Seguridad en ningún lado (WD My Cloud)

Después del anuncio de la vulnerabilidad en los chips Intel (Meltdown y Spectre), ahora me entero que los discos WD My CLoud tienen código binario que permite el acceso remoto ...

https://www.extremetech.com/computing/2 ... d-backdoor

Una gran mierda, vamos...
Por supuesto. Y los agujeritos de seguridad que quedan por salir.

La única seguridad cercana al 100% es tener los datos offline y envueltos en papel de aluminio.
Creo que hace tiempo también salió otra vulnerabilidad en este tipo de hdd, no se si era WD u otra marca, pero me suena de haberlo leído hace tiempo
¿de uno de estos sacaron los videos x de la hija de Figo no?
¿Pero aún os fiáis de lo que lleva la etiqueta "Cloud"? Mira que lo llevo diciendo tiempo ...
Esto del Cloud va a dar más dolores de cabezas que otra cosa [+risas]
Los sistemas baratos o gratuitos de ciertos productos que te dan en la nube lo veo una estafa. Poca seguridad y cada poco tiempo van cambiando las condiciones. Eso lo podemos ver cuando filtran fotos de famosas desnudas y todo eso. Ya sabéis de qué servicios las sacan.

Lo mejor es tener un NAS encriptado o tener la información en discos externos o en un pc sin salida a internet. Una gran empresa sí que se puede permitir un servicio en la nube decente.
En lugar de utilizar soluciones de ese estilo para NAS propietarios y cajas de discos duros, también se pueden utilizar tecnologías de cifrado que ofrecen los sistemas operativos.

BitLocker es la solución propietaria de Microsoft que puede usarse para leer unidades cifradas en cualquier Windows a partir de Windows 7, aunque no todas ediciones pueden crear unidades cifradas. VeraCrypt (https://www.veracrypt.fr/en/Home.html) es su equivalente en libre y abarca una amplia gama de sistemas operativos.

De todas formas, el tema de cifrado de datos sólo lo aplicaría para aquellos datos que fueran especialmente sensibles y tuvieran que estar sí o sí cifrados por alguna razón. Cifrar los datos supone que pierdas la posibilidad de realizar posibles recuperaciones de datos en caso de daños físicos o lógicos en la unidad.
7 respuestas