Technologie Dahua

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 6. května 2022; ověření vyžaduje 1 úpravu .
Technologie Dahua
Typ akciová společnost
Výpis na burze 002236 [3]
Základna 2001
Zakladatelé Fu Liquan [d]
Umístění Hangzhou , ČLR
Průmysl zařízení pro video dohled
produkty Dohledové kamery , IP kamery , video zařízení s vysokým rozlišením (HDCVI), videorekordéry , PTZ kamery , termokamery, alarmy, úložné systémy, drony , interkomy, kontrola přístupu
obrat 2,1 miliardy $ (2016) [1]
Počet zaměstnanců 16 000 [2]
Přidružené společnosti Lorex
webová stránka dahuasecurity.com
 Mediální soubory na Wikimedia Commons

Zhejiang Dahua Technology Co., Ltd. je čínská státní společnost, která poskytuje produkty a služby pro video dohled a kontrolu přístupu.

Dceřiné společnosti

Dahua má po celém světě asi 16 000 zaměstnanců. Řešení, produkty a služby Dahua se používají ve více než 180 zemích a regionech. Má 54 zámořských poboček pokrývajících asijsko-pacifický region, Severní Ameriku, Evropu, Afriku a další regiony [2] .

Kritika

V září 2016 byl za pomoci botnetu proveden velký DDoS útok na .KrebsOnSecurity.comKrebseamerickéhozdroj [6] . Přibližně milion zařízení od této společnosti bylo infikováno malwarem BASHLITE [4] [7] [8] . Většina kamer Dahua umožňovala „komukoli převzít plnou kontrolu nad základním operačním systémem Linux zařízení jednoduše zadáním náhodného uživatelského jména s příliš mnoha znaky“ [4] . Prostřednictvím této zranitelnosti byl malware nainstalován na zařízení, což umožnilo jejich použití jak v „DDoS útocích, tak v kampaních proti ransomwaru“ [4] .

V březnu 2017 byla v mnoha kamerách a DVR Dahua objevena zadní vrátka [9] . Umožňoval vzdálený přístup k zařízení a vzdálené stahování databáze uživatelských jmen a hesel prostřednictvím webového prohlížeče bez oprávnění [10] [11] . Společnost vydala aktualizaci firmwaru, která opravuje zranitelnost v 11 svých produktech [12] .

Viz také

Doporučení

  1. Výnosy (downlink) . Získáno 10. června 2019. Archivováno z originálu dne 24. září 2015. 
  2. 1 2 Recenze (nepřístupný odkaz) . Získáno 10. června 2019. Archivováno z originálu 15. dubna 2021. 
  3. Diagram znalostí – 2012.
  4. 1 2 3 4 Franceschi-Bicchierai. Jak bylo uneseno 1,5 milionu připojených kamer, aby vznikl bezprecedentní botnet . Vice (29. září 2016). Staženo 3. června 2019. Archivováno z originálu dne 3. června 2019.
  5. Dobrý den. Připravte se – zdrojový kód napájející silné IoT DDoSes právě vstoupil na veřejnost . A.R.S. Technica . Technologie ARS. Získáno 2. října 2016. Archivováno z originálu 3. října 2016.
  6. Útok věcí! (nedostupný odkaz) . Blog úrovně 3 . Komunikace úrovně 3. Získáno 3. října 2016. Archivováno z originálu 3. října 2016. 
  7. Malware BASHLITE přeměňuje miliony linuxových IoT zařízení na DDoS botnet . HackRead . Získáno 3. října 2016. Archivováno z originálu 3. října 2016.
  8. Botnety BASHLITE zachycují 1 milion IoT zařízení . www.securityweek.com . Staženo 3. června 2019. Archivováno z originálu dne 3. června 2019.
  9. ipvideomarket. Dahua Backdoor Uncovered . IPVM (6. března 2017). Staženo 3. června 2019. Archivováno z originálu dne 3. června 2019.
  10. Zadní vrátka Dahua . Krebs o bezpečnosti . Staženo 3. června 2019. Archivováno z originálu dne 3. června 2019.
  11. v 02:58. Video kit Dahua zanechal uživatelské přihlašovací údaje na očích . Registr . Staženo 3. června 2019. Archivováno z originálu dne 3. června 2019.
  12. Majitelé bezpečnostních kamer Dahua vyzvali k aktualizaci firmwaru poté, co byla nalezena zranitelnost . Stav bezpečnosti (8. března 2017). Staženo 3. června 2019. Archivováno z originálu dne 3. června 2019.

Externí odkazy