ngswfx

ngswfx

1个粉丝

55

问答

1

专栏

40

资料

ngswfx  发布于  2016-10-25 15:34:00
采纳率 0%
55个问答
4105

雄迈摊上大事了,把美国DNS服务器弄坏了,庆祝一下

 
本帖最后由 ngswfx 于 2016-10-25 15:40 编辑

好厉害。:lol

庆祝一下!:lol

通过telnet,千千万万IPC\NVR设备被控制了,装了程序,成了肉鸡了。

唉,看来又会像HK一样到时候不得不先激活,设置密码,然后没了默认密码。媒体真可恶,就折腾安防研发了,以后连接雄迈的摄像机,不会又没有默认密码了吧?
我来回答
回答4个
时间排序
认可量排序

ngswfx

1个粉丝

55

问答

1

专栏

40

资料

ngswfx 2016-10-25 15:35:05
认可0
[url]http://business.sohu.com/20161025/n471214741.shtml[/url]

全美网络瘫痪 帮凶是中国公司?杭州雄迈喊冤


一场大规模的互联网瘫痪席卷了美国,让一家中国科技公司被放到聚光灯下。

  10月21日,美国域名服务器管理服务供应商Dyn遭受恶意软件侵袭,导致数十家网站宕机,两个半小时后之后,才开始陆续恢复,包括推特、亚马逊、Paypal等在内的多家知名网站无法登陆。

  安全研究人员表示,造成此次网络宕机事件的罪魁祸首,可能是大量的物联网设备——包括联网的摄像头和数字录像机,这些设备可能因遭到黑客劫持而被利用。

  据悉,控制这些设备的恶意软件名为Mirai。Mirai恶意软件的源代码由匿名人士开发,并于10月公开。Mirai软件能够感染各类存在漏洞的物联网设备,其中包括安保摄像头、DVR以及互联网路由器等。通过恶意感染,这些物联网装置将成为僵尸网络中的肉鸡设备,并被用于实施大规模DDoS攻击。

  经美国安全公司调查发现,这些涉事产品的大部分组件由中国一家厂商制造——杭州雄迈信息技术有限公司(以下简称杭州雄迈)。

  "我们公司在去年5月以后的产品不存在外媒报道的问题,网上的报道是来自台湾一家竞争对手的蓄意抹黑。"杭州雄迈销售负责人陈赟向澎湃新闻([url]www.thepaper.cn[/url])记者表示。

  陈赟称,美国市场是公司很重要的一块业务,现在的舆论给公司的形象带来了负面影响,"我们在给美国的回复邮件中是说公司过去的部分产品中可能存在安全漏洞,并不意味着我们承认我们应该为全美的网络瘫痪担全责。"

  10月24日,有外媒称,杭州雄迈在一封邮件中承认,其产品中与默认密码强度不高有关的安全缺陷,是引发上周五美国大规模互联网攻击的部分原因。公司在该邮件中写道:"对于物联网来说,Mirai是一场重大灾难。(我们)必须承认,我们的产品被黑客攻破,并被非法利用。"
杭州雄迈生产的主要产品。
2
杭州雄迈生产的主要产品。 [保存到相册]

  据互联网主干网服务提供商Level 3通信公司称,由于这些设备默认密码强度不高,Mirai感染了至少50万台设备。

  官网信息显示,杭州雄迈拥有员工总人数近2000人,研发人员300多人,是一家主打安防监控模组、主板、配套软件以及产品解决方案的技术及硬件公司。主要产品包括AHD同轴高清模组及主板、网络高清模组及主板、AHD/网络一体机芯、自动聚焦模组、消费类QQ物联模组,CMS、VMS、SNVR、myeye监控平台软件、云服务等。

  据陈赟介绍,媒体所称的密码强度不高带来的安全漏洞,公司在一年多前经客户反映就已经发现,并在2015年5月之后的产品中封堵了这一漏洞,而对于之前的产品只要经过新的系统升级也不会出现类似隐患。

  "去年5月之前,我们产品中的TELNET端口都是默认打开的,这样做的目的是方便客户在我们产品的基础上进行二次开发。但后来发现这样做很可能给黑客留了后门,于是就关闭了端口。"陈赟解释称。

  "还有一方面的原因是出厂设备默认的是相同的用户名、没有设密码,说明书中要求用户使用前自行更改密码,但很多客户不会这样去做。"陈赟补充说道,"事实上国内其他厂家的产品也都采用这样的做法,美国上周的网络瘫痪牵涉的厂家也不只我们一家,但现在大家都拿雄迈做文章,我们很冤。"

  雄迈建议,为阻止Mirai恶意件,用户应当升级产品固件,修改默认用户名和密码。用户也可以断开设备与互联网的连接。

  工商资料显示,杭州雄迈注册于2009年4月,注册资本为6000万元人民币,法人代表为陈小鄂。公司股东为包括陈小鄂在内的8个自然人股东,并且投资有一家名为杭州索那声美科技有限公司的子公司。

zhuangweiye

8个粉丝

0

问答

0

专栏

0

资料

zhuangweiye 2016-10-25 15:43:29
认可0
[quote][url=forum.php?mod=redirect&goto=findpost&pid=40151&ptid=13126]ngswfx 发表于 2016-10-25 15:35[/url]
http://business.sohu.com/20161025/n471214741.shtml

全美网络瘫痪 帮凶是中国公司?杭州雄迈喊冤
[/quote]

原以为是蒙面大盗, 结果是木偶僵尸

2272943826

0个粉丝

24

问答

0

专栏

8

资料

2272943826 2016-10-25 15:44:27
认可0
[quote][url=forum.php?mod=redirect&goto=findpost&pid=40151&ptid=13126]ngswfx 发表于 2016-10-25 15:35[/url]
http://business.sohu.com/20161025/n471214741.shtml

全美网络瘫痪 帮凶是中国公司?杭州雄迈喊冤
[/quote]

听说最近网络安全很有隐患

chjchj816

0个粉丝

0

问答

0

专栏

0

资料

chjchj816 2016-11-21 16:58:49
认可0
心态不对,希望别人倒霉!
或将文件直接拖到这里
悬赏:
E币
网盘
* 网盘链接:
* 提取码:
悬赏:
E币

Markdown 语法

  • 加粗**内容**
  • 斜体*内容*
  • 删除线~~内容~~
  • 引用> 引用内容
  • 代码`代码`
  • 代码块```编程语言↵代码```
  • 链接[链接标题](url)
  • 无序列表- 内容
  • 有序列表1. 内容
  • 缩进内容
  • 图片![alt](url)
+ 添加网盘链接/附件

Markdown 语法

  • 加粗**内容**
  • 斜体*内容*
  • 删除线~~内容~~
  • 引用> 引用内容
  • 代码`代码`
  • 代码块```编程语言↵代码```
  • 链接[链接标题](url)
  • 无序列表- 内容
  • 有序列表1. 内容
  • 缩进内容
  • 图片![alt](url)
相关问答
无更多相似问答 去提问
举报反馈

举报类型

  • 内容涉黄/赌/毒
  • 内容侵权/抄袭
  • 政治相关
  • 涉嫌广告
  • 侮辱谩骂
  • 其他

详细说明

易百纳技术社区