บริษัทกล้องวงจรปิดจีนเผย ผลิตภัณฑ์ที่มีช่องโหว่ของบริษัท อยู่เบื้องหลังการโจมตี DynDNS

by nismod
24 October 2016 - 05:15

สืบเนื่องจากที่ DynDNS ถูก DDoS เมื่อวันศุกร์ที่ผ่านมา ล่าสุดบริษัท Hangzhou Xiongmai Technology ผู้ผลิตและจำหน่ายกล้องบันทึกวิดีโอ (DVR) และกล้องที่รองรับการเชื่อมต่อินเทอร์เน็ต ออกมายอมรับว่าผลิตภัณฑ์ที่มีช่องโหว่ จนถูกมัลแวร์ Miraiเจาะสินค้าของบริษัท มีส่วนรับผิดชอบในการโจมตีดังกล่าว

บริษัท Xiongmai เผยว่าสาเหตุสำคัญคืออุปกรณ์เหล่านี้ มีพาสเวิร์ดตั้งต้น (default password) ที่ค่อนข้างง่ายต่อการเดา ซึ่งบริษัทได้ส่งแพทช์แก้ไปแล้วตั้งแต่เดือนกันยายนปีที่แล้ว ทำให้อุปกรณ์จะแจ้งเตือนผู้ใช้ให้เปลี่ยนพาสเวิร์ดก่อนใช้งานครั้งแรก แต่ก็ยังคงมีอุปกรณ์ที่รันเฟิร์มแวร์เวอร์ชันเก่ายังเสี่ยงต่อการถูกโจมตีอยู่ดี Xiongmai จึงแนะนำให้ลูกค้าอัพเดตเฟิร์มแวร์และเปลี่ยนพาสเวิร์ดเพื่อป้องกันมัลแวร์ตัวนี้

ที่มา - ComputerWorld

Blognone Jobs Premium