{"id":216508,"date":"2019-04-02T18:40:53","date_gmt":"2019-04-02T16:40:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=216508"},"modified":"2019-06-02T20:27:05","modified_gmt":"2019-06-02T18:27:05","slug":"13-000-iscsi-storage-cluster-ungeschtzt-online","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/04\/02\/13-000-iscsi-storage-cluster-ungeschtzt-online\/","title":{"rendered":"13.000 iSCSI Storage Cluster ungesch&uuml;tzt online"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>\u00dcber 13.000 iSCSI-Speichercluster sind derzeit \u00fcber das Internet zug\u00e4nglich, weil deren Besitzer vergessen haben, die Authentifizierung zu aktivieren. Das er\u00f6ffnet neue Angriffsvektoren, um Backdoors in die Netzwerkspeicher und NAS von Privatpersonen und Unternehmen einzuschleusen.<\/p>\n<p><!--more--><\/p>\n<h2>Ein paar Grundlagen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/f45a352219f048e9b2a872d390b845ad\" width=\"1\" height=\"1\"\/>Das K\u00fcrzel iSCSI steht f\u00fcr Internet Small Computer Systems Interface und ist ein Protokoll zur Verbindung von Workstations und Servern mit Datenspeichern, wie z.B. Disk Storage Arrays (in Rechenzentren und Gro\u00dfunternehmen) und Network Attached Storage (NAS)-Ger\u00e4ten (in Privathaushalten und kleinen bis mittleren Unternehmen &#8211; KMUs).<\/p>\n<p>\u00dcber eine Netzverbindung k\u00f6nnen Betriebssysteme \u00fcber das iSCSI-Protokoll auf die betreffenden Speicher zugreifen. Unter anderem erm\u00f6glicht das iSCSI-Protokoll es virtuellen Maschinen (VMs) von entfernten Festplatten zu booten. Und iSCSI ist ein wichtiger Bestandteil vieler Datenreplikationsl\u00f6sungen.<\/p>\n<p>Das iSCSI-Protokoll unterst\u00fctzt verschiedene Authentifizierungsma\u00dfnahmen, die Ger\u00e4tebesitzer einrichten m\u00fcssen, um einen Zugriff durch Unbefugte auf die Speichercluster zu verhindern. Genau da scheint es aber im Argen zu liegen.<\/p>\n<h2>Viele iSCSI-Systeme ohne Schutz online<\/h2>\n<p>Sicherheitsforscher <a href=\"https:\/\/twitter.com\/arealshadow\" target=\"_blank\" rel=\"noopener noreferrer\">A Shadow<\/a> hat auf Twitter u.a. ZDNet vor einigen Tagen darauf aufmerksam gemacht, dass wohl \u00fcber 13.500 iSCSI-Speichercluster derzeit \u00fcber das Internet ohne Passwort gesch\u00fctzt betrieben werden und daher f\u00fcr Dritte zug\u00e4nglich sind. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Just <a href=\"https:\/\/twitter.com\/hashtag\/discovered?src=hash&amp;ref_src=twsrc%5Etfw\">#discovered<\/a> new type of attack vector. <br \/>More than a 13K possible vulnerable <a href=\"https:\/\/twitter.com\/hashtag\/iSCS?src=hash&amp;ref_src=twsrc%5Etfw\">#iSCS<\/a> cluster left on the internet! without authorization.<br \/>Most of them contain a high size of drives with sensitive data and backup files from the business can be used for ransom? and data breach&#8230; <a href=\"https:\/\/t.co\/caEWKpI7z0\">pic.twitter.com\/caEWKpI7z0<\/a><\/p>\n<p>\u2014 A Shadow (@arealshadow) 30. M\u00e4rz 2019<\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Gefunden werden diese Systeme \u00fcber Suchmaschinen wie Shodan. Viele dieser Speicher enthalten Backups oder sensitive Daten. Die offenen iSCSI-Speichercluster stellen ein reales Sicherheitsrisiko dar, auch wenn sie sp\u00e4ter vom Benutzer mit einem Kennwort vor Fremdzugriffen gesch\u00fctzt werden. Denn in der Zwischenzeit k\u00f6nnten Angreifer l\u00e4ngt per Administrator-Oberfl\u00e4che eine Backdoor in die Firmware injiziert haben. ZDnet.com hat in <a href=\"https:\/\/www.zdnet.com\/article\/over-13k-iscsi-storage-clusters-left-exposed-online-without-a-password\/\" target=\"_blank\" rel=\"noopener noreferrer\">einem Artikel<\/a> weitere Details ver\u00f6ffentlicht.&nbsp; <\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcber 13.000 iSCSI-Speichercluster sind derzeit \u00fcber das Internet zug\u00e4nglich, weil deren Besitzer vergessen haben, die Authentifizierung zu aktivieren. Das er\u00f6ffnet neue Angriffsvektoren, um Backdoors in die Netzwerkspeicher und NAS von Privatpersonen und Unternehmen einzuschleusen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[41,731,426],"tags":[4302,930,4328],"class_list":["post-216508","post","type-post","status-publish","format-standard","hentry","category-datentrager","category-gerate","category-sicherheit","tag-datentrager","tag-nas","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=216508"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/216508\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=216508"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=216508"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=216508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}