کرم هولکومب به جان شبکه SAN افتاده است

یک محقق کشف کرده است که دستگاه های ذخیره سازی متصل به شبکه NAs آسیب پذیر می باشد. این محقق برای اثبات نظر خود یک کرم تولید کرده که می تواند به دستگاه های سه تولید کننده آسیب وارد کند و داده های حساس و شبکه ها را در معرض خطر قرار دهد. یک تحلیل گر امنیتی به نام ژاکوب هولکومب شروع به تحقیق در مورد امنیت دستگاه های NAS بر روی ده تولید کننده انجام داد و متوجه آلوده شدن تمام آنها شد؛ بعلاوه وی اعلام کرد سوءاستفاده از نیمی از این دستگاه ها نیازی به احراز هویت ندارد.
همچنین دستگاه های تست شده عبارت است از Asustor AS-602T، TRENDnet TN-200 و TN-200T1، QNAP TS-870، Seagate BlackArmor 1BW5A3-570، Netgear ReadyNAS104، D-LINK DNS-345، Lenovo IX4-300D، Buffalo TeraStation 5600، Western Digital MyCloud EX4 و ZyXEL NSA325 v2 می باشد. کرم هولکومب می تواند آدرس های IP را اسکن کند تا دستگاه هایی را که روی TCP پورت 80 پاسخ می دهند کشف نماید. بنابراین در دستگاه های NAS پرداخت پول بیشتر لزوماً به معنای امنیت بهتر نیست.