Acties:
  • 0 Henk 'm!

  • Sponz
  • Registratie: Juni 2001
  • Niet online

Sponz

nul nest parfait saif moi

Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:10:
ik wil de een Synology aanschaffen maar na dit allemaal gelezen te hebben besluit ik toch om een QNAP NAS aan te schaffen, mede doordat QNAP veel veiliger is dan Synology en meer functionaliteit bied.

Koop ik liever een QNAP X51 serie die super snelle transcoding bied waar Synology niet aan kan tippen.
doei.

Acties:
  • 0 Henk 'm!

  • hars73
  • Registratie: Februari 2002
  • Laatst online: 10-09 19:17

hars73

Papa van Dewi en Robin :-)

Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:10:
ik wil de een Synology aanschaffen maar na dit allemaal gelezen te hebben besluit ik toch om een QNAP NAS aan te schaffen, mede doordat QNAP veel veiliger is dan Synology en meer functionaliteit bied.

Koop ik liever een QNAP X51 serie die super snelle transcoding bied waar Synology niet aan kan tippen.
Je gebruikt dus ook maar geen Windows meer, omdat Microsoft dit soort issues met enige regelmaat in z'n OS heeft? 8)7

Als QNAP voor jou betere functionaliteiten biedt moet je die kopen.

Acties:
  • 0 Henk 'm!

Verwijderd

hars73 schreef op dinsdag 05 augustus 2014 @ 12:03:
Ik lees veel over poorten op je router open of dicht hebben. Maar hoe zit het met uPnP? Wat als die aanstaat op de router? Vermoed dat je dan wel bij de NAS kunt/kon van buitenaf?
uPnP op de router is in 99 van de 100 gevallen voor een usb schrijf die je aan de router kan koppelen en zo kan benaderen. Dat zijn 2 verschillende systemen, dus je kan niet via de uPnP van de router bij de synology komen. Althans zo is het op mijn netgear router en op de meeste routers.

Je kan altijd uPnP op de router uitzetten natuurlijk.

[ Voor 4% gewijzigd door Verwijderd op 05-08-2014 12:12 ]


Acties:
  • 0 Henk 'm!

  • xippie
  • Registratie: Oktober 2004
  • Laatst online: 23-07 12:21
Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:10:
ik wil de een Synology aanschaffen maar na dit allemaal gelezen te hebben besluit ik toch om een QNAP NAS aan te schaffen, mede doordat QNAP veel veiliger is dan Synology en meer functionaliteit bied.

Koop ik liever een QNAP X51 serie die super snelle transcoding bied waar Synology niet aan kan tippen.
Dan ga ik snel het SynoLocker virus herschrijven voor de QNAP >:)

Acties:
  • 0 Henk 'm!

  • stefve1
  • Registratie: Januari 2010
  • Laatst online: 08-09 23:59
Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:10:
ik wil de een Synology aanschaffen maar na dit allemaal gelezen te hebben besluit ik toch om een QNAP NAS aan te schaffen, mede doordat QNAP veel veiliger is dan Synology en meer functionaliteit bied.

Koop ik liever een QNAP X51 serie die super snelle transcoding bied waar Synology niet aan kan tippen.
Dan ga je maar naar hier... Het grote QNAP topic - Deel 2

Acties:
  • 0 Henk 'm!

  • hars73
  • Registratie: Februari 2002
  • Laatst online: 10-09 19:17

hars73

Papa van Dewi en Robin :-)

xippie schreef op dinsdag 05 augustus 2014 @ 12:12:
[...]

Dan ga ik snel het SynoLocker virus herschrijven voor de QNAP >:)
Hoeft niet, is iemand allang ergens ter wereld mee bezig.. 8)

Acties:
  • 0 Henk 'm!

  • hhoekstra
  • Registratie: Maart 2008
  • Laatst online: 18-09 14:57
Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:10:
ik wil de een Synology aanschaffen maar na dit allemaal gelezen te hebben besluit ik toch om een QNAP NAS aan te schaffen, mede doordat QNAP veel veiliger is dan Synology en meer functionaliteit bied.

Koop ik liever een QNAP X51 serie die super snelle transcoding bied waar Synology niet aan kan tippen.
Top informatie.

Bedankt hiervoor. Wat moest de wereld toch zonder jou -O-

Acties:
  • 0 Henk 'm!

Verwijderd

Gezien het feit dat een vriend van mij een Synology heeft. Hij heeft contact opgenomen met het franse support team, maar zei konden vrij weinig betekenen. Ik lees dat QNAP een nederlandse support team heeft en gelokaliseerd is in Nederland.

Verder kampt Synology al langer met dit soort problemen en heeft QNAP dit niet.

Acties:
  • 0 Henk 'm!

  • WiD
  • Registratie: Mei 2000
  • Laatst online: 15-07 15:49

WiD

 

Zijn er eigenlijk al mensen met een xpenology installatie die het probleem voorhebben?

-> zelf al gevonden op het xpenology forum, ja dus :(

[ Voor 24% gewijzigd door WiD op 05-08-2014 12:52 ]


Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:57
2 berichten, wat fijn een qnap sales moron.

Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:13:
Verder kampt Synology al langer met dit soort problemen en heeft QNAP dit niet.
En ik drink liever Grolsch dan Heineken.

Dan denk je : wat lult hij nou? Net zo offtopic als jij bezig bent. Hou ermee op.

Acties:
  • 0 Henk 'm!

Verwijderd

Modbreak:Heren; niet gaan reageren op slechte reacties. Gebruik in plaats daarvan de Topicreport-functionaliteit.
Dank u allen! :)

Acties:
  • 0 Henk 'm!

  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 18-09 16:32
Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:13:
Gezien het feit dat een vriend van mij een Synology heeft. Hij heeft contact opgenomen met het franse support team, maar zei konden vrij weinig betekenen. Ik lees dat QNAP een nederlandse support team heeft en gelokaliseerd is in Nederland.

Verder kampt Synology al langer met dit soort problemen en heeft QNAP dit niet.
a, dat is echt onzin. Synology heeft de laatste tijd inderdaad veel patches, en dat is een goed iets aangezien de fouten in producten zitten die Synology niet zelf ontwikkeld.

b, ik moet wel een beetje gniffelen om alle gekwetste mensen. Buiten dat ze wel een punt hebben; dit had ook makkelijk met een Qnap, netgear of een Thecus kunnen gebeuren.
Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:15:
[modbreak]Heren; niet gaan reageren op slechte reacties. Gebruik in plaats daarvan de Topicreport-functionaliteit.
Dank u allen! :)[/modbreak]
Hoi! Zou jij mij willen vertellen of je een sticky/ topicwarning/ 'samenvatting boven elke pagina' gaat maken voor dit topic? Alvast bedankt d:)b

[ Voor 20% gewijzigd door Hennie-M op 05-08-2014 12:17 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:15:
[...]

En ik drink liever Grolsch dan Heineken.

Dan denk je : wat lult hij nou? Net zo offtopic als jij bezig bent. Hou ermee op.
ik verwijs je graag naar het volgende: nieuws: Nas-systemen van Synology worden via lek misbruikt voor minen bitcoins

Acties:
  • 0 Henk 'm!

  • Nakebod
  • Registratie: Oktober 2000
  • Laatst online: 22:38

Nakebod

Nope.

Vast wel iemand die dit ook al eens bedacht heeft, maar misschien ook niet.

Kan je, als je die file versioning aan hebt staan op je Synology, nog wel bij oudere versies van je bestanden?
aka kijkt deze ransomware alleen naar de standaard /volume1/ locatie, of ook naar de verborgen mappen?
Als dat werkt kan dat het voor sommige mensen een redding zijn.

Blog | PVOutput Zonnig Beuningen


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Come on ppl, don't feed the trolls

En weer back ontopic.

topic van Synology lijkt ook steeds meer actiever: http://forum.synology.com...hp?f=108&t=88770&start=75

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb hier een paar keer gelezen dat mensen poort 8080 , 8081 etc. open hadden staan voor bijv. sabnzbd en sickbeard, maar waarom hadden jullie dat? Dat is toch niet nodig? Of zaten jullie van buitenaf te bekijken wat bijv. sickbeard aan het doen was?

Acties:
  • 0 Henk 'm!

  • Sponz
  • Registratie: Juni 2001
  • Niet online

Sponz

nul nest parfait saif moi

Om bv vanaf je werk de nas te voeden met .torrents en .nzb's.

Acties:
  • 0 Henk 'm!

  • Paulus07
  • Registratie: Maart 2009
  • Niet online
Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:20:
Ik heb hier een paar keer gelezen dat mensen poort 8080 , 8081 etc. open hadden staan voor bijv. sabnzbd en sickbeard, maar waarom hadden jullie dat? Dat is toch niet nodig? Of zaten jullie van buitenaf te bekijken wat bijv. sickbeard aan het doen was?
Dan kon ik vanaf mijn werk eventueel nieuwe series toevoegen. Konden die meteen binnengehaald worden en savonds kijken :)

Acties:
  • 0 Henk 'm!

Verwijderd

Hennie-M schreef op dinsdag 05 augustus 2014 @ 12:15:
[...]

a, dat is echt onzin. Synology heeft de laatste tijd inderdaad veel patches, en dat is een goed iets aangezien de fouten in producten zitten die Synology niet zelf ontwikkeld.

veel patches betekend juist dat ze een product of applicatie te snel lanceren en niet goed beoordelen voor ze iets lanceren. Ik zie vrijweinig vernieuwds in de nieuwe DSM 5.0

b, ik moet wel een beetje gniffelen om alle gekwetste mensen. Buiten dat ze wel een punt hebben; dit had ook makkelijk met een Qnap, netgear of een Thecus kunnen gebeuren.

Het is al eens eerder gebeurd met Synology en nu weer! even ter info..


[...]

Hoi! Zou jij mij willen vertellen of je een sticky/ topicwarning/ 'samenvatting boven elke pagina' gaat maken voor dit topic? Alvast bedankt d:)b

Acties:
  • 0 Henk 'm!

  • hhoekstra
  • Registratie: Maart 2008
  • Laatst online: 18-09 14:57
Synology Product Security Updates

Om gebruikers te beschermen zal Synology geen veiligheidsproblemen openbaar melden totdat deze zijn opgelost, noch de exacte informatie over dergelijke veiligheidsproblemen. Zodra er fixes beschikbaar zijn, worden kwetsbaarheden aangekondigd op de officiële website van Synology.
Dit gaat in zo'n geval toch niet meer op ? Synology is best nalatig in het geven van informatie

Acties:
  • 0 Henk 'm!

  • Goner
  • Registratie: Mei 2002
  • Laatst online: 00:16

Goner

What can I do you for ?

Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:20:
Of zaten jullie van buitenaf te bekijken wat bijv. sickbeard aan het doen was?
Bijvoorbeeld. Ik heb de GUI van Transmission en Sickrage ook open staan (wel op een andere poort dan de default, plus wachtwoord) om van buiten te kunnen kijken.

Acties:
  • 0 Henk 'm!

  • Qualixo
  • Registratie: Augustus 2013
  • Laatst online: 15-09 22:56
Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:20:
Ik heb hier een paar keer gelezen dat mensen poort 8080 , 8081 etc. open hadden staan voor bijv. sabnzbd en sickbeard, maar waarom hadden jullie dat? Dat is toch niet nodig? Of zaten jullie van buitenaf te bekijken wat bijv. sickbeard aan het doen was?
Ja die heb ik dus ook open maar wel met sterk wachtwoord en op SSL met geldig certificaat.

https://vdr.one | Certified Drone Pilot A1/A3+A2


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18-09 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Verwijderd schreef op dinsdag 05 augustus 2014 @ 12:12:
[...]

uPnP op de router is in 99 van de 100 gevallen voor een usb schrijf die je aan de router kan koppelen en zo kan benaderen. Dat zijn 2 verschillende systemen, dus je kan niet via de uPnP van de router bij de synology komen. Althans zo is het op mijn netgear router en op de meeste routers.

Je kan altijd uPnP op de router uitzetten natuurlijk.
uPnP op de router is wel degelijk een functie om applicaties op LAN clients automatisch port-forwards te laten aanvragen. Dus dat is wel degelijk een risico als dat aan staat en er ook op de Synology iets actief is dat daar gebruik van maakt.
Hennie-M schreef op dinsdag 05 augustus 2014 @ 12:15:
[...]
Hoi! Zou jij mij willen vertellen of je een sticky/ topicwarning/ 'samenvatting boven elke pagina' gaat maken voor dit topic? Alvast bedankt d:)b
Dat lijkt me eerlijk gezegd eerder een rol voor Synology. Die kunnen alle input ook wat beter op waarde schatten. Alternatief is om even met een paar gebruikers die tijd en interesse hebben te regelen dat je mede-topic starter wordt zodat de topicstart door een team onderhouden kan worden.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • hars73
  • Registratie: Februari 2002
  • Laatst online: 10-09 19:17

hars73

Papa van Dewi en Robin :-)

Zijn er hier eigenlijk al mensen die het probleem hebben bevestigd op DSM 5?

Want de printscreen waarop gebaseerd is dat DSM 5 het issue ook zou hebben lijkt wel gephotoshopt...(zoals in deze post hieronder wordt verondersteld). Daar zie je namelijk het Synolocker scherm over de DSM interface heenstaan, terwijl als het goed is, het Synolocker scherm de inlogpagina vervangt.

http://forum.synology.com...&t=88770&start=75#p334050

Acties:
  • 0 Henk 'm!

  • hars73
  • Registratie: Februari 2002
  • Laatst online: 10-09 19:17

hars73

Papa van Dewi en Robin :-)

Orion84 schreef op dinsdag 05 augustus 2014 @ 12:55:
[...]

uPnP op de router is wel degelijk een functie om applicaties op LAN clients automatisch port-forwards te laten aanvragen. Dus dat is wel degelijk een risico als dat aan staat en er ook op de Synology iets actief is dat daar gebruik van maakt.
Downloadstation misschien? Of een van de andere basis packages?

Acties:
  • 0 Henk 'm!

  • ZFLaSH
  • Registratie: Februari 2000
  • Laatst online: 10-09 15:48
Denk dat een deel van de gebruikers nu wel een wijze les heeft geleerd en helaas voor sommige een dure. Niet je apparatuur direct openzetten voor de grote boze buitenwereld. Als je zonnodig vanuit buiten op je LAN wil, gebruik dan VPN o.i.d.. Dat wordt gelukkig steeds meer mainstream en steeds meer devices ondersteunen dit.

Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
hars73 schreef op dinsdag 05 augustus 2014 @ 12:55:
Zijn er hier eigenlijk al mensen die het probleem hebben bevestigd op DSM 5?

Want de printscreen waarop gebaseerd is dat DSM 5 het issue ook zou hebben lijkt wel gephotoshopt...(zoals in deze post hieronder wordt verondersteld). Daar zie je namelijk het Synolocker scherm over de DSM interface heenstaan, terwijl als het goed is, het Synolocker scherm de inlogpagina vervangt.

http://forum.synology.com...&t=88770&start=75#p334050
Ik las die posting ook. Het kwam op mij meer over alsof de poster er niet aan wilde dat versie 5.0 ook kwetsbaar is. Maar we hebben inmiddels al veel andere meldingen van 5.0-gevallen gehad natuurlijk.

Acties:
  • 0 Henk 'm!

  • KorneelB
  • Registratie: Mei 2008
  • Laatst online: 10-08 10:43
beantherio schreef op dinsdag 05 augustus 2014 @ 13:03:
[...]

Ik las die posting ook. Het kwam op mij meer over alsof de poster er niet aan wilde dat versie 5.0 ook kwetsbaar is. Maar we hebben inmiddels al veel andere meldingen van 5.0-gevallen gehad natuurlijk.
waar dan? ik heb dus echt alleen nog maar over 4.X gevallen gelezen en mensen die "dachten" dat ze 5.X draaiden maar dat niet zeker wisten...
en aangezien er een heel groot verschil tussen beiden zit, moet je dat toch wel zien..

60 TB can not be enough


Acties:
  • 0 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 22:08
ZFLaSH schreef op dinsdag 05 augustus 2014 @ 13:00:
Denk dat een deel van de gebruikers nu wel een wijze les heeft geleerd en helaas voor sommige een dure. Niet je apparatuur direct openzetten voor de grote boze buitenwereld. Als je zonnodig vanuit buiten op je LAN wil, gebruik dan VPN o.i.d.. Dat wordt gelukkig steeds meer mainstream en steeds meer devices ondersteunen dit.
Ook VPN kan een bug bevatten, of de networking-stack .. etc, zie heartbleed

[ Voor 4% gewijzigd door gekkie op 05-08-2014 13:06 ]


Acties:
  • 0 Henk 'm!

  • beantherio
  • Registratie: April 2004
  • Laatst online: 01-09 13:28
freak1 schreef op dinsdag 05 augustus 2014 @ 13:04:
[...]


waar dan? ik heb dus echt alleen nog maar over 4.X gevallen gelezen en mensen die "dachten" dat ze 5.X draaiden maar dat niet zeker wisten...
en aangezien er een heel groot verschil tussen beiden zit, moet je dat toch wel zien..
Er zijn er in dit topic al een aantal meldingen of verwijzingen naar meldingen gedaan. Als je terugbladerd moet je ze weer tegenkomen.

Acties:
  • 0 Henk 'm!

  • Avenger 2.0
  • Registratie: Juni 2004
  • Laatst online: 06:41
ZFLaSH schreef op dinsdag 05 augustus 2014 @ 13:00:
Denk dat een deel van de gebruikers nu wel een wijze les heeft geleerd en helaas voor sommige een dure. Niet je apparatuur direct openzetten voor de grote boze buitenwereld. Als je zonnodig vanuit buiten op je LAN wil, gebruik dan VPN o.i.d.. Dat wordt gelukkig steeds meer mainstream en steeds meer devices ondersteunen dit.
Best wel een andere VPN dan diegene die in Synology zelf zit dan, daar hier ook exploits in kunnen zitten (zoals in het verleden het geval was).

Verder begint het allemaal wel complex te worden op deze manier en het doelpubliek van Synology zijn nu eenmaal niet allemaal tweakers. Je kan niet van iedereen verwachten om zo een setup werkende te krijgen. De meeste mensen zullen al blij zijn als dat ding out-of-the-box gewoon werkende krijgen en het standaard wachtwoord kunnen wijzigen.

Acties:
  • 0 Henk 'm!

  • ZFLaSH
  • Registratie: Februari 2000
  • Laatst online: 10-09 15:48
gekkie schreef op dinsdag 05 augustus 2014 @ 13:05:
[...]


Ook VPN kan een bug bevatten, of de networking-stack .. etc, zie heartbleed
True, maar dan zitten ze niet meteen op mijn nas (router vpn o.i.d). Wat ik bedoel te zeggen is dat men tegenwoordig goed moet opletten naar wat er wordt blootgesteld aan het internet. Zo'n quickconnect en EZ internet zijn echt gevaarlijke dingen. Ze hadden net zo goed dit stil kunnen houden en alleen maar op zoek zijn gegaan naar gevoelige data met wat voor doel dan ook.
Avenger 2.0 schreef op dinsdag 05 augustus 2014 @ 13:10:
[...]


Best wel een andere VPN dan diegene die in Synology zelf zit dan, daar hier ook exploits in kunnen zitten (zoals in het verleden het geval was).

Verder begint het allemaal wel complex te worden op deze manier en het doelpubliek van Synology zijn nu eenmaal niet allemaal tweakers. Je kan niet van iedereen verwachten om zo een setup werkende te krijgen. De meeste mensen zullen al blij zijn als dat ding out-of-the-box gewoon werkende krijgen en het standaard wachtwoord kunnen wijzigen.
Echt helemaal mee eens, maar toch ben ik van mening dat we in deze tijd niet meer ongestraft kunnen vertrouwen op Leveranciers. Vraag me ook af of Synology hier nog iets mee gaat doen als dit issue is verholpen, maar mensen met een encrypte omgeving blijven zitten.

[ Voor 44% gewijzigd door ZFLaSH op 05-08-2014 13:16 ]


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18-09 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

gekkie schreef op dinsdag 05 augustus 2014 @ 13:05:
[...]


Ook VPN kan een bug bevatten, of de networking-stack .. etc, zie heartbleed
Daarom gebruik je bij voorkeur ook een VPN verbinding naar je router en niet direct naar je NAS. Om je NAS aan te vallen moeten ze dan eerst de VPN in je router zien te hacken en daarna nog de beveiliging van je NAS doorbreken. De kans dat een geautomatiseerde, niet gerichte, aanval (zoals hier denk ik het geval is) door meerdere lagen weet te breken is klein.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Phusebox
  • Registratie: Mei 2002
  • Laatst online: 17-09 21:26
Ik ben nou niet echt een leek, maar ik heb dus ook geen verstand van VPN, en heb dat dan dus ook niet geconfigureerd. Zou niet eens weten hoe, volgens mij heeft mijn router (R7000) die optie niet eens.

xbox live / psn / steam / nintendo id: phusebox | iRacing


Acties:
  • 0 Henk 'm!

  • Hari-Bo
  • Registratie: Juli 2003
  • Laatst online: 00:30
Orion84 schreef op dinsdag 05 augustus 2014 @ 13:11:
[...]

Daarom gebruik je bij voorkeur ook een VPN verbinding naar je router en niet direct naar je NAS. Om je NAS aan te vallen moeten ze dan eerst de VPN in je router zien te hacken en daarna nog de beveiliging van je NAS doorbreken. De kans dat een geautomatiseerde, niet gerichte, aanval (zoals hier denk ik het geval is) door meerdere lagen weet te breken is klein.
Ik heb het wel op mijn NAS draaien, maar vanaf mijn router mag maar één enkel IP adres deze poort bereiken.

Bos Stern Service Onafhankelijke automotive dienstverlening; diagnose, codering, retrofit, sleutelservice, ECU en tuning. Projecten


Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 19:50
Phusebox schreef op dinsdag 05 augustus 2014 @ 13:15:
Ik ben nou niet echt een leek, maar ik heb dus ook geen verstand van VPN, en heb dat dan dus ook niet geconfigureerd. Zou niet eens weten hoe, volgens mij heeft mijn router (R7000) die optie niet eens.
Synology heeft die optie wel. :)

Ik heb mijn VPN op de Synology nog open staan aan de buitenkant...

[ Voor 66% gewijzigd door Speedfightserv op 05-08-2014 13:16 ]

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • JT
  • Registratie: November 2000
  • Laatst online: 19:24

JT

VETAK y0

En een R7000 kan ook als VPN server gebruikt worden ;)

Zijn er eigenlijk al gevallen bekend waarbij de NAS is besmet zonder dat deze exposed was aan internet?
Komt dat doordat Synology software gaar is? Of omdat Synology het grootste aandeel heeft onder de verkochte NASsen? Of wellicht beide?

Tenzij jij over inside information beschikt kun je geen definitieve conclusie trekken.

[ Voor 85% gewijzigd door JT op 05-08-2014 13:20 ]

3600wp string @ 115° oost | 825wp panelen/750wp micro's @ 13°/115° oost | 1475wp panelen / 1250wp micro's @ 27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning


Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb hier op de 3 Synologies die ik beheer nu VPN nog open en de rest dicht. Heb noodgedwongen op 2 plekken SSH open (secure backup) en thuis FTP. Niet helemaal wat ik wil met dit risico maar moet ook door blijven draaien (semi productie) :(

Acties:
  • 0 Henk 'm!

  • timberleek
  • Registratie: Juli 2009
  • Laatst online: 08-09 22:13
Verwijderd schreef op dinsdag 05 augustus 2014 @ 13:19:
Ik heb hier op de 3 Synologies die ik beheer nu VPN nog open en de rest dicht. Heb noodgedwongen op 2 plekken SSH open (secure backup) en thuis FTP. Niet helemaal wat ik wil met dit risico maar moet ook door blijven draaien (semi productie) :(
Wel even flink actief backups maken neem ik aan :)

Acties:
  • 0 Henk 'm!

  • Siluro
  • Registratie: Februari 2002
  • Laatst online: 00:20
Ik draai hier timebackup van synology naar synology. Dit op een externe lokatie via openvpn.. dus ik heb op 1 lokatie ook nog een poort voor openvpn open staan. Gaat tot nu toe nog goed, daarnaast is het puur een backup boxje, dus geen enorm drama als ie opnieuw ingericht moet worden.

Dit is trouwens nog een 4.3 (met laatste updates), tot nu toe gaat het allemaal goed.. als deze ook voor gaas gaat zit er waarschijnlijk ook iets niet goed in de VPN functionaliteit van Synology.

Acties:
  • 0 Henk 'm!

Verwijderd

Onze NAS is geinfecteerd met SYNOLOCK. Alle files zijn encrypted, er is geen back-up. Een oplossing van Synology zie ik niet komen.
Het gaat nu toch al bakken geld kosten, dus die 0,6 bitcoin kan er ook nog wel bij.
Wie heeft recente ervaringen dat je de encryptysleutel krijgt als je die 0,6 bitcoin overmaakt ?

Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Zover ik weet niemand, ik zou er niet aan beginnen.

Je kan je DSM weer up en running krijgen door een stappenplan eerder genoemd. De data zal encrypted zijn.

Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
Ik denk dat JBUY liever zijn data terug heeft dan DSM

Acties:
  • 0 Henk 'm!

  • Robkazoe
  • Registratie: December 2002
  • Laatst online: 00:22
Verwijderd schreef op dinsdag 05 augustus 2014 @ 13:27:
Onze NAS is geinfecteerd met SYNOLOCK. Alle files zijn encrypted, er is geen back-up. Een oplossing van Synology zie ik niet komen.
Het gaat nu toch al bakken geld kosten, dus die 0,6 bitcoin kan er ook nog wel bij.
Wie heeft recente ervaringen dat je de encryptysleutel krijgt als je die 0,6 bitcoin overmaakt ?
Ik zou gewoon even relaxed blijven en geen overhaaste beslissingen nemen. Doe inderdaad het stappenplan of sluit je NAS af en wacht op Synology.

Acties:
  • 0 Henk 'm!

  • cooper87
  • Registratie: December 2012
  • Laatst online: 22:33
Verwijderd schreef op dinsdag 05 augustus 2014 @ 13:27:
Onze NAS is geinfecteerd met SYNOLOCK. Alle files zijn encrypted, er is geen back-up. Een oplossing van Synology zie ik niet komen.
Het gaat nu toch al bakken geld kosten, dus die 0,6 bitcoin kan er ook nog wel bij.
Wie heeft recente ervaringen dat je de encryptysleutel krijgt als je die 0,6 bitcoin overmaakt ?
Heb je wat meer informatie over de versie, openstaande poorten etc?

Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online
Verwijderd schreef op dinsdag 05 augustus 2014 @ 13:27:
Onze NAS is geinfecteerd met SYNOLOCK. Alle files zijn encrypted, er is geen back-up. Een oplossing van Synology zie ik niet komen.
Kun je in het kort delen wat jouw situatie is? Dus welke firmware versie, welke poorten open, gebruik je vpn,....

Ik zie een oplossing van Synology wel komen (i.i.g. voor gebruikers die (nog) niet geinfecteerd zijn). Dus die kun je indirect misschien wel helpen..... :)

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • MissileHugger
  • Registratie: Januari 2009
  • Laatst online: 29-07 14:09

MissileHugger

I wonder...

Viper® schreef op dinsdag 05 augustus 2014 @ 13:28:
Zover ik weet niemand, ik zou er niet aan beginnen.

Je kan je DSM weer up en running krijgen door een stappenplan eerder genoemd. De data zal encrypted zijn.
Als het decrypten wel echt werkt d.m.v. de key, is dit niet meer mogelijk als je DSM opnieuw installeert neem ik aan. De decryption software zal in de "gehackte" variant zitten.

Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
_-= Erikje =-_ schreef op dinsdag 05 augustus 2014 @ 13:29:
Ik denk dat JBUY liever zijn data terug heeft dan DSM
Begrijpelijk, maar laten we eerlijk zijn, wat zou de kans zijn dat ze je daadwerkelijk je sleutel opsturen.

Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
Als ze het al kunnen, met wat pech hebben ze /dev/urandom gebruikt als key en vervolgens niets gemaakt om het daadwerkelijk op te slaan. zolang er niet bekend is hoe ze binnenkomen en wat de ransomware exact doet blijft het gissen

Acties:
  • 0 Henk 'm!

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 15-09 12:06

Dutch_guy

WYSIWYG

Waarom zouden ze het niet doen? Als eenmaal bekend is dat ze het niet doen, betaald niemand.

Pay peanuts get monkeys !


