绿联NAS出现重大安全问题
来源:蓝点网(ID:landianwx)作者:山外的鸭子哥#安全资讯 绿联 NAS 出现重大安全缺陷:竟然把私有云 TLS 证书和私钥全部公开,可能导致用户被中间人劫持从而窃取账号密码并引起 NAS 中的数据泄露。从本次事件中可以看出来绿联 NAS 团队连最基本的网络安全常识都没有,将大量用户和私密数据暴露在风险中。此前绿联 NAS 新品因为太多 BUG 曾引起大量讨论,不过产品固件问题好歹不至于让用户暴露在风险中,但没想到绿联 NAS 在安全领域也是**台班子。哔哩哔哩 UP 主 @某摆烂闲鱼 发布视频显示,绿联 NAS 在其系统控制面板中向用户提供 *.ugnas.cloud 和 *.ugnas.com 两个域名的通配符证书。
页:
[1]