新足迹

 找回密码
 注册

精华好帖回顾

· 价值投资 (2007-1-7) longyu68 · 全家动手铺地砖(与力至于自己动手改造环境享受生活的朋友分享) (2010-1-7) Alco
· 台南好好吃 - 用绳命吃过的那些台南小吃 (2017-10-29) violinlearner · 【参加活动】一次穷游,天下无景!贵阳安顺石林元谋,大理丽江香格里拉,滇藏线拉萨阿里岗仁波齐~ (2014-1-14) 黄老师
Advertisement
Advertisement
查看: 1806|回复: 9

今天HP悲剧了,它的storage产品出现暗藏后门 [复制链接]

发表于 2010-12-15 11:26 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
http://it.slashdot.org/story/10/ ... eed:+slashdot/eqWf+(Slashdot:+Slashdot)

居然用户名和密码都是hardcode的而且还不能改,这谁还敢用?!

评分

参与人数 1积分 +3 收起 理由
乱码 + 3 感谢分享

查看全部评分

Advertisement
Advertisement

发表于 2010-12-15 11:33 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
改用Cisco UCS吧

发表于 2010-12-15 11:34 |显示全部楼层
此文章由 mylt 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 mylt 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这个是真的吗?

发表于 2010-12-15 12:05 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 lingyang 于 2010-12-15 11:33 发表
改用Cisco UCS吧


Because the password can’t be changed or deleted, it creates another serious enterprise vulnerability. Similar vulnerabilities were recently discovered in Cisco Unified Video Conferencing products, where a linux shadow password file contained three hard-coded usernames and passwords.
http://www.securityweek.com/back ... 000-storage-systems

发表于 2010-12-15 12:13 |显示全部楼层
此文章由 lingyang 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 lingyang 所有!转贴必须注明作者、出处和本声明,并保持内容完整
UCS 不是UC

发表于 2010-12-15 12:54 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我们的产品dev也留后门,不告诉别人就是了
Advertisement
Advertisement

退役斑竹

发表于 2010-12-15 13:00 |显示全部楼层
此文章由 大饼 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 大饼 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 13:54 发表
我们的产品dev也留后门,不告诉别人就是了

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了
专攻电子电路

发表于 2010-12-15 13:15 |显示全部楼层
此文章由 混不到坑的萝卜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 混不到坑的萝卜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 乱码 于 2010-12-15 12:54 发表
我们的产品dev也留后门,不告诉别人就是了

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!

发表于 2010-12-15 21:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 大饼 于 2010-12-15 14:00 发表

哪天给黑客scan出来了 or 核心设计人员反水了
就会和1楼一样了


不用核心人员,我们dev team的都知道,这东西不用黑客scan出来,我自己就可以用sql injection把我们自己的db搞掉,大家赶时间,我也不愿意得罪人,没说罢了,等那天我不爽走掉了,黑他一把,他们都不知道是谁弄的。

发表于 2010-12-15 21:14 |显示全部楼层
此文章由 乱码 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 乱码 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 混不到坑的萝卜 于 2010-12-15 14:15 发表

你悄悄告诉我吧,就算是你被你前段时间那个小道消息折磨好多天的报复……我绝对不告诉别人的!


哪天我自己报复,不用麻烦你了

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部