MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1005
  • 回復(fù):0
半個(gè)美國網(wǎng)絡(luò)癱瘓讓中國企業(yè)負(fù)責(zé)?雄邁信息不背這“鍋”
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5506853 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2016-10-25 06:40:00  只看樓主 

  ◎每經(jīng)記者 沈溦

  據(jù)人民網(wǎng)消息,美國當(dāng)?shù)貢r(shí)間10月21日,一場始于東部的大規(guī)模互聯(lián)網(wǎng)癱瘓席卷了半個(gè)美國網(wǎng)絡(luò),包括推特、Spotify以及紐約時(shí)報(bào)等網(wǎng)站平臺(tái)都受到黑客攻擊。

  日前,有國內(nèi)科技網(wǎng)站平臺(tái)TECH2IPO/創(chuàng)見援引國外網(wǎng)站KerbsonSecurity調(diào)查稱,共有超過百萬臺(tái)物聯(lián)網(wǎng)設(shè)備是導(dǎo)致此次“癱瘓”的媒介。而據(jù)安全公司的數(shù)據(jù)顯示,這些設(shè)備中,多是中國“雄邁科技”生產(chǎn)的設(shè)備。這家公司生產(chǎn)的攝像模組被許多網(wǎng)絡(luò)攝像頭、DVR解決方案廠家采用,在美國大量銷售。

  即便癱瘓事件的元兇尚未查明,但這家KerbsonSecurity網(wǎng)站竟已建議中國企業(yè)對(duì)本事件負(fù)責(zé)。

  對(duì)此,《每日經(jīng)濟(jì)新聞》記者于10月24日前往位于浙江富陽“硅谷小鎮(zhèn)”的杭州雄邁信息技術(shù)有限公司(下稱“雄邁信息”)總部實(shí)地采訪,其市場部相關(guān)負(fù)責(zé)人對(duì)記者表示,目前公司已宣布召回相關(guān)產(chǎn)品,同時(shí)通過公司官方微信發(fā)表相應(yīng)說明。

  中企被建議為“癱瘓”事件負(fù)責(zé)

  此前,鳳凰科技亦援引外媒報(bào)道指出,“雄邁”產(chǎn)品有著默認(rèn)密碼強(qiáng)度不高的安全缺陷,這是引發(fā)上周五美國大規(guī)模互聯(lián)網(wǎng)癱瘓的部分原因。

  鳳凰科技的報(bào)道中引用安全研究人員的話說,被稱作Mirai的惡意文件,一直在利用“雄邁”產(chǎn)品中的缺陷,在注入惡意代碼,并利用它們發(fā)動(dòng)大規(guī)模分布式拒絕服務(wù)攻擊。

  即便癱瘓事件的元兇尚未查明,但美國網(wǎng)站KerbsonSecurity認(rèn)為“雄邁科技”和其他公司生產(chǎn)的模組是無法修復(fù)的,這些設(shè)備只有被斷網(wǎng)后才會(huì)停止攻擊。即便癱瘓事件的元兇尚未查明,但KerbsonSecurity已經(jīng)建議廠家在全球范圍內(nèi)召回這類安全性極差的產(chǎn)品,并對(duì)本次事件負(fù)責(zé)。

  這個(gè)被建議要對(duì)“半個(gè)美國癱瘓”負(fù)責(zé)的企業(yè)在各方文章中沒有出現(xiàn)全稱,但似乎都指向了雄邁信息。而據(jù)雄邁信息官網(wǎng)顯示,這家公司于2008年成立,2014年總部由杭州市濱江區(qū)搬往富陽區(qū)銀湖創(chuàng)新中心。記者注意到,作為富陽區(qū)引進(jìn)的高新技術(shù)企業(yè),雄邁信息占據(jù)銀狐創(chuàng)新中心9號(hào)整層大樓,周邊即為富陽經(jīng)濟(jì)技術(shù)開發(fā)區(qū)管委會(huì)。

  公司信息還顯示,其員工總數(shù)近2000人,研發(fā)人員300多人。公司主要業(yè)務(wù)為安防監(jiān)控、視頻智能自主研發(fā),致力于為安防視頻監(jiān)控領(lǐng)域的制造企業(yè)、工程商、運(yùn)營商提供產(chǎn)品方案和技術(shù)服務(wù),持續(xù)提升客戶體驗(yàn),是全球領(lǐng)先的安防視頻產(chǎn)品方案和技術(shù)提供商。

  雄邁信息三點(diǎn)聲明反擊

  作為“全球領(lǐng)先的安防視頻產(chǎn)品方案和技術(shù)提供商”,雄邁信息自己如何回應(yīng)美國網(wǎng)站的指責(zé)?

  10月24日,雄邁信息在其官方微信上就此番爭論進(jìn)行了回復(fù),在首先指出相關(guān)網(wǎng)站的報(bào)道不實(shí)后,就設(shè)備安全問題進(jìn)行了解釋,大致為兩個(gè)觀點(diǎn):

  一是大部分安全問題是因?yàn)橛脩舨桓哪J(rèn)密碼產(chǎn)生,這點(diǎn)也是最容易被利用和突破的,所以再次提醒用戶及時(shí)更改密碼。

  二是針對(duì)嵌入式設(shè)備telnet的攻擊,雄邁早在2015年4月份之前就對(duì)相關(guān)產(chǎn)品關(guān)閉了該端口。因此,針對(duì)2015年4月之后的產(chǎn)品,黑客是根本沒辦法利用該端口進(jìn)行攻擊的,而針對(duì)2015年4月份之前生產(chǎn)的產(chǎn)品,雄邁也已經(jīng)提供了固件升級(jí)程序,若擔(dān)心有風(fēng)險(xiǎn)可以通過升級(jí)解決。

