DSM 6.x und darunter Sicherheit der Diskstation 3 (heute Signaturen)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

süno42

Benutzer
Registriert
29. Nov. 2012
Beiträge
224
Reaktionspunkte
0
Punkte
0
Hallo Leute,

ich setze heute mal wieder meine Themenreihe fort :cool:

Ich habe mich mal dem Thema der Paketverwaltung gewidmet und kann wieder mal nur den Kopf schütteln. Nutzern lassen sich über die Paketverwaltung gefälschte Applikationspakete unterjubeln. Diese werden dann je nach Inhalt mit Root-Rechten gestartet. So ist es auf einfache Weise möglich, die Diskstation zu kapern und bis hin zum Datendiebstahl alles mögliche damit anzustellen.

Gründe:
  1. Die Verbindung zum Paketserver ist nicht authentifiziert, d.h. fremde können sich theoretisch als Paketserver ausgeben
  2. Die einzelnen Pakete sind anscheinend nicht signiert (ich konnte weder eine Paketsignatur noch eine innerhalb des Pakets entdecken).


Ein beispielhaft installiertes Paket (Directory Server) lädt die DS von http://global.download.synology.com/ herunter. Der Domainname verweist derzeit auf Amazons Cloudfront.


Viele Grüße
Süno42
 
u.a. deswegen hab ich bei der umfrage auch den haken bei "sicherheit" gesetzt.
TNX 4 input!
 
Dieses Thema scheint im Vergleich zu den anderen Sicherheitsthemen wohl nicht so von Interesse zu sein. Ich habe auf meiner DS-213+ mittlerweile die neueste DSM (4.3-3776-2) drauf. Das Problem besteht immer noch. Jetzt wird es Zeit, daß der Support mal wieder Rede und Antwort stehen sollte. Mal sehen, was sie mir dieses mal auftischen…

Viele Grüße
Süno42
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat