新足迹

 找回密码
 注册

精华好帖回顾

· [心情版活动贴] 命题故事会——本期关键词:雨衣,扫描仪,拖鞋,橙子。 (2008-10-4) Tiger_Karen · 新加坡-日本-马拉西亚 两周三国五城 美食美景超多照片精华游记 -- 更新完毕 (2013-10-1) 杂烩饭
· 盼。夏。 (2013-9-16) lucindaaus · 大头家常菜 -- 韩国石锅拌饭,烤五花肉,炒粉丝 (2008-7-6) datou2z
Advertisement
Advertisement
查看: 1701|回复: 9

今天HP悲剧了,它的storage产品出现暗藏后门 [复制链接]

发表于 2010-12-15 12:26 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
http://it.slashdot.org/story/10/ ... eed:+slashdot/eqWf+(Slashdot:+Slashdot)

居然用户名和密码都是hardcode的而且还不能改,这谁还敢用?!

评分

参与人数 1积分 +3 收起 理由
乱码 + 3 感谢分享

查看全部评分

Advertisement
Advertisement

发表于 2010-12-15 12:33 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
改用Cisco UCS吧

发表于 2010-12-15 12:34 |显示全部楼层
此文章由 mylt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mylt 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个是真的吗?

发表于 2010-12-15 13:05 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 lingyang 于 2010-12-15 11:33 发表
改用Cisco UCS吧


Because the password can’t be changed or deleted, it creates another serious enterprise vulnerability. Similar vulnerabilities were recently discovered in Cisco Unified Video Conferencing products, where a linux shadow password file contained three hard-coded usernames and passwords.
http://www.securityweek.com/back ... 000-storage-systems

发表于 2010-12-15 13:13 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
UCS 不是UC

发表于 2010-12-15 13:54 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我们的产品dev也留后门,不告诉别人就是了
Advertisement
Advertisement

退役斑竹

发表于 2010-12-15 14:00 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 13:54 发表
我们的产品dev也留后门,不告诉别人就是了

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了
专攻电子电路

发表于 2010-12-15 14:15 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 12:54 发表
我们的产品dev也留后门,不告诉别人就是了

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!

发表于 2010-12-15 22:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 大饼 于 2010-12-15 14:00 发表

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了


不用核心人员,我们dev team的都知道,这东西不用黑客scan出来,我自己就可以用sql injection把我们自己的db搞掉,大家赶时间,我也不愿意得罪人,没说罢了,等那天我不爽走掉了,黑他一把,他们都不知道是谁弄的。

发表于 2010-12-15 22:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 混不到坑的萝卜 于 2010-12-15 14:15 发表

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!


哪天我自己报复,不用麻烦你了

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部