Re: [新聞] 抓到了!華為旗下海思晶片有後門 恐加深

作者: csfgsj (切割對半)   2020-02-06 20:42:05
※ 引述《amego2017 ()》之銘言:
: 1.新聞網址︰
: https://newtalk.tw/news/view/2020-02-06/363068
: 抓到了!華為旗下海思晶片有後門 恐加深各國對中國產品疑慮
: 究人員Vladislav Yarmak發現,海思SoC晶片系統韌體有個遠距除錯和管理工具,可存取
: 同個網路的攝影機和閉路電視等產品的內容。只要有人連接特定端口TCP 9530,並開啟
: Telnet守護程序,就可以憑簡單的root帳號和固定密碼登入(而且所有裝置上的密碼都一
: 樣),進而擁有最高權限,可隨意存取內容或控制該裝置。
這種做法不是特異,其實不少 embedded system 都是這樣做
但是當產品要量產出貨時,都會將 Daemon 及 port 關掉
如果硬要說海思有間諜的企圖,那麼這個手法未免太過拙劣
我倒是比較相信這是軟體工程師的疏失

Links booklink

Contact Us: admin [ a t ] ucptt.com