安全性太差 中国一物联网公司遭SEC点名批评
消息来源:baojiabao.com 作者: 发布时间:2026-05-17

又一家物联网设备供应商被爆出现了基本的安全漏洞,让攻击者有机可趁。
这一次出现问题的是中国监控摄像机制造商雄迈,因其XMEye P2P云服务的安全性较差而受到了美国证券交易委员会(SEC)研究人员的点名批评。其中,研究人员指出的问题包括暴露的默认凭证以及可通过该服务提供的无符号固件更新。
因此,美国证券交易委员会警告称,这些漏洞可能会使摄像头受到攻击,从对其所有者展开间谍活动,到执行僵尸网络指令,甚至成为更大规模网络入侵的入口点。而针对这些漏洞,SEC表示,“我们的建议是完全停止使用雄迈和雄迈OEM设备。”
随后,SEC补充道,“该公司的安全记录很糟糕,此前在恶意软件Mirai以及其他各种物联网僵尸网络事件中都曾扮演过一定的角色,而且有些漏洞是在2017年就已公布的,但在最近的固件版本中仍未进行修复。”
默认情况下,P2P云服务会允许用户通过网页浏览器或iOS / Android应用程序远程连接到设备,无需本地网络连接就可控制硬件。但不幸的是,SEC解释称,设备本身和服务的漏洞,如未加密的连接和默认密码(用户在设置设备时不需要更改默认值)意味着在许多情况下,攻击摄像头是非常容易成功的。
此外,SEC还指出,雄迈设备不需要进行有符号固件更新,这意味着攻击者可能会安装带有恶意软件的固件更新来构建僵尸网络,或者对本地网络展开进一步攻击。研究人员表示,“这可能是通过修改固件更新中所包含的文件系统或在固件更新文件中修改‘InstallDesc’文件来实现的。”其中,InstallDesc是一个文本文件,包含着在更新期间执行的命令。
最重要的是,SEC指责雄迈无视安全警告,同时也没有采取任何基本预防措施。
该部门声称雄迈不仅忽视了他们的最新警告,其糟糕的安全状况还曾成为了臭名昭著的Mirai僵尸网络的“素材”。因此,在这种情况下,研究人员建议公司停止使用基于雄迈硬件的OEM硬件。
公开信息显示, 杭州雄迈信息技术有限公司创立于2008年,是一家集安防视频监控类产品研发、生产和销售于一体的高科技企业,主要产品包括安全监控系统、闭路电视及相关摄像设备的元件(主板、网络模块等)。
相关文章
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15
华为mate20pro系列手机首发上市日期价格,屏幕和电池参数配置对比2023-02-17 18:42:49
小米MAX4手机上市日期首发价格 骁龙720打造大屏标准2023-02-17 18:37:22
武汉弘芯遣散!结局是总投资1280亿项目烂尾 光刻机抵押换钱2023-02-16 15:53:18
谷歌GoogleDrive网云盘下载改名“GoogleOne” 容量提升价格优惠2023-02-16 13:34:45
巴斯夫将裁员6000人 众化工巨头裁员潮再度引发关注2023-02-13 16:49:06
人手不足 韵达快递客服回应大量包裹派送异常没有收到2023-02-07 15:25:20
资本微念与李子柒销声匿迹谁赢? 微念公司退出子柒文化股东2023-02-02 09:24:38
三星GalaxyS8 S9 S10系统恢复出厂设置一直卡在正在检查更新怎么办2023-01-24 10:10:02
华为Mate50 RS保时捷最新款顶级手机2022多少钱?1.2万元售价外观图片吊打iPhone142023-01-06 20:27:09
芯片常见的CPU芯片封装方式 QFP和QFN封装的区别?2022-12-02 17:25:17
华为暂缓招聘停止社招了吗?官方回应来了2022-11-19 11:53:50
热血江湖手游:长枪铁甲 刚猛热血 正派枪客全攻略技能介绍大全2022-11-16 16:59:09
东京把玩了尼康微单相机Z7 尼康Z7现在卖多少钱?2022-10-22 15:21:55
苹果iPhone手机灵动岛大热:安卓灵动岛App应用下载安装量超100万次2022-10-03 22:13:45
苹果美版iPhone可以在中国保修 从哪看怎么查询iPhone的生产日期?2022-09-22 10:00:07










