全美网络瘫痪帮凶是中国公司杭州雄迈表示很受伤




澎湃新闻10月24日大规模的互联网粉碎了美国,让一家中国科技公司成为人们关注的焦点。

10月21日,美国域名服务器管理服务提供商Dyn遭到恶意软件攻击,导致数十个网站被删除。两个半小时后,他们开始恢复,包括Twitter,亚马逊,Paypal等。知名网站无法登录。

安全研究人员表示,网络停机的主要原因可能是大量的物联网设备,即——,包括可能被黑客利用的网络摄像机和数字视频录像机。

据报道,控制这些设备的恶意软件称为Mirai。 Mirai恶意软件的源代码由匿名人员开发,并于10月公布。 Mirai软件可以感染各种易受攻击的物联网设备,包括安全摄像头,DVR和互联网路由器。通过恶意感染,这些物联网设备将成为僵尸网络中的肉鸡设备,并用于实施大规模DDoS攻击。

根据美国安全公司进行的一项调查,这些产品的大部分组件都是由中国制造商生产的。——杭州雄迈信息技术有限公司(以下简称杭州雄迈)。

“我们公司的产品在去年5月之后没有任何外国媒体报道的问题。这份在线报道被一位台湾竞争对手故意抹黑。 “杭州雄迈销售负责人陈浩告诉记者。

陈伟说,美国市场是公司非常重要的业务。目前的公众舆论对公司的形象产生了负面影响。 “我们在答复美国时,该公司过去的某些产品可能存在安全漏洞,这并不意味着我们承认我们应该对全国网络承担全部责任。 “

10月24日,一家外国媒体称,杭州熊迈在一封电子邮件中承认,其产品的安全漏洞与默认密码的低强度有关,这是造成周五美国大规模互联网攻击的部分原因。该公司在电子邮件中写道:“对于物联网而言,未来是一场重大灾难。 (我们)必须承认我们的产品遭到黑客攻击和非法剥削。 “根据互联网骨干服务提供商Level 3 Communications的说法,由于这些设备的默认密码强度较低,Mirai已经感染了至少500,000台设备。

据官方网站消息,杭州雄迈共有近2000名员工和300多名研发人员。它是一家技术和硬件公司,专门从事安全监控模块,主板,支持软件和产品解决方案。主要产品包括AHD同轴高清模块和主板,网络高清模块和主板,AHD /网络集成机芯,自动对焦模块,消费者QQ物联网模块,CMS,VMS,SNVR,myeye监控平台软件,云服务等。

据陈伟介绍,有媒体称由于密码强度低导致的安全漏洞,该公司已被一年多前的客户检测到,并且在2015年5月之后阻止了该产品的漏洞,而对于以前的产品,只要新系统升级,就不会有类似的隐患。

去年5月之前,我们产品的TELNET端口默认打开。这样做的目的是在我们的产品的基础上促进我们产品的二次开发。但后来发现这很可能为黑客留下后门,所以港口已关闭。陈宇解释道。









时间:2019-02-10 12:28:31 来源:杏彩2 作者:匿名