Pesquisadores de segurança encontraram um sério bug zero-click no aplicativo Fotos da Synology.


0

Se você possui um dispositivo NAS da Synology, é fundamental que atualize seu aparelho o quanto antes. Recentemente, um grupo de pesquisadores de segurança da Holanda descobriu uma vulnerabilidade crítica no aplicativo Synology Photos, que permite que hackers comprometam o sistema sem que o usuário precise clicar em nada. Para quem não está familiarizado, esse tipo de falha é conhecido como “zero-click” e é especialmente perigoso, pois não requer nenhuma ação do usuário para ser explorada.

O aplicativo Synology Photos vem pré-instalado e ativado por padrão em muitos dispositivos de armazenamento da linha Bee da Synology, além de ser bastante popular entre os usuários dos sistemas DiskStation. A empresa de cibersegurança Midnight Blue, que identificou a vulnerabilidade, estima que milhões de usuários da Synology possam estar em risco. Embora a empresa tenha lançado um patch de segurança para corrigir o problema, os dispositivos NAS não fazem atualizações automaticamente. Isso significa que, para muitos, a vulnerabilidade pode passar despercebida.

Carlo Meijer, um dos pesquisadores, comentou que encontrar a vulnerabilidade por conta própria não é uma tarefa fácil. No entanto, uma vez que o patch é liberado, é relativamente simples entender o que estava errado e como os hackers poderiam explorar a falha. A vulnerabilidade em questão está localizada em uma parte do aplicativo Synology Photos que não exige autenticação, o que permite que atacantes explorem a falha diretamente pela internet, sem precisar contornar um gateway de segurança. Isso significa que eles podem obter acesso root e instalar códigos maliciosos no dispositivo comprometido.

Uma vez que um dispositivo é infectado, as possibilidades são vastas e perigosas. Os hackers podem, por exemplo, transformar o dispositivo em um botnet, uma rede de computadores infectados que podem ser controlados remotamente para realizar atividades maliciosas. Além disso, a ameaça de um ataque de ransomware direcionado a dispositivos Synology não é apenas uma preocupação teórica. No início deste ano, usuários do DiskStation relataram que foram alvos de um ataque desse tipo.

Portanto, se você é um usuário de um dispositivo Synology, não deixe para depois: atualize seu sistema agora mesmo para garantir sua segurança e proteger seus dados. A prevenção é sempre o melhor caminho quando se trata de cibersegurança.

Redação Confraria Tech.

Referências:
Security researchers found a serious zero-click bug in Synology’s Photos app


Like it? Share with your friends!

0
admin

Choose A Format
Personality quiz
Series of questions that intends to reveal something about the personality
Trivia quiz
Series of questions with right and wrong answers that intends to check knowledge
Poll
Voting to make decisions or determine opinions
Story
Formatted Text with Embeds and Visuals
List
The Classic Internet Listicles
Countdown
The Classic Internet Countdowns
Open List
Submit your own item and vote up for the best submission
Ranked List
Upvote or downvote to decide the best list item
Meme
Upload your own images to make custom memes
Video
Youtube and Vimeo Embeds
Audio
Soundcloud or Mixcloud Embeds
Image
Photo or GIF
Gif
GIF format