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15-09 14:23
Omdat het je nogal wat moeite kost om per nas ergens een key op te gaan slaan. laat meer sporen achter (denk aan een gmail accountje met alle keys of zo, dropbox whatever..)

Acties:
  • 0 Henk 'm!

  • cooper87
  • Registratie: December 2012
  • Laatst online: 22:33
Mij lijkt het ook niet zo onrealistisch dat ze de key teruggeven. Maarja, dure gok. Hoewel het voor een bedrijf natuurlijk peanuts is als je je data terug krijgt. Als ik het probleem zou hebben, zou ik direct betalen.

Acties:
  • 0 Henk 'm!

  • TWFpa2Vs
  • Registratie: Maart 2005
  • Laatst online: 04-09 07:51
cryptolocker kreeg je ook de key dus waarom nu niet?

Acties:
  • 0 Henk 'm!

  • mark_vs
  • Registratie: Oktober 2000
  • Laatst online: 05:27
Viper® schreef op dinsdag 05 augustus 2014 @ 13:30:
[...]

Begrijpelijk, maar laten we eerlijk zijn, wat zou de kans zijn dat ze je daadwerkelijk je sleutel opsturen.
Heel groot, want het is het verdienmodel van de hackers.

Als ze geen key opsturen, wordt dat snel algemeen bekend en betaalt niemand meer.

Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Dutch_guy schreef op dinsdag 05 augustus 2014 @ 13:31:
Waarom zouden ze het niet doen? Als eenmaal bekend is dat ze het niet doen, betaald niemand.
Omdat het extra communicatie geeft waardoor je pakkans hoger wordt.

Ik denk dat ze gewoon hopen dat veel mensen het proberen en bakken met bitcoins binnen zien rollen.


Vergelijk het met een oplichtingszaak, vaak worden er in korte periode veel mensen opgelicht, alvorens men afstemming heeft of het bekend is gaan ze er met de poen vandoor.

Het staat je vrij om het te proberen. Je kan het zakelijk afschrijven dus dat schelet weer 52% 8)

[ Voor 8% gewijzigd door Viper® op 05-08-2014 13:34 ]


Acties:
  • 0 Henk 'm!

  • CuBras
  • Registratie: Oktober 2011
  • Laatst online: 23:33
cooper87 schreef op dinsdag 05 augustus 2014 @ 13:32:
Als ik het probleem zou hebben, zou ik direct betalen.
Zucht ..
En dit is de reden waarom er steeds meer Ransom-ware bedreigingen op steken. Omdat mensen betalen... |:(

Acties:
  • 0 Henk 'm!

  • Dutch_guy
  • Registratie: September 2001
  • Laatst online: 15-09 12:06

Dutch_guy

WYSIWYG

Vergeef me mijn noobheid op het gebied van Bitcoins. Maar hoe makkelijk is het voor een leek om in Bitcoins te betalen als je die niet hebt?

Pay peanuts get monkeys !


Acties:
  • 0 Henk 'm!

  • cooper87
  • Registratie: December 2012
  • Laatst online: 22:33
CuBras schreef op dinsdag 05 augustus 2014 @ 13:34:
[...]


Zucht ..
En dit is de reden waarom er steeds meer Ransom-ware bedreigingen op steken. Omdat mensen betalen... |:(
0,6 bitcoins, of m'n hele administratie weg.... soms breekt nood wet (en principes).

Hoewel ik natuurlijk gewoon een backup heb ;)

[ Voor 7% gewijzigd door cooper87 op 05-08-2014 13:35 ]


Acties:
  • 0 Henk 'm!

  • mark_vs
  • Registratie: Oktober 2000
  • Laatst online: 05:27
CuBras schreef op dinsdag 05 augustus 2014 @ 13:34:
[...]


Zucht ..
En dit is de reden waarom er steeds meer Ransom-ware bedreigingen op steken. Omdat mensen betalen... |:(
Natuurlijk niet. Zie mijn vorige post.

Acties:
  • 0 Henk 'm!

  • MissileHugger
  • Registratie: Januari 2009
  • Laatst online: 29-07 14:09

MissileHugger

I wonder...

cooper87 schreef op dinsdag 05 augustus 2014 @ 13:34:
[...]


0,6 bitcoins, of m'n hele administratie weg.... soms breekt nood wet (en principes).
Laat hier dan even weten of het gelukt is. Hebben we in ieder geval een idee.

Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 06:48
Verwijderd schreef op dinsdag 05 augustus 2014 @ 13:27:
Onze NAS is geinfecteerd met SYNOLOCK. Alle files zijn encrypted, er is geen back-up. Een oplossing van Synology zie ik niet komen.
Het gaat nu toch al bakken geld kosten, dus die 0,6 bitcoin kan er ook nog wel bij.
Wie heeft recente ervaringen dat je de encryptysleutel krijgt als je die 0,6 bitcoin overmaakt ?
1. Keep calm.
2. Kans is zeer gering dat betalen werkt. Alle geencrypte bestanden lijken hetzelfde format te hebben, dat kan in theorie, maar is al verdacht. Ook heeft nog niemand succesvol zijn of haar bestanden ontgijzeld zover op internet te vinden. Wordt niet de eerste die zomaar geld weg gooit.
3. Zorg dat je je aan de instructies van Synology houdt. Klinkt gek, maar als je ooit wilt dat ze je compenseren, dan moet je je wel aan hun instructies houden. Als er namelijk verwijtbaar iets mis is met Synology is het niet raar als klanten verwachten dat ze het oplossen (ook al vraagt niemand erom gehacked te worden, is het nu eenmaal zo dat het gebeurt). Ticket/call al aangemaakt?

Tenslotte - iets wat we veel minder mee krijgen dan meldingen van mensen dat ze gehackte Syno's hebben, hoe zag je config eruit? Ligt het aan mij of zijn het vaak vooral gebruikers die het eigenlijk niet weten?
Weet jij het wel, welk OS versie, openstaande poorten, services, etc?

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
cooper87 schreef op dinsdag 05 augustus 2014 @ 13:34:
[...]


0,6 bitcoins, of m'n hele administratie weg.... soms breekt nood wet (en principes).
Een goede backup, of je hele administratie weg

Ikzelf heb ook niet overal een backup van, maar nu is het cryptolock, de volgende keer een ander virus, of brand, of whatever.

Ik snap het wel overigens. 250 euro is peanuts voor veel bedrijven.

Maar wat hierboven ook al gezegd is, ik ben in 2 dagen nog nergens een post of iemand tegengekomen die beweerd heeft betaald te hebben en alles weer terug heeft. Dat klinkt niet al te positief.

[ Voor 17% gewijzigd door Viper® op 05-08-2014 13:38 ]


Acties:
  • 0 Henk 'm!

  • cooper87
  • Registratie: December 2012
  • Laatst online: 22:33
MissileHugger schreef op dinsdag 05 augustus 2014 @ 13:35:
[...]

Laat hier dan even weten of het gelukt is. Hebben we in ieder geval een idee.
Het was hypothetisch.

Acties:
  • 0 Henk 'm!

  • CuBras
  • Registratie: Oktober 2011
  • Laatst online: 23:33
Viper® schreef op dinsdag 05 augustus 2014 @ 13:36:
[...]


Een goede backup, of je hele administratie weg
Inderdaad, was ook mijn reactie geweest.

Acties:
  • 0 Henk 'm!

