Bonsoir,
je viens sur ce forum pour tenter d'avoir des précisions sur le "nvradmin" qui s'est connecté à mon NAS, y'a une dizaine de jour, avant que je le voie sur mon journal de connection et que j'en bloque l'IP...
Un soir, donc, en train de regarder ce que fait mon AS-5102 avec mon smartphone, sur AI Master, je tombe sur un nvradmin qui est logué sur mon NAS depuis une vingtaine de minutes.... je bloque l'IP illico, une IP qui se révèlera être située à New York, dans la grande Pomme.
Vent de panique, parce que je ne sais absolument pas comment ce type s'est connecté chez moi ; j'ai un routeur Freebox V6, avec un mot de passe à rallonge pour le wifi, le chiffrement qui va bien ; des identifiants pas trop simples non plus pour l'Asustor... Bref, une config normale, pas blindée mais pas une passoire non plus.
(Parenthèse : dans la montée de stress, j'ai upgradé mon mac d'El Capitan vers High Sierra, j'ai eu droit à l'épisode de la barre de progression qui stoppe à l'install..Bref, ce nvradmin m'a bien pourri).
En tapant nvradmin sur Google, je tombe sur le PDF de notes de la dernière version d'ADM, pdf en date du 16 mai 2018, qui spécifie : "Vulnerability on the nvradmin account has now been fixed." L'intrusion sur mon NAS date, elle, du 10 mai.
Et je tombe aussi sur des recherches sur des failles de sécurité menées par un certain Matthew Fulton, et des mails envoyés à Asustor pour les prévenir, mails restés sans réponse sauf une, ces échanges de mails sont sur cette page : https://www.purehacking.com/blog/matthew-fulton/back-to-the-future-asustor-web-exploitation
A part ça, y'a des liens en coréen, mais rien de plus.
Donc Asustor a réagi, avec une MaJ de leur ADM pour "corriger cette vulnérabilité", comme ils écrivent.
Ma question est donc : que saviez-vous de cette "intrusion transversale" avec ce log ? Et comment puis-je savoir si cette intrusion a fait ou non des dégâts dans mon NAS ?
Merci par avance à ceux qui ont des tuyaux à ce propos, et à Dami1, le modérateur, en premier lieu.
je viens sur ce forum pour tenter d'avoir des précisions sur le "nvradmin" qui s'est connecté à mon NAS, y'a une dizaine de jour, avant que je le voie sur mon journal de connection et que j'en bloque l'IP...
Un soir, donc, en train de regarder ce que fait mon AS-5102 avec mon smartphone, sur AI Master, je tombe sur un nvradmin qui est logué sur mon NAS depuis une vingtaine de minutes.... je bloque l'IP illico, une IP qui se révèlera être située à New York, dans la grande Pomme.
Vent de panique, parce que je ne sais absolument pas comment ce type s'est connecté chez moi ; j'ai un routeur Freebox V6, avec un mot de passe à rallonge pour le wifi, le chiffrement qui va bien ; des identifiants pas trop simples non plus pour l'Asustor... Bref, une config normale, pas blindée mais pas une passoire non plus.
(Parenthèse : dans la montée de stress, j'ai upgradé mon mac d'El Capitan vers High Sierra, j'ai eu droit à l'épisode de la barre de progression qui stoppe à l'install..Bref, ce nvradmin m'a bien pourri).
En tapant nvradmin sur Google, je tombe sur le PDF de notes de la dernière version d'ADM, pdf en date du 16 mai 2018, qui spécifie : "Vulnerability on the nvradmin account has now been fixed." L'intrusion sur mon NAS date, elle, du 10 mai.
Et je tombe aussi sur des recherches sur des failles de sécurité menées par un certain Matthew Fulton, et des mails envoyés à Asustor pour les prévenir, mails restés sans réponse sauf une, ces échanges de mails sont sur cette page : https://www.purehacking.com/blog/matthew-fulton/back-to-the-future-asustor-web-exploitation
A part ça, y'a des liens en coréen, mais rien de plus.
Donc Asustor a réagi, avec une MaJ de leur ADM pour "corriger cette vulnérabilité", comme ils écrivent.
Ma question est donc : que saviez-vous de cette "intrusion transversale" avec ce log ? Et comment puis-je savoir si cette intrusion a fait ou non des dégâts dans mon NAS ?
Merci par avance à ceux qui ont des tuyaux à ce propos, et à Dami1, le modérateur, en premier lieu.
