X



【NAS】Synology vs QNAP対決スレ【社員OK】 Part.2
■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん
垢版 |
2021/11/02(火) 17:36:27.50
!extend:none:none:1000:512

社員も信者も大歓迎!!高機能NASメーカー対決!!

次スレは>>970がスレ立て
1行目に!extend:none:none:1000:512と記載し、ワッチョイ無(IDなし)設定とする
2行目に!extend:none:none:1000:512を記載し、残す(1行目は消えてしまいます)

●公式サイト
https://www.synology.com/ja-jp/
https://www.qnap.com/ja-jp/

※スレ
【高機能】 Synology 総合 part25
https://mevius.5ch.net/test/read.cgi/hard/1617268159/
【静音・高機能NAS】QNAP part55【自宅サーバ】
https://mevius.5ch.net/test/read.cgi/hard/1615087933/
※前スレ
【NAS】Synology vs QNAP対決スレ【社員OK】
https://mevius.5ch.net/test/read.cgi/hard/1618458299/
VIPQ2_EXTDAT: none:none:1000:512:: EXT was configured
0782不明なデバイスさん
垢版 |
2022/03/19(土) 16:30:49.69
これだけ立て続けにランサムにやられてるなんてQNAPの他にあったか?
0784不明なデバイスさん
垢版 |
2022/03/19(土) 22:43:56.87
Synolgyが今のQNAPみたいにランサム騒ぎ。連発した記憶はないな
どこの世界線の話だ?
0785不明なデバイスさん
垢版 |
2022/03/19(土) 23:01:52.93
玄箱流行った頃だから2004〜5年くらいか?
その頃から色々NAS使ってきたけどここ最近のQNAPほど頻繁に祭りになったメーカーは無いね
0786不明なデバイスさん
垢版 |
2022/03/19(土) 23:04:01.10
Synology:SynoLocker(2014年)、eCh0raix(2020年)、eCh0raix亜種(2021年)
QNAP:eCh0raix(2019年)、Qlocker(2021年)、eCh0raix亜種(2021年)、Qlocker(2022年)、DeadBolt(2022年)
0791不明なデバイスさん
垢版 |
2022/03/19(土) 23:24:29.99
> eCh0raix
エキノコックスって読んでたけど改めて字を見ると全然違った
0792不明なデバイスさん
垢版 |
2022/03/19(土) 23:30:59.01
>>788
んだね、まとめると

Synology:SynoLocker(2014年)、WannaCry(2017年)、eCh0raix(2020年)、eCh0raix亜種(2021年)
QNAP:eCh0raix(2019年)、Qlocker(2021年)、eCh0raix亜種(2021年)、Qlocker(2022年)、DeadBolt(2022年)

QNAPスレにDeadBolt感染者が愚痴ってるけどファイヤウォールすら知らないレベルの超ド素人
ランサムなんてそんなレベルの奴しか感染しないよ
0795不明なデバイスさん
垢版 |
2022/03/19(土) 23:40:59.30
とりあえあえず、NASはインターネットに晒すな
未知の脆弱性があってもアクセス出来ない場所にあれば大丈夫だ
0796不明なデバイスさん
垢版 |
2022/03/19(土) 23:41:10.88
>>794
じゃあ違うやつかな
2017年にシノスレで騒いでた記憶だけあるんだよな
当時Synologyユーザーだったし
0798不明なデバイスさん
垢版 |
2022/03/20(日) 01:18:14.02
一切手を触れずに中のデータを書き換えて見せます
って、手品師かエスパーかよw
0799不明なデバイスさん
垢版 |
2022/03/20(日) 18:07:11.66
ランサムウェア被害に関しちゃ五十歩百歩ってところか。狙われすぎだろ。
0805不明なデバイスさん
垢版 |
2022/03/20(日) 18:57:35.63
今はそういう時代なんだと思う。何も知らなくても問題が起こらないよう
お膳立てするのがメーカーの責任だと思う。
0807不明なデバイスさん
垢版 |
2022/03/20(日) 19:48:03.54
Qスレ
NASとスマホのIPが重複してたなんてくらいの低レベルだもんな
0808不明なデバイスさん
垢版 |
2022/03/20(日) 22:00:55.10
TCP/IPって言葉すら見たこともなさそうな輩がQスレではイキってる印象
工作員はそこをフォローすればここ数年の度重なる祭りも軽減できたのにな
0812不明なデバイスさん
垢版 |
2022/03/20(日) 23:44:19.98
>>810
むしろ欧米の方がメーカーは消費者に対して法的にアレコレ予防しておかないと裁判でヤられる
0814不明なデバイスさん
垢版 |
2022/03/21(月) 11:09:37.52
おっと途中で送信しちゃった

