新足迹

 找回密码
 注册

精华好帖回顾

· 【DIY小记—阳台瓷砖篇】铺瓷砖没啥技术含量,LD就能做!。。。。。。哇哈哈哈 (2009-8-15) steveking · 风玲教学日记之四—关于Brain Development的workshop笔记 (2009-2-12) 风玲
· 开贴聊聊舞蹈 & 跆拳道教育 (2015-4-30) 就是看着不说话 · Oceangoing墨尔本购房心得从西区到东区再到北区,更新在98楼,完结篇! (2009-7-15) oceangoing
Advertisement
Advertisement
查看: 1804|回复: 9

今天HP悲剧了,它的storage产品出现暗藏后门 [复制链接]

发表于 2010-12-15 11:26 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
http://it.slashdot.org/story/10/ ... eed:+slashdot/eqWf+(Slashdot:+Slashdot)

居然用户名和密码都是hardcode的而且还不能改,这谁还敢用?!

评分

参与人数 1积分 +3 收起 理由
乱码 + 3 感谢分享

查看全部评分

Advertisement
Advertisement

发表于 2010-12-15 11:33 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
改用Cisco UCS吧

发表于 2010-12-15 11:34 |显示全部楼层
此文章由 mylt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mylt 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个是真的吗?

发表于 2010-12-15 12:05 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 lingyang 于 2010-12-15 11:33 发表
改用Cisco UCS吧


Because the password can’t be changed or deleted, it creates another serious enterprise vulnerability. Similar vulnerabilities were recently discovered in Cisco Unified Video Conferencing products, where a linux shadow password file contained three hard-coded usernames and passwords.
http://www.securityweek.com/back ... 000-storage-systems

发表于 2010-12-15 12:13 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
UCS 不是UC

发表于 2010-12-15 12:54 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我们的产品dev也留后门,不告诉别人就是了
Advertisement
Advertisement

退役斑竹

发表于 2010-12-15 13:00 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 13:54 发表
我们的产品dev也留后门,不告诉别人就是了

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了
专攻电子电路

发表于 2010-12-15 13:15 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 12:54 发表
我们的产品dev也留后门,不告诉别人就是了

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!

发表于 2010-12-15 21:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 大饼 于 2010-12-15 14:00 发表

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了


不用核心人员,我们dev team的都知道,这东西不用黑客scan出来,我自己就可以用sql injection把我们自己的db搞掉,大家赶时间,我也不愿意得罪人,没说罢了,等那天我不爽走掉了,黑他一把,他们都不知道是谁弄的。

发表于 2010-12-15 21:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 混不到坑的萝卜 于 2010-12-15 14:15 发表

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!


哪天我自己报复,不用麻烦你了

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部