MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1021
  • 回復(fù):0
半個(gè)美國(guó)網(wǎng)絡(luò)癱瘓讓中國(guó)企業(yè)負(fù)責(zé)?雄邁信息不背這“鍋”
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5674608 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問(wèn)題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2016-10-25 06:40:00  只看樓主 

  ◎每經(jīng)記者 沈溦

  據(jù)人民網(wǎng)消息,美國(guó)當(dāng)?shù)貢r(shí)間10月21日,一場(chǎng)始于東部的大規(guī);ヂ(lián)網(wǎng)癱瘓席卷了半個(gè)美國(guó)網(wǎng)絡(luò),包括推特、Spotify以及紐約時(shí)報(bào)等網(wǎng)站平臺(tái)都受到黑客攻擊。

  日前,有國(guó)內(nèi)科技網(wǎng)站平臺(tái)TECH2IPO/創(chuàng)見(jiàn)援引國(guó)外網(wǎng)站KerbsonSecurity調(diào)查稱,共有超過(guò)百萬(wàn)臺(tái)物聯(lián)網(wǎng)設(shè)備是導(dǎo)致此次“癱瘓”的媒介。而據(jù)安全公司的數(shù)據(jù)顯示,這些設(shè)備中,多是中國(guó)“雄邁科技”生產(chǎn)的設(shè)備。這家公司生產(chǎn)的攝像模組被許多網(wǎng)絡(luò)攝像頭、DVR解決方案廠家采用,在美國(guó)大量銷售。

  即便癱瘓事件的元兇尚未查明,但這家KerbsonSecurity網(wǎng)站竟已建議中國(guó)企業(yè)對(duì)本事件負(fù)責(zé)。

  對(duì)此,《每日經(jīng)濟(jì)新聞》記者于10月24日前往位于浙江富陽(yáng)“硅谷小鎮(zhèn)”的杭州雄邁信息技術(shù)有限公司(下稱“雄邁信息”)總部實(shí)地采訪,其市場(chǎng)部相關(guān)負(fù)責(zé)人對(duì)記者表示,目前公司已宣布召回相關(guān)產(chǎn)品,同時(shí)通過(guò)公司官方微信發(fā)表相應(yīng)說(shuō)明。

  中企被建議為“癱瘓”事件負(fù)責(zé)

  此前,鳳凰科技亦援引外媒報(bào)道指出,“雄邁”產(chǎn)品有著默認(rèn)密碼強(qiáng)度不高的安全缺陷,這是引發(fā)上周五美國(guó)大規(guī);ヂ(lián)網(wǎng)癱瘓的部分原因。

  鳳凰科技的報(bào)道中引用安全研究人員的話說(shuō),被稱作Mirai的惡意文件,一直在利用“雄邁”產(chǎn)品中的缺陷,在注入惡意代碼,并利用它們發(fā)動(dòng)大規(guī)模分布式拒絕服務(wù)攻擊。

  即便癱瘓事件的元兇尚未查明,但美國(guó)網(wǎng)站KerbsonSecurity認(rèn)為“雄邁科技”和其他公司生產(chǎn)的模組是無(wú)法修復(fù)的,這些設(shè)備只有被斷網(wǎng)后才會(huì)停止攻擊。即便癱瘓事件的元兇尚未查明,但KerbsonSecurity已經(jīng)建議廠家在全球范圍內(nèi)召回這類安全性極差的產(chǎn)品,并對(duì)本次事件負(fù)責(zé)。

  這個(gè)被建議要對(duì)“半個(gè)美國(guó)癱瘓”負(fù)責(zé)的企業(yè)在各方文章中沒(méi)有出現(xiàn)全稱,但似乎都指向了雄邁信息。而據(jù)雄邁信息官網(wǎng)顯示,這家公司于2008年成立,2014年總部由杭州市濱江區(qū)搬往富陽(yáng)區(qū)銀湖創(chuàng)新中心。記者注意到,作為富陽(yáng)區(qū)引進(jìn)的高新技術(shù)企業(yè),雄邁信息占據(jù)銀狐創(chuàng)新中心9號(hào)整層大樓,周邊即為富陽(yáng)經(jīng)濟(jì)技術(shù)開(kāi)發(fā)區(qū)管委會(huì)。