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 06:48
Besids, volgens het berichtje kun je altijd nog betalen, wordt het alleen duurder. Als 260 euro al niet uit maakt.. beter geef je Synology de kans de boel te fixen. Wie weet van wie ze hulp krijgen met fixen.

KOPHI - Klagen Op Het Internet podcast. Luister hier! – bejaardenexport, WEF en de LIDL kassa kwamen al voorbij. Meepraten als gast? DM mij!


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Even ter goede orde, ik schop tegen niemand aan om te zeggen had je maar een backup moeten hebben.

Ik spreek hoogstens mijn mening uit dat het betalen voor cryptolock toegang tot je bestanden teruggeeft, ik ben gewoonweg niet overtuigd.

Verder is er nog zoveel onduidelijkheid, welke versies gaat het om, waarom ineens vanaf afgelopen weekend, etc. etc.

Keuzes maken op basis van slechte tot geen informatie is niet verstandig.
Er zit niet voor niets een teller bij de cryptolock, op die manier word je snel tot 'implus' aankoop/afkoop gedwongen.

Acties:
  • 0 Henk 'm!

Verwijderd

Op de site van de politie staat ook duidelijk:

De politie adviseert slachtoffers met klem om niet te betalen. Volledige ontsleuteling vindt meestal niet plaats en door te betalen worden juist nieuwe aanvallen uitgelokt. Preventie is het enige antwoord op deze vorm van criminaliteit

Acties:
  • 0 Henk 'm!

  • Termin8r
  • Registratie: November 2010
  • Niet online
mark_vs schreef op dinsdag 05 augustus 2014 @ 13:33:
[...]


Heel groot, want het is het verdienmodel van de hackers.

Als ze geen key opsturen, wordt dat snel algemeen bekend en betaalt niemand meer.
Geloof je echt dat gewetenloze cybercriminals het belangrijk vinden om betalende slachtoffers tevreden te houden?

Acties:
  • 0 Henk 'm!

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 00:57
Termin8r schreef op dinsdag 05 augustus 2014 @ 13:42:
[...]
Geloof je echt dat gewetenloze cybercriminals het belangrijk vinden om betalende slachtoffers tevreden te houden?
_/-\o_

Acties:
  • 0 Henk 'm!

  • cooper87
  • Registratie: December 2012
  • Laatst online: 22:33
Termin8r schreef op dinsdag 05 augustus 2014 @ 13:42:
[...]


Geloof je echt dat gewetenloze cybercriminals het belangrijk vinden om betalende slachtoffers tevreden te houden?
Zodra het bekend wordt dat betalen zinloos is, betaalt niemand meer. Ja, dus.

Acties:
  • 0 Henk 'm!

  • mark_vs
  • Registratie: Oktober 2000
  • Laatst online: 05:27
Termin8r schreef op dinsdag 05 augustus 2014 @ 13:42:
[...]


Geloof je echt dat gewetenloze cybercriminals het belangrijk vinden om betalende slachtoffers tevreden te houden?
Nee. Maar dat schrijf ik ook niet.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 18-09 17:25

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

cooper87 schreef op dinsdag 05 augustus 2014 @ 13:43:
[...]


Zodra het bekend wordt dat betalen zinloos is, betaalt niemand meer. Ja, dus.
En toch maken die gekke Nigerianen nog altijd slachtoffers. Dus dit gaat niet helemaal op.

Maar laten we een beetje terug on-topic gaan, want dit voegt verder niet heel veel toe.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Robkazoe
  • Registratie: December 2002
  • Laatst online: 00:22
Kunnen we de discussie over het wel/niet betalen nog even achterwegen laten? Bij de meeste mensen staat de teller nog op 6+ dagen en er is nog genoeg ontbrekende informatie. Laten we eerst Synology afwachten.


EDIT: Wat Orion84 zegt dus...

Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
cooper87 schreef op dinsdag 05 augustus 2014 @ 13:43:
[...]


Zodra het bekend wordt dat betalen zinloos is, betaalt niemand meer. Ja, dus.
Ik denk juist dat de teller hierbij bijdraagt.

Net zo als je een auto gaat kopen en "ja er zijn nog andere geïntresseerde". Stok achter de deur.

-type te langzaam- ONTOPIC WEER :Y)
jramskov » Tue Aug 05, 2014 12:42 pm

I think it's disappointing that there's been no public statement from Synology yet.
Ik deel de mening van jramskov, hij zegt precies wat ik denk

[ Voor 25% gewijzigd door Viper® op 05-08-2014 13:47 ]


Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online
Misschien is het tijd voor een Poll (ik weet niet hoe dat moet).

Poll:
1: Ik heb een Synology NAS en ben (waarschijnlijk) niet geinfecteerd
2: Ik heb een Synology NAS en ik ben geinfecteerd. Help!
3: Ik heb geen Synology NAS

Leuk om enig idee te krijgen wat het percentage van besmetting is.

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • Robkazoe
  • Registratie: December 2002
  • Laatst online: 00:22
SpeedingWilly schreef op dinsdag 05 augustus 2014 @ 13:47:
Misschien is het tijd voor een Poll (ik weet niet hoe dat moet).

Poll:
1: Ik heb een Synology NAS en ben (waarschijnlijk) niet geinfecteerd
2: Ik heb een Synology NAS en ik ben geinfecteerd. Help!
3: Ik heb geen Synology NAS

Leuk om enig idee te krijgen wat het percentage van besmetting is.
http://poll.dezeserver.nl/

Ga los zou ik zeggen.

Acties:
  • 0 Henk 'm!

  • Badtothebone
  • Registratie: Maart 2002
  • Niet online

Badtothebone

hatsieflatsie

SpeedingWilly schreef op dinsdag 05 augustus 2014 @ 13:47:
Misschien is het tijd voor een Poll (ik weet niet hoe dat moet).

Poll:
1: Ik heb een Synology NAS en ben (waarschijnlijk) niet geinfecteerd
2: Ik heb een Synology NAS en ik ben geinfecteerd. Help!
3: Ik heb geen Synology NAS

Leuk om enig idee te krijgen wat het percentage van besmetting is.
Dan heb je optie 3 niet nodig ;-)

https://valid.x86.fr/xhfd5e


Acties:
  • 0 Henk 'm!

  • Razr
  • Registratie: September 2005
  • Niet online
Misschien dan ook wat antwoorden doen met verschillende DSM versies oid.

Acties:
  • 0 Henk 'm!

  • MissileHugger
  • Registratie: Januari 2009
  • Laatst online: 29-07 14:09

MissileHugger

I wonder...

Razr schreef op dinsdag 05 augustus 2014 @ 13:49:
Misschien dan ook wat antwoorden doen met verschillende DSM versies oid.
En poort 5000 los of niet.

Acties:
  • 0 Henk 'm!

  • Mavericky
  • Registratie: December 2009
  • Laatst online: 15-09 14:05
[Update: 5/8/2014]

Hello Everyone,

We’d like to provide a brief update regarding the recent ransomware called “SynoLocker,” which is currently affecting certain Synology NAS servers.

Based on our current observations, this issue only affects Synology NAS servers running some older versions of DSM (DSM 4.3-3810 or earlier), by exploiting a security vulnerability that was fixed and patched in December, 2013. At present, we have not observed this vulnerability in DSM 5.0.

