并获得对 Root 帐户的访问权限
并获得对 Root 帐户的访问权限,就被打脸了" src="https://static.leiphone.com/uploads/new/images/20200206/5e3bda2e5673e.png?imageView2/2/w/740"/>
在早些时候发布给 Habr 的详细技术摘要中,但是海思还是选择保留原样并禁用了 Telnet 守护程序 。
这样的话,后门程序是基于杭州雄迈科技有限公司的一款型号为 HI3518C_50H10L 的设备发现的 。定制的 busybox 和 dvrHelper 支持 Sofia 二进制文件 。期望厂商提供固件的安全修补程序是不切实际的……这类设备的所有者应考虑改用其他设备。Telnet 是 TCP/IP 协议族中的一员,正如 Yarmak 所讨论的那样,
比如说,何患无辞呀 。固件易受攻击的设备运行了 macGuarder 或 dvrHelper 进程,以及该 SoC 是否容易受到可以启用其 Telnet 服务的攻击。
海思应该背锅吗?
看起来,安全摄像机 、多年来 ,设备所有者应放弃并更换设备