Des hackers peuvent détourner les NAS QNAP pour miner de la cryptomonnaie

D'après les chercheurs en sécurité informatique de Qihoo 360, certains NAS de la marque QNAP peuvent être détournés pour miner des cryptomonnaies. Tous les NAS de la marque disposant d'un firmware antérieur au mois d'août 2020 sont concernés.

nas detournement
Crédits : Pixabay

Les NAS, ou serveurs de stockage réseau, se sont toujours imposés comme une excellente alternative face au stockage sur le cloud ou via des périphériques de stockage plus classiques. Il faut dire qu'avec la fin du stockage gratuit sur Google Photos, ou encore les failles de sécurité présentes sur le cloud de milliers d'applications Android et iOS, recourir à un NAS paraît salvateur.

Pour rappel, un NAS vous permet de sauvegarder toutes sortes de données (images, vidéos, musiques, documents divers, etc.) et peut-être utilisé par plusieurs utilisateurs comme serveur commun. L'un des principaux avantages d'un NAS est de pouvoir partager et synchroniser des fichiers entre différentes plateformes comme Windows, Mac, iPhone et Android par exemple.

Seulement, il arrive que les NAS soient aussi victimes de certaines failles de sécurité. C'est en tout cas ce que révèlent les chercheurs en sécurité informatique de chez Qihoo 360. En effet, ces experts ont découvert que certaines références de NAS de la marque QNAP pouvaient être détournées pour miner de la cryptomonnaie à l'insu des utilisateurs.

nas qnap
Crédits : QNAP

Miner avec un NAS en toute discrétion

Cela étant possible grâce à l'exploitation d'une vulnérabilité découverte en octobre 2020, qui permet à un attaquant d'injecter du code malveillant et d'exécuter des commandes à distance. Une fois l'accès obtenu, l'attaquant serait par exemple en mesure d'installer un programme de minage comme UnityMiner et d'utiliser les ressources GPU dans l'interface de gestion Web du NAS pour miner des cryptomonnaies. Le tout en cachant toute information sur le processus de minage aux yeux de l'utilisateur.

Bien entendu, le GPU d'un NAS est loin d'atteindre la puissance d'une RTX 3060, la dernière carte de Nvidia particulièrement appréciée des cryptomineurs. Détourner un seul NAS ne permettrait d'obtenir que quelques centimes par jour. En revanche, un réseau composé d'un millier de NAS dédiés à la tâche pourrait à l'inverse rapporter beaucoup plus, et ce sans alerter qui que ce soit. Depuis, QNAP a corrigé cette vulnérabilité, mais il est toutefois conseillé aux utilisateurs de vérifier le firmware de leur NAS. Si ce dernier est antérieur au mois d'août 2020, le NAS pourrait effectivement être exploité à des fins de minage.

Source : Blog NetLab 360


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

L’homme qui a créé les consoles Sega de votre enfance est mort

Hideki Sato, ancien PDG de Sega et créateur de ses consoles les plus célèbres, vient de décéder. Il a grandement participé à la popularisation du jeu vidéo dans son ensemble….

D’après Microsoft, l’IA va remplacer les cadres et employés de bureau dans moins de 2 ans

L’intelligence artificielle pourrait bouleverser le monde du travail bien plus vite que prévu. Le patron de Microsoft AI estime que la plupart des emplois de bureau seront automatisés d’ici 18…

IA

iOS 27 : l’autonomie de votre iPhone devrait être meilleure, même s’il n’est plus tout jeune

Apple est en train de développer le prochain changement de version de son système d’exploitation : iOS 27. Si sa conception se déroule principalement sous le signe de l’IA, cette…

Samsung Galaxy S26 : fenêtre de sortie, prix, fiche technique… Le point sur les toutes les rumeurs et les informations confirmées

Dans un marché tendu, Samsung renouvelle sa gamme premium avec les Galaxy S26, S26+ et S26 Ultra. Ces modèles valent-ils le coup ? Design, performances, autonomie, photo, on fait le…

Comment les VPN évoluent pour offrir une protection renforcée contre les menaces en ligne

Ces dernières années, les VPN ont évolué bien au-delà de leurs fonctionnalités d’origine, face aux nombreux défis liés à la sécurité en ligne. Comment deviennent-ils des alliés de poids pour…

Protocole WireGuard : fonctionnement, avantages et VPN compatibles

WireGuard est un protocole VPN moderne reconnu pour sa rapidité, sa stabilité et sa légèreté. Il est aujourd’hui largement adopté par les VPN pour améliorer les performances des connexions sécurisées….

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…