设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
NAS
›
飞牛 NAS 的信任危机, 0Day 漏洞导致用户 NAS 及网盘文 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
没想明白,现在小朋友学新技术起手式是在 B
›
元宝开始撒钱了,大家捡个午饭钱吧
›
小红书怎么找到一个曾经聊过天的账号?
›
讨论关于 nas 的系统选择有没有好的建议
›
2026 年了,前端开发还能学点啥
今日热议主题
warsh 上台,计划今天沽清所有仓位,等待崩
请教 win11 切换应用后视频播放卡顿怎么解
英伟达的免费 API,限速了吗
无法设置双重认证。你的 Apple ID 目前无法
周末上线一个在线批量生成二维码的网站
[寻求建议] 大文件分享 | BT
谷歌号风控了,深度体验了下 k2.5。还是很
收个 12400F 或 12490F CPU
讨论关于 nas 的系统选择有没有好的建议
OPPO 相册云服务着实把我恶心了一把
显示全部
|
最新评论
50 条回复
·
5259 次点击
31#
dilidilid
小成
昨天 10:04
@Logtous 这个 case 是 12 月底在论坛被提出,而且明确是路径穿越漏洞,一个多月无人理睬,后期明显知道这个严重安全漏洞没有任何作为而是反过来忽悠用户,我不知道这跟国内国外有啥关系,如果是美国厂家这搞法不被喷烂? 只要稍微懂技术的人看到目前各方的报告可以很明确的判断问题归属了,还要等官方定性?那可太好了,官方直接像之前一样定性成 HTTP 中间人攻击不就行了,质疑的人有官方懂吗?
32#
dilidilid
小成
昨天 10:06
@Logtous 你如果想对这个事情发表看法,至少请完整看过事件经过再来指责别人吧?还是说你都不知道咋回事就基于价值观开始激扬文字了呢 “请务必妥善管理系统账号,避免使用弱密码,并开启必要的安全防护措施”,这不是屁话吗,这次的漏洞只要能公网访问登陆页面就能直接访问所有用户文件,跟系统账号、弱密码、双重验证都没有任何关系
33#
kkwa56188
小成
昨天 10:06
谢谢, 没用过, 不过现在记下了.
34#
kulove
初学
昨天 10:08
@zhenghuaiyu 合着飞牛没卖硬件是吧?
35#
kulove
初学
昨天 10:10
@Logtous 老实说 这种 0day 级别的问题 这种态度在任何项目上都是不可取的 另外飞牛开源难道不是有一部分原因是因为要卖硬件么?
36#
Logtous
初学
昨天 10:13
@dilidilid 你只看到了弱密码,没看到括号里面的“IP 限制”建议吗?我同样是 nas 用户,我一直都有使用代理( wireguard )防范安全问题,家庭服务器开发公网本身就容易被扫这个不一直是常识吗?
37#
dilidilid
小成
昨天 10:17
@Logtous FNConnect 也被爆破了,而这是飞牛官方推荐的外网访问方式,你的意思是开启的用户也都是活该?这次事情就是严格按照飞牛官方的 guideline 去配置也会被全盘爆破,而且是极其容易复现、要求几乎没有的攻击方式,这在整个 NAS 系统历史上都是极其罕见(我不知道上一次是谁,印象中不太有),所以我不同意你说的“用户对 FNOS 太苛刻”的观点
38#
PrinceofInj
小成
昨天 10:17
@Logtous 你仔细看看其他的帖子,只要你的 NAS 登录着飞牛账号,开了 fn connect ,哪怕设一万位密码都没用。
39#
jukanntenn
小成
昨天 10:25
@cornorj6 FNconnect 照样中招呀。除了几个爱折腾的自己组网的,大量用飞牛的用户肯定都开 FNconnect 。我可能运气好,可能因为 fnid 设置的是随机字符串没被扫出来。
40#
AkinoKaedeChan
小成
昨天 10:26
@Valid 别黑老贾了,人家也没装死不回应啊
下一页 »
1
2
3
4
5
6
/ 6 页
下一页
浏览过的版块
Apple
问与答
生活
分享发现
分享创造
推广
程序员
职场话题
V2EX 站点状态
返回顶部