Το Samba είναι ένα αρκετά χρήσιμο πρωτόκολλο δικτύωσης, αλλά όλες οι προηγούμενες εκδόσεις του ήταν εξαιρετικά ευάλωτες σε ορισμένες επιθέσεις.
Θυμηθείτε το WannaCry, και το NotPetya; Και τα δύο χρησιμοποιούσαν ελαττώματα στο SMBv1 για να διαδοθούν και να μολύνουν υπολογιστές.
Τέλος πάντων, η Google μόλις κυκλοφόρησε ένα SAMBΑ client για το Android που υποστηρίζει μόνο SMBv1 shares.
Κυριολεκτικά, μόνο SMBv1 shares. Ο Corbin Davenport από το Android Police εξέτασε την εφαρμογή με ένα Samba share σε μια συσκευή που χρησιμοποιεί το πιο σύγχρονο και πιο ασφαλές πρωτόκολλο SMBv2. Διαπίστωσε ότι το νέο client της Google δεν μπορούσε να συνδεθεί καν.
Με δεδομένους τους σημαντικούς πόρους και την τεχνογνωσία της Google μαζί με όλες τις τελευταίες δημοσιεύσεις για το ανασφαλές SMBv1, το παραπάνω γεγονός διάθεσης ενός τέτοιου Samba Client από την εταιρεία, μας αφήνει με το στόμα ανοιχτό.
Γιατί κυκλοφόρησαν κάτι τόσο προβληματικό από άποψη ασφαλείας;