Forum eedomus
https://forum.eedomus.com/

Attaque informatique impactant certains produits Dahua
https://forum.eedomus.com/viewtopic.php?f=25&t=5555
Page 1 sur 1
Auteur:  jacques [ 22 Mai 2017 16:32 ]
Sujet du message:  Attaque informatique impactant certains produits Dahua

Pour info :


Chers Clients, Chers Partenaires,

Une attaque informatique mondiale s’est déroulée au premier trimestre 2017 impactant certains produits Dahua connectés au réseau internet.

Produits Dahua concernés : caméras IPC, stockeurs NVR, DVR et HCVR.

Conséquences :
Prise en mains à distance de l’appareil par des hackers,
Changement du mot de passe et/ou de l’adresse IP du produit,
L’appareil est isolé et ne répond plus aux « vrais » utilisateur et/ou administrateur.
Solution :

Dahua a détecté l’origine de cette vulnérabilité et a conclu que des hackers ont utilisé une partie d’un code informatique pour rentrer dans le matériel,
Dès le mois d’avril, Dahua a reprogrammé ses logiciels et met à disposition de nouveaux firmwares qui colmatent ces points d’entrée.
Pour s’assurer que votre matériel n’embarque pas de vulnérabilités, il est essentiel de vérifier si vous disposez de la dernière version du firmware, sinon, téléchargez-la.
N’hésitez pas à solliciter nos équipes techniques et commerciales qui se tiennent à votre entière disposition pour toute l’aide que vous jugeriez utile d’obtenir.
Rappel des principales recommandations :
Modifier le mot de passe administrateur,
Eliminer les comptes inutiles,
Changer le port http de sa valeur par défaut (80) par un autre port non habituel ou utiliser le https,
Etc.
Auteur:  galaksy2001 [ 22 Mai 2017 18:10 ]
Sujet du message:  Re: Attaque informatique impactant certains produits Dahua

Merci pour l'info ;)
Auteur:  jemesecurise [ 31 Mai 2017 16:22 ]
Sujet du message:  Re: Attaque informatique impactant certains produits Dahua

oui pour info supplémentaire tous les produits ont été patchés par de nouveaux firmwares.

en fait ce problème n'est pas nouveau car la quasi majorité des utilisateurs ne changent pas leurs mot de passe et port par défaut.

le problème ici dans le cas de dahua n'était pas le "voyeurisme" des hackeurs lol mais bien l'utilisation du matériel comme passerelle afin d'hacker d'autres sites ..... l'attaque à duré 2 jours au mois d'avril et n'est plus d'actualité.

à l'heure actuelle l'impact sur les produits Dahua résides sur les vieux produits qui tournent sur des sites ou personnes ne s'en préoccupe.
Auteur:  Tram12 [ 31 Mai 2017 16:37 ]
Sujet du message:  Re: Attaque informatique impactant certains produits Dahua

Ouf, j'ai des Hikvision
Sauvé, mais jusqu'à quand ?
Auteur:  jemesecurise [ 31 Mai 2017 19:30 ]
Sujet du message:  Re: Attaque informatique impactant certains produits Dahua

oui pour les HIK s'est déjà arrivé il y a quelques années maintenant c'est plus tranquille. :ugeek:
Page 1 sur 1 Le fuseau horaire est UTC+1 heure