Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Чжэцзян Dahua Technology Co., Ltd. является частично государственной публичной компанией , базирующейся в Биньцзянская района , Ханчжоу , [2] , который продает видеонаблюдения продукты и услуги. Он был основан и контролировался Фу Лицюань (傅利泉). [3]

В Dahua Technology работает более 18 000 сотрудников [4] по всему миру. Решения, продукты и услуги Dahua используются в 180 странах и регионах. У него 58 дочерних компаний по всему миру, охватывающих Азию, Америку, Европу, Ближний Восток, Океанию, Африку и т. Д. [5]

Акционеры [ править ]

Контрольный пакет акций Dahua Technology полностью контролируется Фу Лицюань и его женой Чен Айлин. [6] По состоянию на 31 декабря 2020 года Фу принадлежало 34,18% акций как крупнейшего акционера, а Чену принадлежало 2,38%. [7]

Согласно годовому финансовому отчету за 2020 год, Dahua Technology также частично принадлежит государству Central Huijin Asset Management и China Galaxy Securities Co., Ltd. с долей 1,05% и 1,82 соответственно. [7] Central Huijin Investment - государственное предприятие и дочерняя компания China Investment Corporation , [8] суверенный фонд благосостояния, подотчетный Государственному совету Китайской Народной Республики . [9] [10]

Споры [ править ]

Уязвимости кибербезопасности [ править ]

В сентябре 2016 года самая крупная на сегодняшний день DDoS-атака на KrebsOnSecurity.com была связана с ботнетом . По данным интернет-провайдера Level 3 Communications , наиболее часто зараженными устройствами в этом ботнете были OEM-камеры и видеорегистраторы Dahua и Dahua. [11] [12] [13] Около миллиона устройств Dahua были заражены вредоносным ПО BASHLITE . [11] [14] [15] Уязвимость в большинстве камер Dahua позволяла «любому получить полный контроль над базовой операционной системой Linux устройства, просто набрав случайное имя пользователя со слишком большим количеством символов». [11]Это было использовано, и на устройствах было установлено вредоносное ПО, которое позволяло использовать их как для «DDoS-атак, так и для кампаний вымогательства с использованием программ-вымогателей». [11]

В марте 2017 года бэкдор во многие камеры и видеорегистраторы Dahua был обнаружен исследователями безопасности, работающими в компании из списка Fortune 500 . [16] Уязвимость была активирована на камерах в сети компании Fortune 500, и данные передавались в Китай через межсетевой экран компании. [17] Используя веб-браузер, уязвимость позволяла неавторизованным лицам удаленно загружать на устройство базу данных имен пользователей и паролей и впоследствии получать к ней доступ. [18] [19] Dahua выпустила обновление прошивки, чтобы исправить уязвимости в 11 своих продуктах. [20]Исследователи безопасности обнаружили, что обновленная прошивка содержала ту же уязвимость, но она была перенесена в другую часть кода. Это было охарактеризовано исследователями безопасности как преднамеренный обман. [17]

В марте 2021 года Федеральная комиссия по связи заявила, что услуги и оборудование Dahua «представляют неприемлемый риск для национальной безопасности США». [21]

Массовая слежка за этническими меньшинствами [ править ]

Дахуа сыграл важную роль в массовой слежке за уйгурами в Синьцзяне . [22] [23] В октябре 2019 года правительство США размещены Dahua на Бюро промышленности и безопасности «s Список Entity за его роль в надзоре уйгуров в Синьцзяне и других этнических и религиозных меньшинств в Китае. [24] [25] В ноябре 2020 года, после того как исследователи безопасности определили программный код идентификации лиц с указанием этнической принадлежности, Dahua удалила этот код из GitHub . [26] В феврале 2021 года газета Los Angeles Timesопубликовал расследование технологии Дахуа с целью уйгурского наблюдения. [27]

См. Также [ править ]

  • Hikvision
  • Эзвиз

Ссылки [ править ]

