Auteur Topic: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd  (gelezen 2892 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2748
  • Berichten: 16.868
Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Gepost op: 08 november 2020, 09:47:00 »
Dit jaar hebben hackers 20.000 dollar verdiend met het overnemen van een DS418Play. Ze hebben via een zeroday root-toegang verkregen.

Citaat van: Bron
The final entry of day two was filled with drama as the DEVCORE team targeted the Synology DiskStation DS418Play NAS. Their first attempt failed, and their second try needed more than three and a half minutes before their elegant heap overflow provided them with root access to the server. Their effort earns them $20,000 and 2 Master of Pwn points.

Veel meer details zijn er niet. De procedure bij deze wedstrijd is dat de exacte methode eerst naar Synology gestuurd wordt, zodat zij een update kunnen uitgeven voordat details over deze hack openlijk gepubliceerd worden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ray308

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 21
  • Berichten: 196
Zerodayaanval tegen Synology-nas en TP-Link-router gedemonstreerd
« Reactie #1 Gepost op: 08 november 2020, 20:29:16 »
Ter info;

Link naar artikel

Stukjes tekst gekopieerd.
Citaat
Onderzoekers van team Devcore zijn met hun zerodayaanval op de Synology DiskStation DS418Play-nas 20.000 dollar rijker geworden. Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren. Team Starlabs liet zien hoe het via een race condition en out-of-bounds read mogelijk is om een root shell op het nas-systeem van Synology te verkrijgen. Ook deze aanval leverde 20.000 dollar op.

De kwetsbaarheden die de onderzoekers van hun aanvallen gebruikten worden nu gedeeld met de betreffende fabrikanten, zodat die beveiligingsupdates kunnen ontwikkelen. Daarna zullen de technische details openbaar worden gemaakt.
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.3-81180
DS218+ Backup       Version: DSM 7.3-81180

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1463
  • -Ontvangen: 8311
  • Berichten: 44.992
    • Truebase
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #2 Gepost op: 08 november 2020, 20:39:51 »
@Ray308 Jouw Topic stond in een andere Rubriek, ik heb ze maar samengevoegd, het was n.l. al bekend, alleen met een andere verwijzing ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.3.2-86009
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-14
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-14

Offline Ray308

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 21
  • Berichten: 196
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #3 Gepost op: 08 november 2020, 20:59:21 »
OK top!
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.3-81180
DS218+ Backup       Version: DSM 7.3-81180

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline D4nny

  • Administrator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 92
  • -Ontvangen: 172
  • Berichten: 552
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #4 Gepost op: 09 november 2020, 10:52:25 »
Via een heap overflow is het mogelijk voor een aanvaller die toegang to de nas heeft om willekeurige code uit te voeren.

Vraag me dan wel af of de aanvaller dan al gebruikersrechten nodig heeft op de NAS of dat het om en aanval gaat zonder gebruikersrechten.

Mocht het na onderzoek om een ernstige kwetsbaarheid gaan, dan verwacht ik op korte termijn wel een patch volgens het
beleid van Synology
Danny | TrueBase.nl

Synology nas in gebruik:
DS916+ 8G (2 x 8TB WD Ultrastar HC320 + 1 x Samsung EcoGreen F3 1,5TB) - Productie
DS716+II (2 x WD20EFRX WD red 2TB) - Test
DS213J (1 x WD10EARX WD Caviar Green 1TB +  1x Samsung EcoGreen F3 1,5TB) - Remote backup

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 125
  • Berichten: 785
Re: Een Synology nas gehacked tijdens de jaarlijkse PWN2OWN hackwedstrijd
« Reactie #5 Gepost op: 09 november 2020, 10:55:45 »
Aangezien de hack nog niet openbaar bekend is gemaakt denk ik dat deze redelijk ernstig is en dat zowat elke Synology die enigzins vanaf Internet bereikbaar is kwetsbaar is (als je FileStation toegang toelaat)
Synology zal denk ik snel komen met een fix hiervoor...
Ik ben ook benieuwd hoe de hack specifiek in z'n werk gaat.


 

ConfigServer Security & Firewall (csf) ipv Synology firewall

Gestart door benedictBoard Overige 3rd party packages

Reacties: 14
Gelezen: 4034
Laatste bericht 11 januari 2019, 13:26:16
door Briolet
VPN Server en Synology als client met externe VPN provider

Gestart door IndoDannyBoard VPN Server

Reacties: 18
Gelezen: 9362
Laatste bericht 27 maart 2019, 00:34:51
door IndoDanny
Bitdefender vs Synology

Gestart door henkvanbovenBoard The lounge

Reacties: 1
Gelezen: 1441
Laatste bericht 25 juli 2019, 19:26:31
door Hofstede
Externe HD backup via "Time-machine" of Synology backup tool

Gestart door grindalBoard Data replicator & overige backupsoftware

Reacties: 5
Gelezen: 1493
Laatste bericht 06 oktober 2019, 11:04:23
door eaz
Synology Nas DS 412+ Te Koop

Gestart door 3pidrostBoard Verkocht

Reacties: 1
Gelezen: 1945
Laatste bericht 31 december 2019, 17:26:19
door ruudnl01