新足迹

 找回密码
 注册

精华好帖回顾

· 五个孩子的农场生活记录(更新《留住这一刻》) (2017-5-18) Alicefowley · [已全部更新]自由自在闯九州|日本九州15天环岛自驾 (2016-1-7) sulenan
· 致因孩子英语不好而焦虑的家长们 (2010-1-19) milkzhan · 关于房价的思考和疑惑 (2009-8-16) patricb
Advertisement
Advertisement
查看: 1803|回复: 9

今天HP悲剧了,它的storage产品出现暗藏后门 [复制链接]

发表于 2010-12-15 11:26 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
http://it.slashdot.org/story/10/ ... eed:+slashdot/eqWf+(Slashdot:+Slashdot)

居然用户名和密码都是hardcode的而且还不能改,这谁还敢用?!

评分

参与人数 1积分 +3 收起 理由
乱码 + 3 感谢分享

查看全部评分

Advertisement
Advertisement

发表于 2010-12-15 11:33 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
改用Cisco UCS吧

发表于 2010-12-15 11:34 |显示全部楼层
此文章由 mylt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mylt 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个是真的吗?

发表于 2010-12-15 12:05 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 lingyang 于 2010-12-15 11:33 发表
改用Cisco UCS吧


Because the password can’t be changed or deleted, it creates another serious enterprise vulnerability. Similar vulnerabilities were recently discovered in Cisco Unified Video Conferencing products, where a linux shadow password file contained three hard-coded usernames and passwords.
http://www.securityweek.com/back ... 000-storage-systems

发表于 2010-12-15 12:13 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
UCS 不是UC

发表于 2010-12-15 12:54 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我们的产品dev也留后门,不告诉别人就是了
Advertisement
Advertisement

退役斑竹

发表于 2010-12-15 13:00 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 13:54 发表
我们的产品dev也留后门,不告诉别人就是了

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了
专攻电子电路

发表于 2010-12-15 13:15 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 12:54 发表
我们的产品dev也留后门,不告诉别人就是了

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!

发表于 2010-12-15 21:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 大饼 于 2010-12-15 14:00 发表

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了


不用核心人员,我们dev team的都知道,这东西不用黑客scan出来,我自己就可以用sql injection把我们自己的db搞掉,大家赶时间,我也不愿意得罪人,没说罢了,等那天我不爽走掉了,黑他一把,他们都不知道是谁弄的。

发表于 2010-12-15 21:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 混不到坑的萝卜 于 2010-12-15 14:15 发表

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!


哪天我自己报复,不用麻烦你了

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部