No te compres un nas Qnap NI DE COÑA
#1
A la hora de redactar este post los nas de Qnap sufren otro ataque del conocido ramsonware Deadbolt que ha conseguido entrar a través de la aplicacion Photo Station. Los nas de Qnap han sufrido ataques de este ramsonware, junto con otros en el pasado. Los "malos" detrás de Deadbolt habrán estado de vacaciones este verano y a la vuelta en Septiembre tan sólo han necesitado unos dias de éste mes para volver a hacer de las suyas. La "puerta" empleada para ello da igual, en el pasado era myqnapcloud, otras veces era el UPNP, otras veces era por tener la cuenta admin habilitada....en fin, excusas de Qnap. El caso es que "los malos" tienen bien sencillo encontrar la manera de entrar, y el problema no es la puerta, el problema está en lo que hacen una vez que han entrado ya que, a dia de hoy y en el futuro próximo, QTS está PODRIDO. Un malware una vez que consigue acceso a un dispositivo puede conseguir hacer cosas o no. Si el sistema operativo está bien protegido no podrá hacer nada y aunque pudiera hacer algo tendríamos cómo última línea de defensa las instantáneas. La intención de un malware no es fastidiar QTS ya que no le interesa hacerlo ya que si lo hiciera no podríamos acceder a el y pagar el rescate. Le basta con cifrar los archivos que tengamos en el nas y esto último lo hace con total impunidad. Y no sólo eso, sino que el acceso a nuestro nas es tan libre que hasta consigue que las instantáneas no sirvan para nada por muy bien publicitadas que estén por Qnap. Esta empresa está dedicada últimamente a presentar nuevos productos de "última generación" olvidando que aparte de las características hardware que integren ( y su garantía ) lo importante de ellos es que funcionen y sean seguros. A dia de hoy quedan unos pocos dias o semanas en los que Qnap va a lanzar para sus nas QTS 5.0.1 que va a ser un nuevo sistema operativo que ha necesitado de varias betas y casi 4 meses de desarrollo total para que ni siquiera se hayan molestado en subir el kernel LTS a una versión mayor. Con esto quiero decir que los problemas de malware en Qnap no tienen solución ni tan siquiera a largo plazo ya que para solucionarlos tendrían que reescribir QTS desde cero y viendo lo que están tardando en sacar QTS 5.0.1 desde luego ni están ni van a estar por la labor. Resumiendo, y es un consejo, si tenéis la necesidad de comprar un nas no compréis un Qnap y compraros un Synology, tienen una interfaz "más fea" pero podréis dormir tranquilos.
  Responder


Mensajes en este tema
No te compres un nas Qnap NI DE COÑA - por yeraycito - 06-09-2022, 04:15 AM



Usuarios navegando en este tema: 1 invitado(s)