抓到了!華為旗下海思晶片有後門 恐加深 - 手機討論

Table of Contents

※ [本文轉錄自 Gossiping 看板 #1UE-2SkB ]

作者: pooznn (我~~~是來被打臉滴!!!) 看板: Gossiping
標題: [新聞] 抓到了!華為旗下海思晶片有後門 恐加深
時間: Thu Feb 6 17:47:05 2020

抓到了!華為旗下海思晶片有後門 恐加深各國對中國產品疑慮

新頭殼newtalk | 郜敏 綜合報導 發布 2020.02.06 | 16:52

中國企業華為的5G設備正因安全問題被世界各國放大檢視,如今又爆出華為旗下的海思(
HiSilicon)晶片被發現有後門,可讓有心人藉此存取使用該晶片的網路攝影機或閉路電
視所拍到的影像,這項消息恐將加深各國對華為的疑慮。

海思半導體為華為集團旗下的晶片設計公司,產品被應用在數百萬的連網裝置上,包括監
視器、數位錄影機(DVR)及網路硬碟錄影機(NVR)等。

綜合《The Register》、《Extreme Tech》等多個國外科技網站報導,一名俄羅斯安全研究
人員Vladislav Yarmak發現,海思SoC晶片系統韌體有個遠距除錯和管理工具,可存取同個
網路的攝影機閉路電視等產品的內容。只要有人連接特定端口TCP 9530,並開啟Telnet守
護程序,就可以憑簡單的root帳號和固定密碼登入(而且所有裝置上的密碼都一樣),進而
擁有最高權限,可隨意存取內容或控制該裝置。

Vladislav Yarmak認為,這項漏洞是刻意留存的後門,至少存在於使用 hi3518 SoC 晶片
的大量網路攝影機和閉路電視產品,估計受影響的連網裝置有數十萬到數百萬不等,用戶
恐怕無法期待海思修補這項漏洞,只能限制裝置本身的網路存取能力,或直接改用其它未
含漏洞的產品,才能確保內部資料的安全。

自美中貿易戰以來,美國一直向歐洲各國喊話,強調採用中國企業華為的產品將對國安造
成風險。雖然有些國家始終秉持自己的立場,未對美國的說法全盤買單,但這項消息一出
,無疑重挫華為的信用,且可能會影響更多尚未表態是否採用華為產品的國家的最後決定


https://newtalk.tw/news/view/2020-02-06/363068

--

俄爹竟然這時候出手...

趁你病 要你命 是真的狠!!!

--

All Comments

Xanthe avatarXanthe2020-02-07
沒事兒沒事兒 都是洋人忌妒偉大祖國亂誣陷
Hazel avatarHazel2020-02-08
難道谷歌跟蘋果都沒後門嗎親
Susan avatarSusan2020-02-09
又沒差 買中國產品還在乎隱私喔
Oliver avatarOliver2020-02-10
下面一定有人說美國也有, 沒事,沒事。
Freda avatarFreda2020-02-11
英特爾沒後門我才不信
Daniel avatarDaniel2020-02-12
华为:爸爸別出手這麼重QQ
Belly avatarBelly2020-02-13
最好笑的是抓中國後門還公布的是俄羅斯
David avatarDavid2020-02-13
呵呵 不意外
Sierra Rose avatarSierra Rose2020-02-14
這個是soc漏洞,所以其他國家廠商用到這顆也會有問題…
Daniel avatarDaniel2020-02-15
這感覺不是漏洞是後門 特定port又用固定的帳密
Ida avatarIda2020-02-16
這本來就是後門啊,還是故意留的。
Steve avatarSteve2020-02-17
某些舌頭靈活的id怎麼出來叫兩聲?
Hedy avatarHedy2020-02-18
intel的不叫後門,叫bug
Iris avatarIris2020-02-19
是俄羅斯爸爸耶,那要怎某推給美帝阿QQ
Caitlin avatarCaitlin2020-02-20
https://www.insecam.org 難怪上面一堆Hi3516,嘻嘻
Xanthe avatarXanthe2020-02-21
之前一直說沒證據的現在打臉了,而且還是俄羅斯不是美帝
Puput avatarPuput2020-02-22
ptt的程度到底多差,這種東西都以為是後門
Delia avatarDelia2020-02-22
就一堆奮青自以為啊,中國的叫後門,美國的叫開發埠
Mia avatarMia2020-02-23
嘻嘻
Connor avatarConnor2020-02-24
習豬頭:普丁總統是我們的好朋友...咦?
Sierra Rose avatarSierra Rose2020-02-25
意外嗎
Jack avatarJack2020-02-26
文組在自嗨?
Jack avatarJack2020-02-27
看起來就是工程師開著測試用的,蠻多東西都有類似的情況,只是沒改掉或關掉吧
Una avatarUna2020-02-28
當然也有可能是後門啦,至於是不是不曉得有安全隱患倒是真的
Carol avatarCarol2020-02-29
小支支被俄羅斯爸爸家暴 寫個慘字