  公司信息還顯示,其員工總數(shù)近2000人,研發(fā)人員300多人。公司主要業(yè)務(wù)為安防監(jiān)控、視頻智能自主研發(fā),致力于為安防視頻監(jiān)控領(lǐng)域的制造企業(yè)、工程商、運(yùn)營(yíng)商提供產(chǎn)品方案和技術(shù)服務(wù),持續(xù)提升客戶體驗(yàn),是全球領(lǐng)先的安防視頻產(chǎn)品方案和技術(shù)提供商。

  雄邁信息三點(diǎn)聲明反擊

  作為“全球領(lǐng)先的安防視頻產(chǎn)品方案和技術(shù)提供商”,雄邁信息自己如何回應(yīng)美國(guó)網(wǎng)站的指責(zé)?

  10月24日,雄邁信息在其官方微信上就此番爭(zhēng)論進(jìn)行了回復(fù),在首先指出相關(guān)網(wǎng)站的報(bào)道不實(shí)后,就設(shè)備安全問(wèn)題進(jìn)行了解釋,大致為兩個(gè)觀點(diǎn):

  一是大部分安全問(wèn)題是因?yàn)橛脩舨桓哪J(rèn)密碼產(chǎn)生,這點(diǎn)也是最容易被利用和突破的,所以再次提醒用戶及時(shí)更改密碼。

  二是針對(duì)嵌入式設(shè)備telnet的攻擊,雄邁早在2015年4月份之前就對(duì)相關(guān)產(chǎn)品關(guān)閉了該端口。因此,針對(duì)2015年4月之后的產(chǎn)品,黑客是根本沒(méi)辦法利用該端口進(jìn)行攻擊的,而針對(duì)2015年4月份之前生產(chǎn)的產(chǎn)品,雄邁也已經(jīng)提供了固件升級(jí)程序,若擔(dān)心有風(fēng)險(xiǎn)可以通過(guò)升級(jí)解決。

  總結(jié)以上說(shuō)法,雄邁信息在說(shuō)明中認(rèn)為,黑客即使要攻擊雄邁設(shè)備,也必須基于如下三個(gè)前提條件:1、設(shè)備使用的是2015年4月份以前的固件程序;2、設(shè)備用戶名密碼為默認(rèn);3、設(shè)備直接暴露在公網(wǎng)(做了DMZ映射),沒(méi)有防火墻。

  雄邁信息表示,“以上任何一個(gè)條件不具備,雄邁設(shè)備都無(wú)法被攻擊或者操控,所以本次攻擊事件對(duì)雄邁設(shè)備實(shí)際的使用幾乎沒(méi)有影響。而針對(duì)雄邁國(guó)內(nèi)的網(wǎng)絡(luò)設(shè)備因?yàn)槎际褂肞2P和轉(zhuǎn)發(fā)技術(shù)(不需要做DMZ映射),黑客更加不可能進(jìn)行攻擊。雄邁是從銀行監(jiān)控系統(tǒng)起家,對(duì)安全技術(shù)不但重視也是優(yōu)勢(shì)!

  宣布召回早期產(chǎn)品

  不過(guò),網(wǎng)絡(luò)安全專家、PKAV技術(shù)宅社區(qū)創(chuàng)始人張瑞冬在接受《每日經(jīng)濟(jì)新聞》記者采訪時(shí)表示,從黑客攻擊技術(shù)上來(lái)說(shuō),基于云控制的雄邁智能安防產(chǎn)品可能確實(shí)存在一些漏洞,“我曾經(jīng)自己買(mǎi)過(guò)一個(gè)雄邁出品的智能插頭,也經(jīng)過(guò)一些研究,當(dāng)時(shí)從技術(shù)上來(lái)說(shuō),固件程序和密碼都不是難點(diǎn),是否連接公網(wǎng)才是問(wèn)題關(guān)鍵——而從家用攝像頭和智能插頭這些設(shè)備來(lái)說(shuō),遠(yuǎn)程控制恰是用戶購(gòu)買(mǎi)的初衷!