For Synology NAS servers running DSM 4.3-3810 or earlier, and if users encounter any of the below symptoms, we recommend they shut down their system and contact our technical support team here: https://myds.synology.com/support/support_form.php.

-When attempting to log in to DSM, a screen appears informing users that data has been encrypted and a fee is required to unlock data.
-A process called “synosync” is running in Resource Monitor.
-DSM 4.3-3810 or earlier is installed, but the system says the latest version is installed at Control Panel > DSM Update.

For users who have not encountered any of the symptoms stated above, we highly recommend downloading and installing DSM 5.0, or any version below:
-For DSM 4.3, please install DSM 4.3-3827 or later
-For DSM 4.1 or DSM 4.2, please install DSM 4.2-3243 or later
-For DSM 4.0, please install DSM 4.0-2259 or later

DSM can be updated by going to Control Panel > DSM Update. Users can also manually download and install the latest version from our Download Center here: http://www.synology.com/support/download.

If users notice any strange behavior or suspect their Synology NAS server has been affected by the above issue, we encourage them to contact us at security@synology.com.

Apologies for any problems or inconvenience caused. We will keep you updated with latest information as we address this issue.
5 minuten geleden gepost op Synology forum

Acties:
  • 0 Henk 'm!

  • computerjunky
  • Registratie: Maart 2004
  • Laatst online: 22:46
Ik was van plan een syno nas aan te schaffen maar vraag me nu af of dit wel zo verstandig is en ik niet beter gewoon een media pc'tje voor hetzelfde geld neer kan zetten met een berg schijven erin.

Al zou dit probleem verholpen worden in een fix is het hoogst waarschijnlijk dat er binnen een maand weer een niewe versie van het probleem is en is de lol van een nas wel weg.

Een ftp server van een zuinig amd pctje met schijven erin en dlna software is dan een beter idee en kost ongeveer even veel. Het is alleen veelmeer werk om dit op te zetten.
Maarja dan heb je wel wat meer als je dit via hdmi aan de pc aansluit heb je een volwaardige browser.

Acties:
  • 0 Henk 'm!

  • DonJunior
  • Registratie: Februari 2008
  • Laatst online: 18-09 18:18
Mavericky schreef op dinsdag 05 augustus 2014 @ 13:50:
[...]


5 minuten geleden gepost op Synology forum
Ik had daarstraks al een post gelezen hier van iemand die DSM 5 heeft en besmet is..

*sowieso


Acties:
  • 0 Henk 'm!

  • MissileHugger
  • Registratie: Januari 2009
  • Laatst online: 29-07 14:09

MissileHugger

I wonder...

computerjunky schreef op dinsdag 05 augustus 2014 @ 13:51:
Ik was van plan een syno nas aan te schaffen maar vraag me nu af of dit wel zo verstandig is en ik niet beter gewoon een media pc'tje voor hetzelfde geld neer kan zetten met een berg schijven erin.

Al zou dit probleem verholpen worden in een fix is het hoogst waarschijnlijk dat er binnen een maand weer een niewe versie van het probleem is en is de lol van een nas wel weg.

Een ftp server van een zuinig amd pctje met schijven erin en dlna software is dan een beter idee en kost ongeveer even veel. Het is alleen veelmeer werk om dit op te zetten.
Maarja dan heb je wel wat meer als je dit via hdmi aan de pc aansluit heb je een volwaardige browser.
Als het waar is wat hier boven staat, ben je veilig met de nieuwste update. Er zijn nog verschrikkelijk veel oude DSM versies in omloop, die naar het internet open staan.

Acties:
  • 0 Henk 'm!

  • cooper87
  • Registratie: December 2012
  • Laatst online: 22:33
DonJunior schreef op dinsdag 05 augustus 2014 @ 13:52:
[...]


Ik had daarstraks al een post gelezen hier van iemand die DSM 5 heeft en besmet is..
Tsja, maar wanneer heeft ie geupdate.

Acties:
  • 0 Henk 'm!

  • SpeedingWilly
  • Registratie: Augustus 2000
  • Nu online
Die optie ken ik, maar ik bedoel (eventuele) Poll functionaliteit op Tweakers zelf.

Drone Insight - De plek waar jouw drone avontuur een vlucht krijgt!


Acties:
  • 0 Henk 'm!

  • computerjunky
  • Registratie: Maart 2004
  • Laatst online: 22:46
MissileHugger schreef op dinsdag 05 augustus 2014 @ 13:53:
[...]

Als het waar is wat hier boven staat, ben je veilig met de nieuwste update. Er zijn nog verschrikkelijk veel oude DSM versies in omloop, die naar het internet open staan.
Tja maar hoe lang duurt het voordat ze voor de nieuwe versies ook een lek gevonden hebben.

Als ik een backup van mijn backup moet gaan maken ben ik alweer 200 euro extra kwijt omdat ik meer schijven moet kopen en misschien een 4bay ipv 2 bay.
Mijn idee was om de nas in JBOD te draaien aangezien het een backup moet zijn van mijn systemen.

Blijft irritant dit soort lui en mogen wat mij betreft dan ook tegen de muur. ik betaal de kogels wel.

[ Voor 7% gewijzigd door computerjunky op 05-08-2014 13:56 ]


Acties:
  • 0 Henk 'm!

  • Razr
  • Registratie: September 2005
  • Niet online
DonJunior schreef op dinsdag 05 augustus 2014 @ 13:52:
[...]


Ik had daarstraks al een post gelezen hier van iemand die DSM 5 heeft en besmet is..
Als je het screenshot bedoeld wat een paar keer is langs gekomen, die schijnt vals te zijn. Je ziet daar ook dat op de achtergrond DSM te zien is. Dat klopt niet met de werkelijkheid, SynoLocker neemt namelijk de hele pagina over.

Acties:
  • 0 Henk 'm!

  • TweakMDS
  • Registratie: Mei 2002
  • Laatst online: 31-08 18:44
DonJunior schreef op dinsdag 05 augustus 2014 @ 13:52:
[...]


Ik had daarstraks al een post gelezen hier van iemand die DSM 5 heeft en besmet is..
Ik heb diezelfde screenshot een aantal keer gezien, maar wellicht is dat net een stukje desinformatie van iemand die dat grappig vind...

Acties:
  • 0 Henk 'm!

  • Devster
  • Registratie: Februari 2001
  • Laatst online: 14-08 18:08

Devster

-=+CLOUDBARISTA+=-

Dat screenshot zou net zo goed een photoshop kunnen zijn, iets wat ook hier geopperd wordt: http://forum.synology.com...&t=88770&start=75#p334050

"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.


Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 19:50
computerjunky schreef op dinsdag 05 augustus 2014 @ 13:51:
Ik was van plan een syno nas aan te schaffen maar vraag me nu af of dit wel zo verstandig is en ik niet beter gewoon een media pc'tje voor hetzelfde geld neer kan zetten met een berg schijven erin.

Al zou dit probleem verholpen worden in een fix is het hoogst waarschijnlijk dat er binnen een maand weer een niewe versie van het probleem is en is de lol van een nas wel weg.

Een ftp server van een zuinig amd pctje met schijven erin en dlna software is dan een beter idee en kost ongeveer even veel. Het is alleen veelmeer werk om dit op te zetten.
Maarja dan heb je wel wat meer als je dit via hdmi aan de pc aansluit heb je een volwaardige browser.
Lood om oud ijzer. Elk OS heeft zijn bugs. Nu wordt er een grote groep geraakt.
En het ligt er ook aan wat je er mee doet. Jij geeft alleen maar aan FTP aan de buitenkant open te zetten.
Het vermoede is dat de bug via de DSM binnenkomt dus dan is het voor jou al niet van toepassing.