  1. ^ http://www.cninfo.com.cn/new/disclosure/detail?plate=szse&orgId=9900004625&stockCode=002236&announcementId=1209438619&announcementTime=2021-03-24
  2. ^ «Свяжитесь с нами» . Чжэцзян Dahua Technology Co., Ltd . Проверено 15 марта 2021 . Dahua Technology Co., Ltd. № 1199, Bin'an Road, Binjiang District, Ханчжоу, Китай PC: 310053 CS1 maint: обескураженный параметр ( ссылка )- Адрес в Китае : 杭州市 滨江 区 滨 安 路 1199 号.
  3. Рианна Фланнери, Рассел (26 октября 2016 г.). «Китайский предприниматель, который продал свой дом, чтобы начать свой бизнес, пополнил состояние миллиардера» . Forbes . Архивировано 27 октября 2016 года . Проверено 24 мая 2020 .
  4. ^ «Введение - Технология Dahua» . de.dahuasecurity.com . Архивировано из оригинала на 2018-02-24 . Проверено 25 февраля 2018 .
  5. ^ "Dahua, GKUVISION, SLR Magic LTD, & DZO" (PDF) . olympus-global.com . 22 февраля 2018. [ мертвая ссылка ]
  6. ^ 大 华 股份 : 遭 实 控 人 减持 7375 万股. caixin (по-китайски). 12 мая 2017 года. Архивировано 12 мая 2017 года . Проверено 24 мая 2020 .
  7. ^ a b «Годовой отчет за 2019 год» . Шэньчжэньская фондовая биржа . Апрель 2020. С. 105–108. Архивировано 24 мая 2020 года . Проверено 24 мая 2020 года .
  8. ^ Сянмин, Хоу; Весна, Джейк (2015-09-06). "Central Huijin Investment выпустит облигации на 30 млрд юаней в пятницу" . Рейтер . Проверено 24 мая 2020 .
  9. Ren, Daniel (3 марта 2017 г.). «Институты, поддерживаемые государством, затмевают сверстников, ориентированных на акции» . Южно-Китайская утренняя почта . Архивировано 4 апреля 2017 года . Проверено 24 мая 2020 года .
  10. Инь, Мокси (17 ноября 2018 г.). «Когда акции падают, Китай превращается в свою« национальную команду » » . Bloomberg News . Архивировано 9 августа 2019 года . Проверено 24 мая 2020 года .
  11. ^ a b c d Франчески-Биккьерай, Лоренцо (29 сентября 2016 г.). «Как было взломано 1,5 миллиона подключенных камер для создания беспрецедентного ботнета» . Vice . Архивировано 3 июня 2019 года . Проверено 3 июня 2019 .
  12. ^ Гудин, Дэн. «Готовьтесь - исходный код для мощных DDoS-атак Интернета вещей только что стал достоянием общественности» . ARS Technica . ARS Technica. Архивировано 3 октября 2016 года . Проверено 2 октября +2016 .
  13. ^ "Атака вещей!" . Блог 3-го уровня . Уровень 3 Коммуникации. Архивировано из оригинала 3 октября 2016 года . Проверено 3 октября +2016 .
  14. ^ «Вредоносная программа BASHLITE превращает миллионы устройств IoT на базе Linux в ботнет DDoS» . HackRead . 2016-09-02. Архивировано 3 октября 2016 года . Проверено 3 октября +2016 .
  15. ^ «Ботнеты BASHLITE захватывают 1 миллион устройств Интернета вещей» . www.securityweek.com . Архивировано 3 июня 2019 года . Проверено 3 июня 2019 .
  16. ^ ipvideomarket (6 марта 2017 г.). "Раскрытый бэкдор Дахуа" . IPVM . Архивировано 3 июня 2019 года . Проверено 3 июня 2019 .
  17. ^ a b Дж. ФРИДБЕРГ-МЛАДШИЙ, СИДНЕЙ. «Небеса хакеров: найдены потайные двери Huawei» . breakdefense.com . Нарушение защиты. Архивировано 7 июля 2019 года . Дата обращения 7 июля 2019 .
  18. ^ "Бэкдор Dahua" . Кребс о безопасности . Архивировано 3 июня 2019 года . Проверено 3 июня 2019 .
  19. ^ в 02:58, Ричард Чиргвин, 8 марта 2017 г. «Видеокабель Dahua оставил учетные данные пользователя на виду» . Реестр . Архивировано 3 июня 2019 года . Проверено 3 июня 2019 .
  20. ^ "Владельцы камер видеонаблюдения Dahua призвали обновить прошивку после обнаружения уязвимости" . Состояние безопасности . 8 марта 2017. Архивировано 3 июня 2019 года . Проверено 3 июня 2019 .
  21. ^ Шепардсон, Дэвид (2021-03-13). «Пять китайских компаний представляют угрозу национальной безопасности США: FCC» . Рейтер . Проверено 13 марта 2021 .
  22. ^ Дженнифер Чанг, И-вэй (2019-12-04). «Теплая сила Тайваня: обмен уроками цифрового управления» . globaltaiwan.org . Глобальный институт Тайваня. Архивировано 14 декабря 2019 года . Проверено 14 декабря 2019 .
  23. ^ «Amazon покупает тепловизионные камеры у китайской фирмы, занесенной в черный список» . Хранитель . Рейтер . 2020-04-29. ISSN 0261-3077 . Архивировано 02 мая 2020 года . Проверено 3 мая 2020 . 
  24. ^ Шепардсон, Дэвид (2019-10-07). «США помещают китайское бюро безопасности Hikvision в экономический черный список» . Рейтер . Архивировано 7 октября 2019 года . Проверено 7 октября 2019 .
  25. ^ Суонсон, Ана; Мозур, Пол (07.10.2019). «США занесли в черный список 28 китайских организаций, виновных в нарушениях в Синьцзяне» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано 15 апреля 2020 года . Проверено 24 мая 2020 . 
  26. Борак, Маша (5 ноября 2020 г.). «Китайский гигант наблюдения, расширяющийся в США, привлекает внимание к возможному нападению на уйгуров» . Южно-Китайская утренняя почта . Проверено 6 ноября 2020 года .
  27. ^ Bhuiyan, Johana (9 февраля 2021). «Крупная операторская компания может отсортировать людей по расе и предупредить полицию, когда увидит уйгуров» . Лос-Анджелес Таймс . Проверено 10 февраля 2021 года .

Внешние ссылки [ править ]

  • Официальный сайт (на китайском)
  • Международный официальный сайт (на английском языке)