$V2EX
Solana
Give SOL to Copy Address
使用 SOL 向 izToDo 打赏,数额会 100% 进入 izToDo 的钱包。
 izToDo 最近的时间轴更新
izToDo

izToDo

V2EX 第 595445 号会员,加入于 2022-09-27 09:05:57 +08:00
根据 izToDo 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
izToDo 最近回复了
@zhenghuaiyu 从始至终都是网友自发提供木马查杀和解决方案,官方一直是不采纳、不接受的态度,也不承认用户被感染。

并且飞牛并非你说的只是提供免费软件,他们也卖 NAS 整机,也是同样的系统,也同样有人花了钱被感染。

我不是不能接受有未经审计的漏洞,而是官方这个方式就像把用户骗进来杀。我的设备已经被挂马了,结果官方发了个公告和中马的用户完全无关,偏偏这个中马的设备覆盖面还极广,你会怎么思考?
3 天前
回复了 mingde816 创建的主题 NAS 为什么这么多人用飞牛 NAS,有什么优势吗
免费,开箱即用,WebUI 和 App 做的还算比较精致一点。
影音上,虽然我不用飞牛的影视,但是确实比 Jellyfin 上手门槛低,刮削很轻松。

我主要是用飞牛当作数据中转站同步数据,iOS 相册同步直接走飞牛的 App 会比较方便。
@lnbiuc 新版本据说已经修复了这个问题,但是已经被攻击的设备只能人工处理掉这个木马后才能获取更新包,被攻击的数量目前来看很庞大。
@MiKing233 飞牛官方社区里面最近都是一样的问题,目测 0day 应该是跑不掉了。就是具体的漏洞类型我现在没有确认,只是有一些帖子和技术群里面有提到,这块还有待确认。
但是恶意程序确实已经下到设备内,在我的设备中已经验证了。在内核里面加了模块,清掉了日志,对被篡改的文件加了文件保护,到这一步基本已经算沦陷了,数据已经不安全了。
@a9htdkbv #4 是的,我非常气愤的一点就在这里。哪怕官方发个邮件,发个公告,主动道歉承认问题,提醒用户及时修复,我甚至都不会发这个帖子。
一个张口闭口说创始团队是 “NAS 超级发烧友”,把 “安全稳定 NAS 系统” 作为公司生存之本的企业最终就干出这挡子事来。看到隔壁有个感谢 FNOS 团队的帖子就感到更讽刺了,熬夜加班帮用户杀毒都不想着发个声明,全部冷处理,直接对这种企业拉黑。
@a9htdkbv #2 应该是的,被入侵后恶意程序会杀掉飞牛的更新进程并修改 DNS ,阻止用户获取更新包。所以如果官方没有发公告,用户很难感知到出了问题。如果不是这一次攻击者导致整个设备出现异常,而是驻留在设备,真的很难被察觉。
支持下
2025 年 12 月 25 日
回复了 coconutwater 创建的主题 程序员 小米 mino v2 flash 套壳谷歌模型
@ninja543 你和之前帖子里说果粉多的打一架吧,话都被你们说完了 😋
@stinkytofux 直播已经抬走了,目测这次事故等级不低 🤣
@suhu 我一开始看到别人发的截图时间是 23:00 前后,刚才还以为已经处理了,没想到持续这么久啊
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2500 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 15ms · UTC 00:42 · PVG 08:42 · LAX 16:42 · JFK 19:42
♥ Do have faith in what you're doing.