Close Menu
Datormagazin
    Facebook
    Senaste testerna
    • Test: Huawei Watch GT 3 SE
    • Test: Beoplay EX
    • Test: Sony Xperia 1 III
    • Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB
    • Test: Huawei Mate 40 Pro
    DatormagazinDatormagazin
    • Hem
    • Nyheter
    • Tester
      1. Toppklass
      2. DMZ Rekommenderar
      3. Gaming
      4. Jämförande test
      5. View All

      Motorola Razr 60 Ultra

      6 maj, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: G.Skill Trident Z5 CK F5-8200C4052G24GX2-TZ5CK 48 GB

      27 mars, 2025

      Test: OnePlus Watch 3

      26 mars, 2025

      Test: Sony WF-C710N

      10 maj, 2025

      Test: Sandberg Laptop Powerbank 27000 PD100W

      9 maj, 2025

      Test: Google Pixel 9a

      20 april, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: MSI Z890 moderkort

      6 april, 2025

      Test: G.Skill Trident Z5 CK F5-8200C4052G24GX2-TZ5CK 48 GB

      27 mars, 2025

      Test: Logitech Ergo K860 vs. Microsoft Sculpt Ergonomic Keyboard

      19 augusti, 2021

      Vi utser den bästa multiskrivaren

      20 maj, 2021

      Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB

      12 maj, 2021

      Test: Oneplus 9 Pro och Oneplus 9

      21 april, 2021

      Test: Sony WF-C710N

      10 maj, 2025

      Test: Sandberg Laptop Powerbank 27000 PD100W

      9 maj, 2025

      Motorola Razr 60 Ultra

      6 maj, 2025

      VPN, dataskydd och spel: Så skyddar vi vår integritet på nätcasinon

      1 maj, 2025
    • DMZ-riggen
    • Programtips
    • Gaming
    • Fråga experten
      • Hårdvara
      • Mjukvara
    • DMZ Retro
    • Shop
    • Om DMZ
      • Om Datormagazin
      • Annonsera
      • Nyhetsbrevet
      • Kundtjänst
      • Press & PR
    Facebook
    Datormagazin
    Hem » Hårdvara » Osäkra NAS-enheter
    Hårdvara

    Osäkra NAS-enheter

    Anders ReuterswärdBy Anders Reuterswärd4 januari, 20181 kommentar2 Mins Read

    Fråga

    En kollega ställde i dag en fråga som är högst aktuell i dessa tider. Han tänkte skaffa en NAS, eftersom molntjänster innebär att data ofta blir ”kidnappade” eller försvinner om leverantören beslutar att avsluta tjänsten eller går i konkurs. (Jag kommer ihåg att det fanns en svensk urbergsmolnleverantör, men har glömt namnet.)

    En NAS innehåller alla dina personliga känsliga data. Men nästan alla NAS-produkter är tillverkade i Kina och det finns med sannolikhet bakdörrar, säkerhetshål med mera. Jag började snacka om Freenas, men min kollega som jobbar med IoT har inte tid att bygga och installera en sådan.

    Några tankar?

    Ragnar Möller

    Svar

    Den svenska tjänsten du tänker på var antagligen Diino. Men det där kan man naturligtvis ha tankar om, inte bara när det gäller NAS-produkter. Det finns säkerhetshål och avsiktliga bakdörrar i en mängd produkter, exempelvis även routrar.

    När det gäller oavsiktliga säkerhetshål brukar de pluggas igen av tillverkaren när de upptäcks, så det gäller att alltid vara alert och uppdatera till den senaste fasta mjukvaran (firmware). Sådana luckor har de senaste åren avslöjats i NAS-enheter från flera olika tillverkare, där det främst har handlat om osäkerheter i Telnet och Samba.

    Bakdörrar är en annan sak och här finns det kanske anledning att inte bara oroa sig för Kina. En av de största skurkarna på området är nämligen USA, där diverse underrättelsetjänster som NSA har avslöjats med att installera bakdörrar i exempelvis Cisco-routrar. Detta är en av de uppgifter som framkom i Edward Snowdens läckta dokument.

