Commentaires : Piratage de Western Digital : les données des utilisateurs sont-elles en danger?

Western Digital, le constructeur de disques externes et de NAS, fait actuellement face à un nouveau problème de sécurité. Plusieurs services ont été coupés, et une enquête est en cours.

1 « J'aime »

Quelle passoire cette entreprise!
En plus de disques réseaux de mauvaise qualité.

J’ai fuis cette marque que j’avais adoré dans les années 2000 vers 2014. Trop de disques en panne et des boîtiers raid qui foiraient les écritures.

2 « J'aime »

La détection a eu lieu le 26 avril dernier

Le 26 mars plutôt non ?
Sinon ça veut dire qu’ils enquêtent depuis bientôt un an.

3 « J'aime »

Seagate aussi a son lot de HDD foireux, et pas qu’un peu…

1 « J'aime »

C’est le moyen le plus simple et souvent le moins cher pour avoir une sauvegarde en-dehors de chez soi.

1 « J'aime »

Avec les NAS et la fibre, ça a quelque-peu changé.
Bon après si ledit NAS doit passer par un service « cloud » du constructeur ça ruine tout l’intérêt.
Et bien sûr faut mettre un peu les mains dans le cambouis, et vu que les gens aiment le tout cuit voir pré-mâché et même pré-digéré…

Ben non, ça a pas tant changé que ça… Faut trouver quelqu’un qui veut bien héberger ton NAS (et potentiellement exposer son réseau local à cause de failles de ton NAS…) et le laisser allumé 24h/24 même quand il part en vacances (ben oui, c’est un peu bête de se retrouver sans parce qu’il coupé le courant pendant son absence, même si c’est que pour 2 semaines…), faut se déplacer s’il y a de la maintenance à faire, et ça revient plus cher que du cloud.

Perso le choix est vite fait, et pourtant c’est pas mettre les mains dans le cambouis qui me fait peur (mon NAS perso, c’est une VM OpenMediaVault, avec uniquement du SFTP pour l’accès depuis l’extérieur de chez moi, derrière un routeur Opnsense).

2 « J'aime »

Pourquoi faut trouver quelqu’un ?
T’as pas un chez toi avec une connexion ?

Bah voila, tu héberges bien un NAS chez toi, avec ta connexion, et indépendament d’un fournisseur tier.

Edit : ah mais je crois que j’ai compris, tu parles de sauvegarde hors de chez soi par sécurité…
La majorité des gens ont un cloud pour pouvoir accéder et sauvegarder de partout, pas pour faire des sauvegardes redondantes.

Parce que je disais ça :

Par exemple, si j’ai un incendie chez moi, toutes mes sauvegardes de papiers administratifs et de factures sur mon NAS, elles serviront plus à grand chose. Par contre je serai bien content d’avoir les sauvegardes de ces documents que j’ai déposées dans Google Drive et One Drive…

J’avais mal compris, je pensais que tu parlais d’accéder à ses sauvegardes de fichier, ou en sauvegarder, depuis hors de chez soi, en mobilité quoi.

Oui, là effectivement le NAS à domicile peut faire le job :slight_smile:

Mais perso je considère qu’avoir au minimum une sauvegarde distante, c’est indispensable (j’en ai trois distantes…).

Par contre, je donne pas pour autant accès à mes données aux opérateurs de cloud. Mes 3 sauvegardes distantes sont toutes chiffrées avec une clé inconnue du fournisseur du stockage.

Dans Google Drive c’est stocké via une « surcouche » Box Cryptor (qui me permet, via l’appli Box Cryptor, d’y accéder de façon transparente sur mon téléphone et mon PC, exactement comme un Google Drive classique), dans One Drive c’est envoyé par Arq Backup, qui chiffre localement avant envoi, et la troisième copie c’est du cloud spécialisé dans la sauvegarde, SpiderOak, avec là aussi un chiffrement local avant envoi des données.

1 « J'aime »

Ils sont vraiment bêtes ces gens de pas s’y connaître en informatique

Toi au moins dans tous les domaines existants et imaginables tu mets toujours les mains dans le cambouis

3 « J'aime »

J’ai un NAS Western Digital de 2006 dont je ne me sers plus mais qui sert de sauvegardes redondantes et débranché.

Chez WD, en fait c’est votre propre NAS qui est le Cloud si vous vous connectez à distance dessus en passant par un service de WD que vous choisissez d’activer ou non.

Cela a dû évoluer depuis mais si les pirates ont accès aux données des utilisateurs, cela peut se faire en se connectant directement chez eux.

C’est peut-être pourquoi ils n’arrivent encore à identifier exactement la nature du problème.

Pour moi c’est l’expérience l’inverse, entre 1991 et 1998 ils avaient les meilleurs disque (série Caviar, je les ai conservé et ils fonctionnent encore tous), puis entre 2000 et 2009 que des problèmes avec leurs disque, aux moteurs très bruyants et qui tombaient en panne sans prévenir (j’étais passé chez Seagate pendant cette période, alors qu’ils vennaient arrêter leur Medalist pourris pour passer aux Barracuda bien meilleurs).

Et depuis que WD a investi en masse vers 2009 pour renouveler toute leurs chaînes de productions, leurs disques sont les plus silencieux du marché, vibrent très peu comparativement à la concurrence (oui je suis exigeant sur ce critère aussi, je parle bien de vibration à la rotation des plateaux) et je n’ai plus jamais eu de souci de panne avec cette marque depuis, j’en suis très satisfait.

Maintenant, un service Cloud c’est un vrai métier.
Basiquement, WD = disques dur / ssd / stockage. Et pas autre chose.
C’est comme si Piaggo proposait optionnellement d’acheter une voiture dans leurs concession, on peut déjà deviner à l’avance que ça ne sera pas au même niveau qu’une autre marque dédiée entièrement à la voiture, etc.

2 « J'aime »