Synologyがハードスペックに見合う処理性能のアプリ、最低でも2.5GbE、9〜12世代Core i、PCIe x16スロット2本付きなNAS出してくれたらQNAPじゃなくてもいいのになぁ
0818不明なデバイスさん
垢版 |
2022/03/21(月) 13:43:50.95
>>814
何したいワケ?
0819不明なデバイスさん
垢版 |
2022/03/21(月) 13:48:50.60
Xpenology
0820不明なデバイスさん
垢版 |
2022/03/21(月) 14:06:21.47
自分で組むならTerra Masterベースで組むといいかも
そのままWindowsとかLinuxをインストールできるらしい
0822不明なデバイスさん
垢版 |
2022/03/21(月) 16:09:14.48
>>819
Xpenologyな
正直、i7マシンにそれ入れてもサムネ生成速度はJ4215のQNAPに負けるんだよ
Synologyはハードもくそだけどアプリの方もまじクソ
0824不明なデバイスさん
垢版 |
2022/03/21(月) 16:14:09.23
>>816
AsustorはSynologyの廉価版
UIまでそっくり
でも5万円台のミドル機種も2.5GbEだしファイルサーバならSynologyよりもマシ
PCIeスロットないから10GbEは出来ないけど
0825不明なデバイスさん
垢版 |
2022/03/21(月) 16:53:57.82
ASUSTORはQNAP向けのランサムウェアが動作するしQNAP派閥かと思ってた
0827不明なデバイスさん
垢版 |
2022/03/21(月) 17:44:15.29
Terra Masterって10GbE搭載とかあるのな
ファイルサーバーとしてならSynology買うよりコスパ良さそう
0830不明なデバイスさん
垢版 |
2022/03/21(月) 17:56:14.66
Synologyユーザーだからと言ってSynologyを標的にしないとは限らないだろう
犯罪者やぞ
0831不明なデバイスさん
垢版 |
2022/03/21(月) 17:58:04.03
TerraMasterはASUSTORの廉価版みたいな感じだな
10GbE積んでてもJ3455じゃロクなIOPS出ないよ
0832不明なデバイスさん
垢版 |
2022/03/21(月) 18:04:17.52
そういや去年のQlockerが出る前あたりに、Synologyのデバイスを踏み台にQNAPデバイスにポートスキャンが掛けられているって海外のサイトで話題になってたな
どうやらDSM上のアプリにそういうマルウェアが入ってたらしいが、Synology自身がそういう活動サポートしてたとしたら草だわw
0834不明なデバイスさん
垢版 |
2022/03/21(月) 18:16:09.86
>>828
OS入れ替えちゃえば中華でも大丈夫ちゃうか?
マザーボードとか筐体なんて有名メーカーも中国製がほとんどだし。
RAID対応で10GbE搭載した安いベアボーンと思えば、自作NASユーザー的にはアリかもよ
0835不明なデバイスさん
垢版 |
2022/03/21(月) 18:22:23.75
>>822
そうなんだよなー、Xpenology(=Synology)はソフトウェアのパフォーマンスがクソ。
同じCPU使っててもファイルコピーの速度が超遅かったり、サムネ生成なんかだと10倍近く遅い感じ。
さらにCPUもネットワークもショボいくせに高いから、結局いろいろあってもQNAPを選ぶことになる。
0836不明なデバイスさん
垢版 |
2022/03/21(月) 18:52:05.54
>>832
> どうやらDSM上のアプリにそういうマルウェアが入ってたらしいが
ソース求む
BleepingComputerのフォーラムとかReddit見たけど見つけられない
0838不明なデバイスさん
垢版 |
2022/03/22(火) 22:22:22.56
>>836
英語の情報だったけど見つけられなかったので、その元となったと思われるスレッドを貼っておく。
ドイツ語だけど、QNAPのユニットに対するBrute Forceアタックの攻撃元IPに関する内容。
https://forum.qnapclub.de/thread/57400-sammelthread-angreifer-ip-adressen/?pageNo=1

2つ目の投稿にアクセス元のIPアドレスが列挙されてるけど、そのIPのポート5000/5001番にアクセスするとDSMのログイン画面が出てきたらしい。
つまりBrute Forceのアタック元はSynologyのユニットだったという事がこのスレッドの後半に書かれている。
多分、同様の状況を記したであろう5chのログはこれ。
https://mevius.5ch.net/test/read.cgi/hard/1615087933/363-370
あ、Radditにも似たようなスレあったわ。
https://www.reddit.com/r/qnap/comments/mb5fdr/my_nas_is_under_attack_what_now/
>> But there are Synology NAS running on them. So probably some Synology based botnet is trying to spread.

