V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
ucaime
V2EX  ›  NAS

飞牛 NAS 的信任危机, 0Day 漏洞导致用户 NAS 及网盘文件全面泄露,官方装死

  •  5
     
  •   ucaime · 23 小时 10 分钟前 · 6013 次点击

    8 年群晖正版老用户,今年做了个愚蠢的动作,出了用着极其稳定的群晖,换成 8 盘位飞牛,原因是系统开放,飞牛影视体验还不错。

    昨天的 飞牛 0Day 事件之后,从各个社区、群获取到的信息看到了以下场面:

    官方处理态度

    • 官方在极力掩饰,即使大量技术细节已被爆出的情况下,还在装死;
    • 漏洞能够追溯到 0.9 ,且飞牛有能力来尽快通知用户的情况下,仍然未关闭 fn connect ,目前根据扫描情况推算,仍有超过 90%的用户停留在 1.1.15 之前的版本,所有数据被看光光;

    目前 0Day 导致的问题:

    • 公开到外网,能够直接访问的飞牛 NAS ,如果没有更新到最新的 1.1.15 版本,通过路径穿越漏洞可以被入侵者用极低的成本拿到 NAS 中的所有文件;
    • 即使没有公开到外网,fn connect 如果开启,依然能够通过官方 fn connect 来实现上面的入侵,隐私全面泄露。我尝试了一些常见的 name ,基本上全部成功看到了 NAS 中的照片、文件,甚至还看到了许多比特币钱包备份和恢复文件;
    • 基于上面的漏洞能够获取到用于登陆 cookie 加密计算的私钥,随便让 AI 搞了下,可以搞定模拟登陆,进入到用户 NAS 并进行任意操作。目前看了被种马的都是通过这个路径~
    • 大量隐私、配置文件泄露,即使亡羊补牢,仍然会有很多隐患。例如我翻到了一个用户自部署的 Bitwaden 服务端及密码导出文件 json;
    • 很多飞牛用户挂载了网盘,通过这个漏洞可以直接访问已挂载的网盘文件~

    决定

    • 立即断网飞牛,并在以后完全不再尝试。不是不能接受漏洞问题,而是官方态度决定了这个产品的上限。
    • 检查与隐私相关的其他服务,如果是来自于非知名厂商的产品,立即开始寻找替代品。
    • 告知身边所有还在使用飞牛服务的朋友,立即放弃;

    这应该是亲身经历的最大规模的一次普通人信息泄露了。最近几天应该有大量的黑灰产玩家在全网扫描,获取资源了。

    这是第一次呼吁大家放弃一个本来我在支持的一个产品。希望未来有个开源的 NAS 替代来满足需要吧~

    第 1 条附言  ·  10 小时 24 分钟前
    居然还有洗地的。。。

    今天凌晨发布的公告依然还在试图逃避问题和隐瞒真实情况。

    我感觉很多人仍然没有意识到这玩意儿的恐怖啊。

    打开 fofa ,搜索 title="飞牛 fnOS",列表里看到的 ip 和 port ,拼接某个地址(可以自行寻找方法,大致就是`{$ip}:{$port}/app-center-static/servic............../../`)

    刚刚测试了下,能够查看到全部文件的概率在 92%。几乎每个都有身份证照片、各种密钥、全部设备相册同步、工作文档等等

    完全没有任何门槛,如果再炸裂一点,不用在 fofa 搜索,直接打开 fnos.net 或者 5ddd.com ,官方提供的映射服务,随便试几个常用的单词组合,有能力的可以批量扫描,就可以直接连上 nas ,操作如上。这个总不能怪用户自己把服务暴露到公网了吧。


    再次重申,不是不能容忍问题,不可接受的是态度和方法。这次暴露出来的问题证明了飞牛团队不具备处理这类问题的能力,在此类与用户隐私极其相关的基础设施提供方的所有能力影响里,这个是最致命的。

    也许未来还会回归,那需要他们自己证明给所有人看。
    104 条回复    2026-02-02 00:43:10 +08:00
    1  2  
    js9528
        101
    js9528  
       4 小时 1 分钟前 via iPhone   ❤️ 3
    看了有些回复,真的觉得盐碱地长不出庄稼。绿油油的韭菜不割,是对韭菜的不尊重
    unused
        102
    unused  
       3 小时 41 分钟前
    @dushixiang #68 太典了
    aker91
        103
    aker91  
       3 小时 34 分钟前
    @dilidilid #100 我从来不用 fnc ,也不知道 fnc 没下线的原因,也许他们认为凭系统更新能解决,也许认为断掉的损害更大,也许是做了定向拦截但没奏效,也许是单纯的菜,你就当他傻了就行,我不用 fnc ,所以对我来说,在发酵后这两个更新确实是在尝试解决问题,不是彻底装死的。
    jakes
        104
    jakes  
       24 分钟前
    @aker91 #103 断 FNC 他们有损失,不断 FNC 用户有损失,很明显,他们做了选择。
    1  2  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1311 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 17:08 · PVG 01:08 · LAX 09:08 · JFK 12:08
    ♥ Do have faith in what you're doing.