Gelöschte Netz-Festplatten: Western Digital plant Hilfe bei Wiederherstellung

Die Daten angegriffener HDDs der WD-Baureihe My Book Live sollen sich wiederherstellen lassen. Western Digital will kĂĽnftig entsprechende Dienste anbieten.

vorlesen Druckansicht 40 Kommentare lesen

(Bild: hispan/Shutterstock.com)

Lesezeit: 2 Min.

In einem aktualisierten Beitrag zu Sicherheitslücken in den Netzwerkfestplatten My Book Live und My Book Live Duo bestätigt Western Digital, dass die HDDs länger angreifbar waren als zunächst angenommen. Die Sicherheitslücke, mit der Fremde die Modelle per Fernzugriff zurücksetzen können, besteht schon seit April 2011.

Damals wurde durch ein Firmware-Update die Sicherheitsabfrage zur RĂĽcksetzung in den Auslieferungszustand versehentlich ausgesetzt, schreibt Western Digital im Blog. Die SicherheitslĂĽcke hat inzwischen die CVE-Kennung CVE-2021-35941 erhalten. Die Bewertung im Rahmen eines CVSS-Werts steht noch aus.

Videos by heise

Western Digital zeigt sich zuversichtlich, dass sich die Daten betroffener Festplatten wiederherstellen lassen, da sich die Modelle bei einer WerksrĂĽcksetzung nicht grĂĽndlich formatieren. Im Laufe dieses Monats will der Hersteller "Services" zur Datenrettung bereitstellen, vermutlich in Form eines Wiederherstellungs-Tools.

Zudem soll es ein sogenanntes Trade-In-Programm geben, bei dem man eine veraltete Festplatte der Baureihe My Book Live (Duo) fĂĽr einen Rabatt auf eine neue Netzwerk-HDD eintauschen kann. Die aktuelle WD-Firmware My Cloud OS 5 weist die genannten SicherheitslĂĽcken laut Herstellerangabe nicht auf, wird aber nicht auf die alten Modelle aufgespielt.

Wer ein My Book Live oder My Book Live Duo nutzt, sollte die Netzwerkfestplatte gegen ein neues Modell beziehungsweise NAS austauschen oder die HDD ohne Internetverbindung weiterbetreiben. Alle Exemplare laufen Gefahr, ĂĽber die SicherheitslĂĽcke CVE-2018-18472 seit Jahren einen Trojaner installiert zu haben.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Preisvergleich (heise Preisvergleich) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (heise Preisvergleich) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

(mma)