これらの話題はQlockerが現れる1ヶ月くらい前の話で、3月末〜4月頃に確認されている。Qlockerの攻撃先を探していたのかも知れない。
このBrute Forceアタックは後にStealthWorkerと名前が付けられて、8月にはSynology自身もこのStealthWorkerに攻撃されていると発表している。
https://www.synology.com/en-global/company/news/article/BruteForce/Synology%C2%AE%20Investigates%20Ongoing%20Brute-Force%20Attacks%20From%20Botnet

この発表は自分達もBrute Forceの被害者だと言った方が疑われない、という自作自演の可能性も考えられる。
でも、上記の通りSynologyのDSMと同一IPからBrute Forceアタックがあった事実は変わらない。
多分、各Synologyユニットの保有主は全く意図せずに、StealthWorkerと名づけられたBotNet攻撃に加担していた筈。
そんなことが出来るのはDSMの開発関係者がStealthWorkerの作成者である可能性が非常に高い。
いろいろと疑われ始めたので、この煙を消すための発表だったのかも知れない、、、というお話。

怖いねぇ。。怖いから俺、寝る。
0839不明なデバイスさん
垢版 |
2022/03/22(火) 22:37:39.80
うは、マジかよ!!
そう考えると他のech0raixとかでSynologyも攻撃対象だってのも自作自演だったってか?
ランサムウェアに強いSynologyってのが自らの演出によるものだったとしたら、文春もビックリな内容なんだけどwww
Qlockerやech0raix、最近のDeadboltの作者がSynology関係者だとしたらめっちゃ嗤うw
0840不明なデバイスさん
垢版 |
2022/03/22(火) 22:39:58.19
ホントだ、いくつかのIPはDISK STATIONの画面が出てくるww
0841不明なデバイスさん
垢版 |
2022/03/22(火) 22:55:16.12
まぁ、Qlockerとかのランサムでは実はたいした儲けも出てないらしいしな。感染は数%程度で、さらに身代金を払った人もごく少数だろうし。
そんなショボい個人のNASをわざわざ狙う理由として、犯人Synology説は超面白いし動機も十分有り得るけど、でも結局は都市伝説のまま真相は明らかにならないだろ。
0842不明なデバイスさん
垢版 |
2022/03/22(火) 23:03:32.93
確かになぁ、大企業狙った方が身代金は期待できるわな
QlockerやDeadboltに払った人ってどれくらいいるんだ?

競合他社がランサムにやられて一番美味しいのは死の路地だもんなー
これけっこう真実っぽくね?
0843不明なデバイスさん
垢版 |
2022/03/22(火) 23:07:39.81
Synology NASからQNAP NASにアクセスがあったことは事実
ただ、誰がアクセスしたかは不明
Synologyオタクのハッカーかもしれない
Synologyアンチのハッカーかもしれない
QNAPによる自作自演かもしれない
0844不明なデバイスさん
垢版 |
2022/03/22(火) 23:10:22.56
>>838
ドイツのフォーラムの攻撃元のIPアドレスだけど、上から14個調べただけで4個はDSMのログイン画面出たw
1年前の情報だからIPアドレス変わったのもあるだろうし、そのうち3割がアドレス変わってないって感じか。
DSMに感染したのか、仕込まれたのか、って言われたら、仕込まれてた可能性の方が高そうw
DSMって自作アプリも導入できるんだっけ?
0845不明なデバイスさん
垢版 |
2022/03/22(火) 23:13:27.79
>>843
121個もIPアドレス列挙されてんのに、個人のハッカーやQNAPの自作自演は無いわー
組織的な何か(篠さん)だろ
0846不明なデバイスさん
垢版 |
2022/03/22(火) 23:29:12.76
>>842
Asustorも目障りだからなw 2.5GbE積んでてコスパも良いし。
ReadyNASは放っておいても消滅しそうだし、競合を消しにかかったかw こえー
0847不明なデバイスさん
垢版 |
2022/03/22(火) 23:46:05.45
この攻撃元のIPアドレスにあるSynologyのユニット調べたらいろいろ分かりそうだけどな
DSMのアップデートで証拠隠滅されてそうだけどw
0850不明なデバイスさん
垢版 |
2022/03/23(水) 04:46:51.08
しかしDSMと同じIPからQNAPに対してブルートフォース攻撃ってスゲェ
0853不明なデバイスさん
垢版 |
2022/03/23(水) 07:34:56.32
StealthWorkerって初めて聞いたな
0855不明なデバイスさん
垢版 |
2022/03/23(水) 08:01:13.38
これは祭の予感
0856不明なデバイスさん
垢版 |
2022/03/23(水) 08:31:19.80
シノロジ、春のQ祭り♪
0857不明なデバイスさん
垢版 |
2022/03/23(水) 08:46:30.71
ワッショーイ、ヤッテQ! by宮川大輔
0858不明なデバイスさん
垢版 |
2022/03/23(水) 08:53:14.53
Synologyさん、開発リソース突っ込むところ適格すぎる
DSM開発よりもマルウェア開発してたかw
0859不明なデバイスさん
垢版 |
2022/03/23(水) 09:13:13.24
海外でも認識されてるのに特に盛り上がらず沈静化してるし、こっちからもっと各所に問題提起した方がいいんじゃね
0860不明なデバイスさん
垢版 |
2022/03/23(水) 09:19:37.05
>>838
Redditの内容が2021/3/23
ドイツのやつが2021/3/25
5chのやつが、2021/3/27
殆ど同じ時期に報告されてるな。
多分、それなりにWatchしてる人ならSynologyにも確認してるだろ。

