Diit.cz - Novinky a informace o hardware, software a internetu

Nedostatky

Sansun SN-U3.5LAN
Před třemi týdny jsme si představili jedno z těch našlapanějších NAS síťových úložišť v podání společnosti D-Link. Ale již během psaní recenze jsem si byl vědom, že cena pohybující se nad hranicí 7 000 Kč jej automaticky vyřazuje z výběru u potenciálních zájemců o levné domácí odkladiště. Dnes se tedy podíváme na opačný cenový pól, konkrétně na jedno zajímavé NAS, které svou cenou jen lehce převyšuje běžný externí USB box…

Nyní ase podívejme na nedostatky tohoto zařízení. Jak již bylo řečeno, formát disku uvnitř způsobí vytvoření FAT32 oddílu a to není zrovna zářný příklad zabezpečení dat. Disk se v systému chová skutečně jako klasický FAT32, ukázku tentokrát volíme v podobě programu Gparted v Ubuntu Linuxu:

Sansun SN-U3.5LAN: FAT32 disk v Gparted/Ubuntu

Po připojení disku zpět do PC vidíme v jeho souborovém systému následující:

Sansun SN-U3.5LAN: FAT32 disk v Total Commanderu/WindowsXP

Skryté soubory NASUDIR.CFG a NASUSER.CFG už podle názvu vypadají podezřele, takže se na ně podívejme:

Sansun SN-U3.5LAN: NASUDIR.CFG

Soubor NASUDIR.CFG obsahuje volně dostupné informace o všech složkách. Pravda, je potřeba disk ze Sansunu vyndat a někde jinde připojit, nicméně i tak mohou názvy složek cosi prozrazovat. Ale daleko větší šok nás čeká u souboru NASUSER.CFG:

Sansun SN-U3.5LAN: NASUSER.CFG

Tady už přestává legrace, v tomto souboru jsou volně přístupné všechny logovací údaje, a to jak jména uživatelů, tak zejména jejich hesla! A to prosím pěkně v textové podobě, což nelze označit snad jinak než za „šílenost“, která zcela degraduje jakékoli zabezpečení účtů, které v administraci provedete. Svým způsobem tak možnostmi nastavení účtů padá Sansun pod úroveň všech ostatních NAS zařízení, která jsme dosud testovali.

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Sansun SN-U3.5LAN - superlevné síťové úložiště

Čtvrtek, 12 Duben 2007 - 11:06 | Anonym | hexen: To je to poslední co mě zajímá, koupit...
Čtvrtek, 12 Duben 2007 - 09:39 | Anonym | Jako nejvetsi nedostatek vidim to, ze HDD se...
Úterý, 10 Duben 2007 - 21:21 | Anonym | echo: procesor Venice na 1.2V pro vsechny...
Úterý, 10 Duben 2007 - 16:15 | jaaara | Tak jsem stále nějak jelen z těch povolených...
Úterý, 10 Duben 2007 - 14:06 | Anonym | to gaijin: to vypada hodne zajimave. Mohl by jsi...
Úterý, 10 Duben 2007 - 01:30 | Anonym | 001:Můžu za to že tam používaj šmejd procáky ?...
Pondělí, 9 Duben 2007 - 20:57 | Anonym | nechapu co Vam vadi na tech plain text heslech,...
Pondělí, 9 Duben 2007 - 18:51 | Anonym | 4Sakura Nejak malo ne ? 12 Mbps na PIII 450 Mhz...
Pondělí, 9 Duben 2007 - 15:22 | Anonym | Tak tak. Vsetko je to o procesoroch a pouzitej...
Pondělí, 9 Duben 2007 - 13:27 | 001 | pretoze ta krabka neni router ale ta si tie data...

Zobrazit diskusi