Dahua-teknik

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 6 maj 2022; verifiering kräver 1 redigering .
Dahua-teknik
Sorts aktiebolag
Börsnotering _ 002236 [3]
Bas 2001
Grundare Fu Liquan [d]
Plats Hangzhou , Kina
Industri utrustning för videoövervakning
Produkter Övervakningskameror , IP-kameror , högupplöst videoutrustning (HDCVI), videobandspelare , PTZ-kameror , värmekameror, larm, lagringssystem, drönare , porttelefoner, passerkontroll
omsättning 2,1 miljarder USD (2016) [1]
Antal anställda 16 000 [2]
Anslutna företag Lorex
Hemsida dahuasecurity.com
 Mediafiler på Wikimedia Commons

Zhejiang Dahua Technology Co., Ltd. är ett kinesiskt statligt företag som tillhandahåller produkter och tjänster för videoövervakning och passerkontroll.

Dotterbolag

Dahua har cirka 16 000 anställda över hela världen. Dahuas lösningar, produkter och tjänster används i mer än 180 länder och regioner. Det har 54 utländska filialer som täcker Asien-Stillahavsområdet, Nordamerika, Europa, Afrika och andra regioner [2] .

Kritik

I september 2016 genomfördes en stor DDoS-attack med hjälp av ett .KrebsOnSecurity.coms resursKrebsdenbotnät [6] . Ungefär en miljon enheter från detta företag infekterades med skadlig programvara BASHLITE [4] [7] [8 ] . De flesta Dahua-kameror tillät "vem som helst att ta full kontroll över enhetens underliggande Linux-operativsystem genom att helt enkelt skriva ett slumpmässigt användarnamn med för många tecken" [4] . Genom denna sårbarhet installerades skadlig programvara på enheter, vilket gjorde att de kunde användas i både "DDoS-attacker och ransomware-kampanjer" [4] .

I mars 2017 upptäcktes en bakdörr i många Dahua- kameror och DVR-enheter [9] . Det tillät fjärråtkomst till enheten och fjärrnedladdning av en databas med användarnamn och lösenord via en webbläsare utan tillstånd [10] [11] . Företaget släppte en firmwareuppdatering för att åtgärda sårbarheten i 11 av sina produkter [12] .

Se även

Rekommendationer

  1. Intäkter (nedlänk) . Hämtad 10 juni 2019. Arkiverad från originalet 24 september 2015. 
  2. 1 2 Recension (otillgänglig länk) . Hämtad 10 juni 2019. Arkiverad från originalet 15 april 2021. 
  3. Kunskapsdiagram - 2012.
  4. 1 2 3 4 Franceschi-Bicchierai. Hur 1,5 miljoner anslutna kameror kapades för att skapa ett aldrig tidigare skådat botnät . Vice (29 september 2016). Hämtad 3 juni 2019. Arkiverad från originalet 3 juni 2019.
  5. Goodin. Sätt på er – källkod som driver potenta IoT DDoSes blev just offentliga . A.R.S. Technica . ARS-teknik. Hämtad 2 oktober 2016. Arkiverad från originalet 3 oktober 2016.
  6. Attack of Things! (inte tillgänglig länk) . Nivå 3 blogg . Nivå 3 kommunikation. Hämtad 3 oktober 2016. Arkiverad från originalet 3 oktober 2016. 
  7. BASHLITE skadlig programvara som förvandlar miljontals Linux-baserade IoT-enheter till DDoS-botnät . HackRead . Hämtad 3 oktober 2016. Arkiverad från originalet 3 oktober 2016.
  8. BASHLITE Botnets fångar 1 miljon IoT-enheter . www.securityweek.com . Hämtad 3 juni 2019. Arkiverad från originalet 3 juni 2019.
  9. ipvideomarket. Dahua bakdörr avslöjad . IPVM (6 mars 2017). Hämtad 3 juni 2019. Arkiverad från originalet 3 juni 2019.
  10. Dahua bakdörr . Krebs om säkerhet . Hämtad 3 juni 2019. Arkiverad från originalet 3 juni 2019.
  11. klockan 02:58. Dahua videokit lämnade användaruppgifterna synliga . Registret . Hämtad 3 juni 2019. Arkiverad från originalet 3 juni 2019.
  12. Ägare av Dahua-säkerhetskamera uppmanas att uppdatera firmware efter att sårbarheten hittats . Säkerhetsläget (8 mars 2017). Hämtad 3 juni 2019. Arkiverad från originalet 3 juni 2019.

Externa länkar