5

IOS 的群晖管家有安全漏洞?

 2 years ago
source link: https://www.v2ex.com/t/813545
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

V2EX  ›  NAS

IOS 的群晖管家有安全漏洞?

  azmeo · 3 小时 7 分钟前 · 351 次点击
1 、通过互联网,用 DDNS 也行,用 Quickconnect 也行,一定要从群晖管家的 IOS 客户端进去;
2 、在客户端里面找到“DSM mobile”,点进去从右上角设置里面选择“桌面模式”;
3 、进桌面模式后,从右下角跳转到 Safari ;
4 、进去以后,就可以从地址栏复制这个地址,如果是“https://****.com/?forceDesktop=1”这种地址,就没有问题。
5 、如果这个分享地址变成这样的“https:// ***.com/?_sid=(一大段特征码)”,这时候无论你把这个地址发给谁,他都能不用认证直接访问并管理 NAS 里面的所有数据。

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK