史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   硬體疑難使用問題討論區 (http://forum.slime.com.tw/f12.html)
-   -   關於Maxtor Basics Personal Storage 3200產品附贈木馬一事 (http://forum.slime.com.tw/thread220019.html)

a471 2007-11-11 12:25 PM

關於Maxtor Basics Personal Storage 3200產品附贈木馬一事
 
想必昨天大家看新聞都有看到這一則刑事局發現Maxtor USB介面外接式硬碟包裝未拆
情況下就內含木馬的新聞......

該新聞認為是對岸動手腳要竊取機密,但是看過Seagate方面的新聞稿之後發現,沒想
到對岸已經在線上遊戲統一中國了,飛彈位置等軍情它不要只偷線上遊戲帳號..:on_22:

後來我找到官方網站產品資料查看,發現該產品算是很低階的,不如其他產品具有一鍵
備份等功能,只是一個Maxtor出的"外接盒+硬碟機"的解決方案,對台灣的消費者來說
應該看不上眼,因為大夥會自己買一顆硬碟搭配自己認為最好的3.5"外接盒使用...

出事情的產品應該是將硬碟由倉庫拉出來交給"包裝代工"廠商做"把硬碟裝入外接盒"的
包裝時出了差錯,不過我沒想過那種產品還事先幫客戶格式化好了....

所以咧就產品的架構來說外接盒內有PCB上有橋接晶片負責IDE(SATA)轉USB,上頭
沒有韌體因此無法動手腳,最大關鍵應該就是對新硬碟格式化程序出了包......

心得....

這則新聞有點泛政治化,一些論壇的網友討論也同樣泛政治化了.....
咱們論壇每天來問中毒、木馬的人那麼多可想而知USB Autorun病毒多氾濫
假如有天微軟出貨的系統內有木馬機制不知道那群人是否會喊"攏是阿共ㄟ陰謀啦"
:on_14::on_14::on_14::on_14:

有裝防毒軟體+防火牆就可封鎖得知該病毒存在,要是真有新聞所說對岸的網軍所為
我想我可以安心了,因為他們不過是吳下阿蒙麻...:on_14:

rezard 2007-11-12 08:23 AM

「泛政治化」一定有,任何事情都嘛泛政治化了,不只是媒體,在媒體炒作下,連小老百姓對顏色都很敏感...

這個事件在資安的角度上是很嚴重,嚴重點在於:Maxtor (Seagate) 的生產過程管控不嚴謹,竟然發生這種有損商譽的案件(類似於上回日商不二家拿過期商品換包裝壓新製造日重新販售...),且會讓原消費者(含下游通路商)產生『既然生產線被入侵,那麼公司商業機密該不會也遭殃吧』這類不信任的疑慮。最重點應不在於「是誰入侵」,當然以駭客的角度,入侵的功力、方式...等還是會被資安界廣泛討論,但是本案不管是誰執行入侵的,重要的是Maxtor (Seagate) 堂堂大廠竟然還讓最壞的結果發生。

只是媒體本身欠缺知識,不分輕重,胡亂起舞,不過惟恐天下不亂罷了,根本沒有端正視聽...某大報紙寫說:由於是行動碟,插上電腦後主動連線到大陸,所以防火牆沒有用,要裝防毒軟體...令小弟啼笑皆非,這類的描述若遇到下次入侵手法變遷,難道媒體又要說:裝防毒軟體沒用,要裝防火牆...

猜謎人 2007-11-12 09:32 AM

買來不是要自己格式化
這樣木馬有用嗎?
除非是碰到完全不會電腦的人

Pichumax 2007-11-12 10:37 AM

不知道病毒是放在硬碟哪邊:on_47:
剛買的的全新硬碟應該是未分割的
要如何寫入資料呢?
別跟我說預載到buffer :on_74:

atie 2007-11-12 10:57 AM

引用:

作者: a471 (文章 1842079)
要是真有新聞所說對岸的網軍所為
我想我可以安心了,因為他們不過是吳下阿蒙麻...:on_14:

我沒有記錯的話 中共網軍目前的資訊能力是很強的

莒光園地裡面一直在播送這一類的新聞和消息

所以說 中共網軍還沒有笨到裝木馬就那麼簡單被查到的地步:on_52:

這一則新聞可能是有點汜政治化了吧:on_43:

rezard 2007-11-12 11:25 AM

引用:

作者: Pichumax (文章 1842535)
不知道病毒是放在硬碟哪邊:on_47:
剛買的的全新硬碟應該是未分割的
要如何寫入資料呢?
別跟我說預載到buffer :on_74:

外接型硬碟為了方便使用,有些會預先完成格式化。
http://www.seagate.com/www/zh-tw/sup...rage/ps3200-sw

不過官方沒說明到底是磁區預藏木馬還是儲存韌體之處,若是單純的inf木馬,有可能是格式化過程中或格式化之後才被入侵感染。

a471 2007-11-12 07:27 PM

整件事情也看出Seagate把台灣當白癡ㄧ樣看待,過程都沒交代清楚可見忙著掩蓋事實,
假如這商品可以不格式化交由客戶格式化,那他算多此一舉了。因為不懂這事情的電腦
人應該也不懂"買外接盒使用"吧...:on_47:

我個人也很想知道病毒是怎麼滲透進去的,因為它功能很陽春不是在外接盒上,難道
存在硬碟控制器韌體?不會吧?木馬搞不好都放不進去ㄝ,看報導應該不是由那儲存的
。我猜格式化過程出錯了...本以為那東西有些高階功能,如NAS、一鍵還原透過內部
韌體滲透或者工具程式加入,可是那款根本沒這些功能....

報導說要換貨,我認為過不久會有一批便宜貨可以撿,因為那些換回去的產品要麻
重新包裝當新品賣,要麻自行吸收不外流,但你認為可能嗎?

應該透過小黃屋"處理問題外接盒"弄乾淨就好用不著回收,硬體裝置又沒壞。甚至
自行重新格式化弄乾淨就好了,一些論壇還鼓勵告美商....到時候賠了夫人又折兵
就知道囉。誰不知道廠商(不分國內外)在對待客戶的態度上國內外差異頗大...

getter 2007-11-12 09:09 PM

問題是多數的 USB Autorun病毒、木馬病毒也確實是MIC (Made in China)
中國製品也有很多是劣質+有毒的問題產品,這也是目前全球都公認的事...,

Made in China = 劣質+有毒

如果就國與國的立場或是以病毒立場來說,被泛政治化是很正常的現象。


所有時間均為台北時間。現在的時間是 12:28 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1