  對(duì)于上述事項(xiàng),10月24日,《每日經(jīng)濟(jì)新聞》記者前往位于浙江富陽(yáng)“硅谷小鎮(zhèn)”的雄邁信息公司總部實(shí)地采訪,其市場(chǎng)部相關(guān)負(fù)責(zé)人對(duì)記者表示,目前公司已宣布召回相關(guān)存在漏洞產(chǎn)品,同時(shí)通過(guò)公司官方微信發(fā)表相應(yīng)說(shuō)明,除此之外,由于公司高層目前均已前往北京參加安博會(huì),其他問(wèn)題暫時(shí)無(wú)法回應(yīng)。

  同時(shí),雄邁信息在上述說(shuō)明中亦發(fā)布了公司的召回計(jì)劃,鑒于不更改默認(rèn)密碼不但會(huì)帶來(lái)安全隱患并且會(huì)嚴(yán)重泄露個(gè)人隱私,故雄邁宣布針對(duì)在美國(guó)銷售的早期部分產(chǎn)品(主要為100萬(wàn)卡片網(wǎng)絡(luò)攝像機(jī)、100萬(wàn)云臺(tái)網(wǎng)絡(luò)攝像機(jī)、100萬(wàn)全景網(wǎng)絡(luò)攝像機(jī)、130萬(wàn)全景網(wǎng)絡(luò)攝像機(jī))做召回處理,同時(shí)增加強(qiáng)制更改默認(rèn)密碼的功能,以最大程度降低安全隱患。

  雄邁信息聲明書(shū)

  近日,TECH2IPO/創(chuàng)見(jiàn)報(bào)道稱在美國(guó)大規(guī)模斷網(wǎng)調(diào)查中雄邁公司生產(chǎn)的DVR由于安全性能問(wèn)題被黑客入侵后,共同參與本次的DDoS攻擊事件。針對(duì)其不實(shí)言論,其聲明如下:

  一、參與攻擊的產(chǎn)品主要來(lái)自雄邁與事實(shí)不符。實(shí)則涉及到物聯(lián)網(wǎng)的智能設(shè)備多數(shù)都被黑客入侵;

  二、雄邁數(shù)以百萬(wàn)計(jì)的產(chǎn)品被黑客控制參與本次攻擊與事實(shí)不符。雄邁公司的產(chǎn)品為嵌入式封閉系統(tǒng),產(chǎn)品無(wú)法被不法份子所操控;

  三、雄邁產(chǎn)品受到攻擊導(dǎo)致無(wú)法使用與事實(shí)不符。本次攻擊對(duì)雄邁產(chǎn)品實(shí)際未造成任何影響,截至目前雄邁公司沒(méi)有收到任何針對(duì)本次攻擊的官方質(zhì)量事故報(bào)告或是官方的協(xié)助調(diào)查函件;

  四、雄邁產(chǎn)品受到攻擊后無(wú)法修復(fù)與事實(shí)不符。本次事件黑客入侵控制產(chǎn)品主要是利用用戶未及時(shí)更改初始密碼的操作習(xí)慣,如用戶更改密碼這個(gè)問(wèn)題就自然解決,曾經(jīng)轟動(dòng)的“黑天鵝事件”、“安全門(mén)事件”等為前述問(wèn)題的具體體現(xiàn);

  五、雄邁公司生產(chǎn)的產(chǎn)品均符合國(guó)家或者行業(yè)標(biāo)準(zhǔn),其產(chǎn)品安全性也符合相應(yīng)的市場(chǎng)準(zhǔn)入原則。據(jù)新聞報(bào)道稱,本次事件美國(guó)國(guó)土安全部和FBI已介入調(diào)查,目前還沒(méi)有調(diào)查結(jié)果;

  最后,針對(duì)相關(guān)組織或個(gè)人不實(shí)言論、詆毀我司商譽(yù)的行為,我司已作相關(guān)證據(jù)保全,如侵權(quán)行為人未能停止侵權(quán)或致侵權(quán)損害后果擴(kuò)大,則我司將進(jìn)一步通過(guò)法律途徑追究所有侵權(quán)行為人的全部法律責(zé)任,我司保留法律追究的權(quán)利。


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書(shū)
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書(shū)-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書(shū)
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書(shū)》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書(shū)
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書(shū)
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-05-12 14:10:17
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.648028 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver