Re: [新闻] 台铁小7萤幕遭骇 NCC:广告系统使用中国

楼主: aatzeng (google map 拍到)   2022-08-04 08:56:39
这些广告机一定都是用海思的soc芯片
底层都还是用海思内建提供的linux系统
我有卖海思芯片的多媒体产品
有时候不知道怎么设定时候,
中国工程师就叫我将网络连上去。
神奇事情发生,
他竟然可以远端的设定我的设备
好处是,可以远端的帮你debug,
节省沟通成本。
坏处就是.........
今天发生火车站便利商店被骇
其实真的很容易。
当这些海思的多媒体主机连上网
海思的后台一定有这些网域相关资料
骇客只要登入海思的后台,
你要改什么就改什么。
你在马路上看到的监视摄影机和录影主机
哪一个不是来自于海思的芯片
哪一个ip监视摄影机不是来自海康 和大华呢?
(海康是芯片商,海康是系统商)
台湾厂商的角色通常有两种层次
1. 最烂的层次:
将外壳换掉 贴换标签
2. 第二层次
将应用层的linux稍微客制化,底层仍然是海思那一套
3. 最高层次
底层都改过。 (相信很少啦~~)
如果是层次1 层次2, 当然很容易被骇客入侵
※ 引述《doggy1985 (火锅人)》之铭言:
: 八卦板一堆人讲了一堆
: 其实都没抓到重点
: 我不管小七的
: 光是台铁和公所那种看板
: 从十几年前的招标
: 就没有人在要求登入安全
: 因为根本没有人想到会有阿共骇进去恶作剧
: 这才是整件事情的真相
: 问我怎么知道
: 我十几年前投标过啊
: 不然咧
: 这种东西的招标内容都马英九时代传到现在
: 厂商或公所大家在意/绑标的是硬件规格
: 谁在看什么软件啦

Links booklink

Contact Us: admin [ a t ] ucptt.com