DSMのRelaseNote見ると、Version: 6.2.4-25556 Update 1(2021-04-01)が脆弱性のFixでもないのに大した内容無しにReleaseされてる。
騒がれたから急いで証拠隠滅リリースしたのかもな。
0862不明なデバイスさん
垢版 |
2022/03/23(水) 10:55:53.89
これはQlockerみたいなランサムが来た場合に備えてQNAPユーザーに注意喚起をするという、Synologyの友好的かつ親切な対応だというのに酷い言われようだな
0863不明なデバイスさん
垢版 |
2022/03/23(水) 10:58:24.31
これで気が付いてAdmin無効にして、Qlockerの被害を受けなかった人も居るんじゃないのか?Synologyに感謝すべきかと思うぞ。
0864不明なデバイスさん
垢版 |
2022/03/23(水) 11:47:26.62
管理ポート変更してないSynology NASが踏み台にされて
同じく管理ポート変更してないQNAP NASが標的にされたってわけか
0866不明なデバイスさん
垢版 |
2022/03/23(水) 12:07:54.66
踏み台にされるってことは侵入されて実行権限取得されたはずなのに、そのNASのデータには一切手を付けられていないっておかしいだろ
大騒ぎになる前に収束できたのはDSMのアップデートとかでコントロールされてただろうし、ユーザーのデータに被害でたら困るのはSynology自身
0867不明なデバイスさん
垢版 |
2022/03/23(水) 12:34:47.08
踏み台は気付かれちゃオワリなんでデータには触れないよ
アプデ禁止したりアンチウイルスアプリを書き換えたりはするけどな
0868不明なデバイスさん
垢版 |
2022/03/23(水) 12:37:03.88
踏み台はあくまでバックドアを作って、命令の受け口程度にしかならないよ
そもそも狙われてるのが篠とQ共にデフォルトポートのNASって時点でお察しでしょ
0870不明なデバイスさん
垢版 |
2022/03/23(水) 12:44:48.31
俺も昔よくメ◯コの無線ルータに入ってsocks串代わりにして遊んだけど
root取ったりするとバレるからファームアプデ用のテンポラリディレクトリを消す程度にしといたよ
踏み台になってる側からみたらファームアプデが失敗する程度にしか分からない
0873不明なデバイスさん
垢版 |
2022/03/23(水) 13:05:42.69
>>867
このマルウェアの作成者かよw
0874不明なデバイスさん
垢版 |
2022/03/23(水) 13:57:17.02
ブルートフォース仕込んでたり、マルウェアやランサムウェアと関係してるのが事実なら社会的に死亡だから絶対に認めないだろ
0875不明なデバイスさん
垢版 |
2022/03/23(水) 16:05:41.79
ランサム事業にしてた方が儲かってたりして
0877不明なデバイスさん
垢版 |
2022/03/23(水) 18:45:00.29
ランサム事業のプラットフォーム(踏み台)としてSynologyユニットを市場に送り込んでいる訳か
0880不明なデバイスさん
垢版 |
2022/03/23(水) 21:01:58.54
ランサム作って他社の評判落した方がアプリ作るより手っ取り早いからな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況