    Det går att hitta massor av information på nätet om kinesiska bakdörrar av olika slag, men det är självklart svårt att få någon uppfattning om hur mycket som stämmer. Jag vågar mig inte ens på att försöka gissa hur stor risken är att något sådant skulle kunna finnas i en viss hårdvara.

    Frågan är ju också hur stor risken är att någon faktiskt skulle bry sig om att utnyttja sådana sårbarheter när det gäller privatpersoner. Jag använder själv en NAS utan att oroa mig särskilt mycket.

    Men det är naturligtvis klokt att vara paranoid, åtminstone till en viss gräns. Det enda absolut säkra är att inte vara ansluten till internet och bosätta sig på någon öde bergstopp. Synpunkter från läsarna är välkomna!

    Jag kan rekommendera den utmärkta boken Data and Goliath av Bruce Schneier, som ger en häpnadsväckande och skrämmande inblick i dagens övervakningssamhälle.

     

     

    bakdörr nas säkerhet
    Share. Facebook Twitter LinkedIn Email WhatsApp

    Missa inte

    Tester

    Test: Qnap TS-453E

    3 november, 202310 Mins Read
    DMZ Rekommenderar

    Test: Kingston Ironkey Vault Privacy 80ES

    18 mars, 20235 Mins Read
    Nyheter

    Nu släpps nya 22TB-hårddiskar från Western Digital

    21 juli, 20222 Mins Read
    Tester

    Test: Qnap TS-h973AX-32

    7 juni, 20228 Mins Read
    View 1 Comment

    1 kommentar

    1. Mikael on 9 januari, 2018 15:44

      Är man orolig för bakdörrar i sin NAS finns det inte så många alternativ enligt mig än att ta sig tid och bygga en NAS själv. Visserligen lite mer besvär och tidskrävande, men i gengäld betydligt mindre risk för att drabbas av någon bakdörr.

      Reply

    Leave A Reply Cancel Reply

    Senaste kommentarerna
    • Andreas Rejbrand om Test: Samsung Galaxy watch 7
    • Petter om Test: Samsung Galaxy watch 7
    • Anders Öhman om Test: Samsung Galaxy watch 7
    • Tobias om Test: Samsung Galaxy watch 7
    • Anders om Test: HP Envy X360
    Fler nyheter

    Glorious Gamings Pro-möss lanseras i vit

    25 september, 2024

    Gen Z och kvinnor väljer mobilen framför sex

    25 september, 2024

    Många Svenska företag lever inte upp till sina visioner gällande hållbarhet.

    21 augusti, 2024

    Nya Philips 49B2U6903CH – en skärm för ”den moderna arbetsplatsen”

    28 juni, 2024

    Toppklass

    Test: OnePlus 12

    23 februari, 2024

    Test: Philips Evnia 49M2C8900

    7 januari, 2024

    Test: Corsair Dominator Titanium DDR5

    28 september, 2023

    Test: Turtle Beach Stealth Pro

    20 april, 2023
      Kontaktinformation
      Kontaktinformation

      Omsoc Publishing AB
      Datormagazin
      Box 440 73
      100 73 Stockholm
      Sweden

      Telefonnummer: +46 8–208 118
      E-post: datormagazin@datormagazin.se

      Missa inte

      M.2 optimerad NAS-prestanda

      2 september, 2024

      WiFi 7 – När, var, hur & varför

      23 augusti, 2023

      TCS digitala tvillingar och deras prediktiva kraft.

      4 juli, 2023
      Datormagazin
      Facebook YouTube RSS
      • Om cookies
      • Hantering av personuppgifter
      • Köpvillkor www.datormagazin.se
      © 2025 Datormagazin/Omsoc Publishing AB, org-nr: 559034-9014 – Ansvarig utgivare: Anders Öhman

      Type above and press Enter to search. Press Esc to cancel.