飞牛明显中招的人为什么还在试图升级系统“修补”漏洞?
论坛里大把网友因中招无法升级系统还在咨询官方,甚至侥幸心理认为重装系再挂载存储池就万事大吉,虽说数据无价,但这时候不应该第一时间拔掉 NAS 网线-(有能力的隔离存储池进行查杀)-格式化硬盘吗?究竟是太小白了还是低估了 hacker😨
顺便说一句,此时此刻,明知中招还将 NAS 处于联网状态等待如何“修补”漏洞的人,以为关闭了 FN Connect 就万无一失的人,你浪费的时间就是给 hacker 操作的时间。
再顺便说一句,Crowdsec 是个好东西。
我是飞牛用户,而且以后也会继续用,但看了飞牛公众号下方的评论真的想吐🤮。用户不是敦促飞牛加强安全方面的技术,提升团队的能力,而是将矛头直指境外、友商,什么“树大招风”,“友商看飞牛壮大坐不住了”,没有一个人指责是飞牛团队自身的问题。感觉飞牛在小红书上发展了太多用户导致这个样子了。
@jukanntenn 飞牛自己放出来的评论呗 引导舆论
@jukanntenn 怀疑你在映射某国😏
@pingdog 个人愚见,这个漏洞不算高级,充其量就算是个 bug ,一经发现马上就修复完全没问题,出了事立即担责,强制下线 FN Connect ,各种 push 给用户的通知信息全用上,哪怕就是给个积极的态度,用户也能感觉出飞牛以保护用户数据安全为主要使命。拖到现在,用户数据被一扫空,信誉也拖没了,还在想着办法让普通用户使用终端命令行,这太扯了。嫁祸给“境外势力”“友商”的手法太拙略,不赶紧告知用户“升级系统也无法 100%解决问题”这件事,真等更新后出现各种问题,飞牛是真下不来台的。我个人还挺喜欢飞牛的 UI ,但是处理方式的态度决定了一个企业能走多远。希望黑客是小白,完全只是为了盗取数据,不会让用户 NAS 变肉鸡,不会拿黑到的各种用户资料胡作非为,不会对 NAS 局域网设备进行非法操作,更新完重新挂载存储池就像没有漏洞一样……
无论你信不信,我反正不信。😌
你不能和一个处处为你好的人讲道理。