Des hackers peuvent détourner les NAS QNAP pour miner de la cryptomonnaie

D'après les chercheurs en sécurité informatique de Qihoo 360, certains NAS de la marque QNAP peuvent être détournés pour miner des cryptomonnaies. Tous les NAS de la marque disposant d'un firmware antérieur au mois d'août 2020 sont concernés.

nas detournement
Crédits : Pixabay

Les NAS, ou serveurs de stockage réseau, se sont toujours imposés comme une excellente alternative face au stockage sur le cloud ou via des périphériques de stockage plus classiques. Il faut dire qu'avec la fin du stockage gratuit sur Google Photos, ou encore les failles de sécurité présentes sur le cloud de milliers d'applications Android et iOS, recourir à un NAS paraît salvateur.

Pour rappel, un NAS vous permet de sauvegarder toutes sortes de données (images, vidéos, musiques, documents divers, etc.) et peut-être utilisé par plusieurs utilisateurs comme serveur commun. L'un des principaux avantages d'un NAS est de pouvoir partager et synchroniser des fichiers entre différentes plateformes comme Windows, Mac, iPhone et Android par exemple.

Seulement, il arrive que les NAS soient aussi victimes de certaines failles de sécurité. C'est en tout cas ce que révèlent les chercheurs en sécurité informatique de chez Qihoo 360. En effet, ces experts ont découvert que certaines références de NAS de la marque QNAP pouvaient être détournées pour miner de la cryptomonnaie à l'insu des utilisateurs.

nas qnap
Crédits : QNAP

Miner avec un NAS en toute discrétion

Cela étant possible grâce à l'exploitation d'une vulnérabilité découverte en octobre 2020, qui permet à un attaquant d'injecter du code malveillant et d'exécuter des commandes à distance. Une fois l'accès obtenu, l'attaquant serait par exemple en mesure d'installer un programme de minage comme UnityMiner et d'utiliser les ressources GPU dans l'interface de gestion Web du NAS pour miner des cryptomonnaies. Le tout en cachant toute information sur le processus de minage aux yeux de l'utilisateur.

Bien entendu, le GPU d'un NAS est loin d'atteindre la puissance d'une RTX 3060, la dernière carte de Nvidia particulièrement appréciée des cryptomineurs. Détourner un seul NAS ne permettrait d'obtenir que quelques centimes par jour. En revanche, un réseau composé d'un millier de NAS dédiés à la tâche pourrait à l'inverse rapporter beaucoup plus, et ce sans alerter qui que ce soit. Depuis, QNAP a corrigé cette vulnérabilité, mais il est toutefois conseillé aux utilisateurs de vérifier le firmware de leur NAS. Si ce dernier est antérieur au mois d'août 2020, le NAS pourrait effectivement être exploité à des fins de minage.

Source : Blog NetLab 360


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Un laser terrestre envoie des données à 120 Gb par seconde à un satellite, nouveau record

Un équipe de chercheur chinois a battu un record en assurant une transmission de données par laser vers un satellite à 120 Gbs par seconde. Un exploit réalisé sans toucher…

Ce mod hilarant de GTA 5 réduit la taille du jeu à seulement 2,5 Go… mais pas sans quelques sacrifices

Tout le monde est à peu près d’accord pour dire que la taille de nos jeux a littéralement explosé ces dernières années. Aussi, un modder a eu l’idée de réduire,…

Ce bug agaçant sur YouTube fait disparaître les commentaires des vidéos

Un bug étrange touche actuellement YouTube sur ordinateur. Les commentaires disparaissent soudainement sous certaines vidéos, sans explication claire. De nombreux utilisateurs signalent le problème depuis plusieurs jours. YouTube multiplie les…

L’une des meilleures fonctionnalités des smartphones Pixel va avoir droit à sa propre application et c’est une excellente nouvelle

Certaines fonctionnalités intégrées à Android sont tellement utilisées qu’elles finissent par devenir des applications à part entière. Cela a été le cas pour l’application Météo, et Google s’apprête à réitérer…

Installez la dernière mise à jour de Windows 11, elle corrige ces deux bugs insupportables

Microsoft confirme dans une note de mise à jour avoir corrigé deux bugs particulièrement pénibles lors du dernier Patch Tuesday. N’oubliez pas de l’installer si vous êtes concerné. Un autre…

L’homme qui a créé les consoles Sega de votre enfance est mort

Hideki Sato, ancien PDG de Sega et créateur de ses consoles les plus célèbres, vient de décéder. Il a grandement participé à la popularisation du jeu vidéo dans son ensemble….

D’après Microsoft, l’IA va remplacer les cadres et employés de bureau dans moins de 2 ans

L’intelligence artificielle pourrait bouleverser le monde du travail bien plus vite que prévu. Le patron de Microsoft AI estime que la plupart des emplois de bureau seront automatisés d’ici 18…

IA

iOS 27 : l’autonomie de votre iPhone devrait être meilleure, même s’il n’est plus tout jeune

Apple est en train de développer le prochain changement de version de son système d’exploitation : iOS 27. Si sa conception se déroule principalement sous le signe de l’IA, cette…

Samsung Galaxy S26 : fenêtre de sortie, prix, fiche technique… Le point sur les toutes les rumeurs et les informations confirmées

Dans un marché tendu, Samsung renouvelle sa gamme premium avec les Galaxy S26, S26+ et S26 Ultra. Ces modèles valent-ils le coup ? Design, performances, autonomie, photo, on fait le…

Comment les VPN évoluent pour offrir une protection renforcée contre les menaces en ligne

Ces dernières années, les VPN ont évolué bien au-delà de leurs fonctionnalités d’origine, face aux nombreux défis liés à la sécurité en ligne. Comment deviennent-ils des alliés de poids pour…