Maar hé, doe wat je niet laten kan. 8)7

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • KorneelB
  • Registratie: Mei 2008
  • Laatst online: 10-08 10:43
dus ik kom weer terug op mijn eerdere statement, voor zover het hier bekend is, en ook op het forum, is er NIEMAND met DSM 5.X besmet.

er werd mij hierboven gemeld dat ik maar even terug moest bladeren om iemand te vinden die besmet was met DSM 5.X.. ook na terugbladeren niets gevonden.

en de Synology post bevestigd het..

dus kan er een topic sticky gemaakt worden dat als je besmet bent, je je DSM versie moet posten?

60 TB can not be enough


Acties:
  • 0 Henk 'm!

  • Robkazoe
  • Registratie: December 2002
  • Laatst online: 00:22
computerjunky schreef op dinsdag 05 augustus 2014 @ 13:51:
Ik was van plan een syno nas aan te schaffen maar vraag me nu af of dit wel zo verstandig is en ik niet beter gewoon een media pc'tje voor hetzelfde geld neer kan zetten met een berg schijven erin.

Al zou dit probleem verholpen worden in een fix is het hoogst waarschijnlijk dat er binnen een maand weer een niewe versie van het probleem is en is de lol van een nas wel weg.

Een ftp server van een zuinig amd pctje met schijven erin en dlna software is dan een beter idee en kost ongeveer even veel. Het is alleen veelmeer werk om dit op te zetten.
Maarja dan heb je wel wat meer als je dit via hdmi aan de pc aansluit heb je een volwaardige browser.
Beetje offtopic hier maar je koopt een Synology NAS voor een paar redenen. Eén is de software die meegeleverd wordt. Die is verschrikkelijk fijn en zonder al te veel kennis goed in te stellen. Nadeel is dat als er een hack in het systeem zit, dat je gepakt kunt worden.

Hacken kan op twee manieren:
- Of een oude bug pakken.
- Of een nieuwe bug vinden en die gaan misbruiken.

Het lijkt erop dat ze een oude bug gepakt hebben als ik Synology mag geloven en dan is het eigenlijk stom van de mensen om zo achter te blijven met hun systeem. Een nieuwe bug die actief misbruikt wordt, is natuurlijk volledig te verwijten aan Synology zelf. En het enige wat je daar aan kunt doen is vertrouwen dat Synology die zo snel mogelijk plet.

Acties:
  • 0 Henk 'm!

  • Speedfightserv
  • Registratie: September 2004
  • Laatst online: 19:50
Razr schreef op dinsdag 05 augustus 2014 @ 13:55:
[...]


Als je het screenshot bedoeld wat een paar keer is langs gekomen, die schijnt vals te zijn. Je ziet daar ook dat op de achtergrond DSM te zien is. Dat klopt niet met de werkelijkheid, SynoLocker neemt namelijk de hele pagina over.
Er is ook een reactie voorbij gekomen zonder screenshot op DSM 5 met het probleem.

Mogelijkheid is wel dat die gene naar het lezen van de ransomware per abuis de laatste dsm heeft geinstalleerd terwijl het probleem al aanwezig was.

30 x Trina 390wp Op SE en Solis. | MHI 3,5kw


Acties:
  • 0 Henk 'm!

  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

Devster schreef op dinsdag 05 augustus 2014 @ 13:57:
Dat screenshot zou net zo goed een photoshop kunnen zijn, iets wat ook hier geopperd wordt: http://forum.synology.com...&t=88770&start=75#p334050
de duitse site waar hij vandaan komt heeft het screenshot al aangepast. Ik denk dat hij gewoon een leuke illustratie wilde maken voor zijn blog.

Acties:
  • 0 Henk 'm!

  • Devster
  • Registratie: Februari 2001
  • Laatst online: 14-08 18:08

Devster

-=+CLOUDBARISTA+=-

Vergelijk dit:
Afbeeldingslocatie: http://kernelpanik.fr/wp-content/uploads/2014/08/synolocker-700x329.jpg

eens met dit:
Afbeeldingslocatie: http://images.ifun.de/wp-content/uploads/2014/08/syno-locker.jpg

Maar totdat er een statement van Synology komt over welke versies kwetsbaar zijn, blijft het speculeren.

"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.


Acties:
  • 0 Henk 'm!

  • DaaNium
  • Registratie: November 2001
  • Laatst online: 01-09 13:27

DaaNium

incl. 70% zachte ghee

freak1 schreef op dinsdag 05 augustus 2014 @ 13:57:
dus ik kom weer terug op mijn eerdere statement, voor zover het hier bekend is, en ook op het forum, is er NIEMAND met DSM 5.X besmet.

er werd mij hierboven gemeld dat ik maar even terug moest bladeren om iemand te vinden die besmet was met DSM 5.X.. ook na terugbladeren niets gevonden.

en de Synology post bevestigd het..

dus kan er een topic sticky gemaakt worden dat als je besmet bent, je je DSM versie moet posten?
dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op

..maar ik denk dat het verhaal van kapitein Ortega best eens waar kan zijn..


Acties:
  • 0 Henk 'm!

  • Wicked-Game
  • Registratie: Juni 2007
  • Laatst online: 20:31
Robkazoe schreef op dinsdag 05 augustus 2014 @ 13:58:
[...]

Het lijkt erop dat ze een oude bug gepakt hebben als ik Synology mag geloven en dan is het eigenlijk stom van de mensen om zo achter te blijven met hun systeem. Een nieuwe bug die actief misbruikt wordt, is natuurlijk volledig te verwijten aan Synology zelf. En het enige wat je daar aan kunt doen is vertrouwen dat Synology die zo snel mogelijk plet.
Gemakkelijk gezegd! Wat nou als je een oudere NAS hebt zoals ik met een DS209+II? Dus het zijn niet altijd de mensen/gebruikers die je de schuld kan geven.

Solarpanel PVOutput: ParkzichtSolar


Acties:
  • 0 Henk 'm!

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Kan het niet zijn dat als je 4.3 hebt draaien je geïnfecteerd wordt en je dan de update naar 5.0 installeert en reboot dat je dan alsnog de sigaar bent. Dan draai je 5.0 maar ze zijn binnengekomen op de oude dsm versie

Acties:
  • 0 Henk 'm!

  • xippie
  • Registratie: Oktober 2004
  • Laatst online: 23-07 12:21
DaaNium schreef op dinsdag 05 augustus 2014 @ 13:59:
[...]


dat klopt niet, ik heb een DSM 5.0-4493 met synolock er op
Welke update? geen, 1, 2 of 3?
Pagina: 1 ... 7 ... 19 Laatste

Let op:
~~~[html]Let op: Dit topic is uitsluitend bedoeld om de situatie rond de synolocker ransomware te bespreken. Offtopic reacties worden niet gewaardeerd.

Indien je ook slachtoffer denkt te zijn: vermeld dan minimaal welke DSM-versie je gebruikt en welke poorten er open staan. Zonder deze informatie kunnen we je niet goed verder helpen.~~~[/html]