait d'une faille de sécurité du microprogramme pouvant entraîner des fuites de données.

Certains périphériques de stockage permettent aux utilisateurs non autorisés d'accéder à vos fichiers privés. Les attaquants peuvent facilement trouver des périphériques vulnérables et pénétrer dans les données stockées sur ces périphériques.

Installez l'un de ces outils anti-piratage pour empêcher les pirates de mettre la main sur vos données.

Les enquêtes ont en outre révélé que le nombre de périphériques LenovoEMC NAS ou Iomega affectés dépassait 5 114 personnes.

Notamment, la plupart de ces appareils concernés ont atteint leur échéance de fin de vie. Cela signifie que Lenovo ne fournit plus de support officiel aux utilisateurs.

Installer les dernières mises à jour du firmware maintenant

Une équipe de WhiteHat Application Security Platform a vérifié les résultats et informé Lenovo de la vulnérabilité. Lenovo n'a pas tardé à réagir et a retiré les versions obsolètes concernées.

La société a également publié un correctif correspondant. La réponse rapide était cruciale pour que les clients puissent continuer à utiliser les périphériques de stockage Lenovo.

Lenovo a recommandé aux propriétaires des périphériques concernés de télécharger et d'installer la dernière mise à jour du microprogramme. Par mesure de précaution, vous ne devez pas utiliser vos périphériques de stockage sur des réseaux Internet non fiables.

Les experts ont apprécié Lenovo pour avoir pris les mesures nécessaires. Ils pensent que d’autres entreprises devraient faire de même.

La vulnérabilité de sécurité de Lenovo expose 36 To d'informations sensibles