  總結(jié)以上說法,雄邁信息在說明中認(rèn)為,黑客即使要攻擊雄邁設(shè)備,也必須基于如下三個(gè)前提條件:1、設(shè)備使用的是2015年4月份以前的固件程序;2、設(shè)備用戶名密碼為默認(rèn);3、設(shè)備直接暴露在公網(wǎng)(做了DMZ映射),沒有防火墻。

  雄邁信息表示,“以上任何一個(gè)條件不具備,雄邁設(shè)備都無法被攻擊或者操控,所以本次攻擊事件對(duì)雄邁設(shè)備實(shí)際的使用幾乎沒有影響。而針對(duì)雄邁國內(nèi)的網(wǎng)絡(luò)設(shè)備因?yàn)槎际褂肞2P和轉(zhuǎn)發(fā)技術(shù)(不需要做DMZ映射),黑客更加不可能進(jìn)行攻擊。雄邁是從銀行監(jiān)控系統(tǒng)起家,對(duì)安全技術(shù)不但重視也是優(yōu)勢。”

  宣布召回早期產(chǎn)品

  不過,網(wǎng)絡(luò)安全專家、PKAV技術(shù)宅社區(qū)創(chuàng)始人張瑞冬在接受《每日經(jīng)濟(jì)新聞》記者采訪時(shí)表示,從黑客攻擊技術(shù)上來說,基于云控制的雄邁智能安防產(chǎn)品可能確實(shí)存在一些漏洞,“我曾經(jīng)自己買過一個(gè)雄邁出品的智能插頭,也經(jīng)過一些研究,當(dāng)時(shí)從技術(shù)上來說,固件程序和密碼都不是難點(diǎn),是否連接公網(wǎng)才是問題關(guān)鍵——而從家用攝像頭和智能插頭這些設(shè)備來說,遠(yuǎn)程控制恰是用戶購買的初衷!

  對(duì)于上述事項(xiàng),10月24日,《每日經(jīng)濟(jì)新聞》記者前往位于浙江富陽“硅谷小鎮(zhèn)”的雄邁信息公司總部實(shí)地采訪,其市場部相關(guān)負(fù)責(zé)人對(duì)記者表示,目前公司已宣布召回相關(guān)存在漏洞產(chǎn)品,同時(shí)通過公司官方微信發(fā)表相應(yīng)說明,除此之外,由于公司高層目前均已前往北京參加安博會(huì),其他問題暫時(shí)無法回應(yīng)。

  同時(shí),雄邁信息在上述說明中亦發(fā)布了公司的召回計(jì)劃,鑒于不更改默認(rèn)密碼不但會(huì)帶來安全隱患并且會(huì)嚴(yán)重泄露個(gè)人隱私,故雄邁宣布針對(duì)在美國銷售的早期部分產(chǎn)品(主要為100萬卡片網(wǎng)絡(luò)攝像機(jī)、100萬云臺(tái)網(wǎng)絡(luò)攝像機(jī)、100萬全景網(wǎng)絡(luò)攝像機(jī)、130萬全景網(wǎng)絡(luò)攝像機(jī))做召回處理,同時(shí)增加強(qiáng)制更改默認(rèn)密碼的功能,以最大程度降低安全隱患。

  雄邁信息聲明書

  近日,TECH2IPO/創(chuàng)見報(bào)道稱在美國大規(guī)模斷網(wǎng)調(diào)查中雄邁公司生產(chǎn)的DVR由于安全性能問題被黑客入侵后,共同參與本次的DDoS攻擊事件。針對(duì)其不實(shí)言論,其聲明如下:

  一、參與攻擊的產(chǎn)品主要來自雄邁與事實(shí)不符。實(shí)則涉及到物聯(lián)網(wǎng)的智能設(shè)備多數(shù)都被黑客入侵;

  二、雄邁數(shù)以百萬計(jì)的產(chǎn)品被黑客控制參與本次攻擊與事實(shí)不符。雄邁公司的產(chǎn)品為嵌入式封閉系統(tǒng),產(chǎn)品無法被不法份子所操控;

  三、雄邁產(chǎn)品受到攻擊導(dǎo)致無法使用與事實(shí)不符。本次攻擊對(duì)雄邁產(chǎn)品實(shí)際未造成任何影響,截至目前雄邁公司沒有收到任何針對(duì)本次攻擊的官方質(zhì)量事故報(bào)告或是官方的協(xié)助調(diào)查函件;

  四、雄邁產(chǎn)品受到攻擊后無法修復(fù)與事實(shí)不符。本次事件黑客入侵控制產(chǎn)品主要是利用用戶未及時(shí)更改初始密碼的操作習(xí)慣,如用戶更改密碼這個(gè)問題就自然解決,曾經(jīng)轟動(dòng)的“黑天鵝事件”、“安全門事件”等為前述問題的具體體現(xiàn);

  五、雄邁公司生產(chǎn)的產(chǎn)品均符合國家或者行業(yè)標(biāo)準(zhǔn),其產(chǎn)品安全性也符合相應(yīng)的市場準(zhǔn)入原則。據(jù)新聞報(bào)道稱,本次事件美國國土安全部和FBI已介入調(diào)查,目前還沒有調(diào)查結(jié)果;

  最后,針對(duì)相關(guān)組織或個(gè)人不實(shí)言論、詆毀我司商譽(yù)的行為,我司已作相關(guān)證據(jù)保全,如侵權(quán)行為人未能停止侵權(quán)或致侵權(quán)損害后果擴(kuò)大,則我司將進(jìn)一步通過法律途徑追究所有侵權(quán)行為人的全部法律責(zé)任,我司保留法律追究的權(quán)利。


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-02-23 20:55:51
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.552650 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver