Blog

"Skryté zadní dveře" Nalezeno na zařízeních Huawei, podle zpráv agentury Bloomberg

Podle zpráv společnost Vodafone Italia objevila „skrytá zadní vrátka“ zařízení Huawei, která uživatelům čínské společnosti umožní přístup do jejich domácích sítí a italské pevné sítě Vodafone. Bloomberg. Zranitelnosti byly objeveny v letech 2009 až 2011 na internetových směrovačích a zařízeních Huawei používaných v částech síťové infrastruktury Vodafone. Nebyl prokázán žádný kompromit.

Bloomberg Uvedl, že zranitelnost routeru i sítě přetrvávají i po roce 2012 a existují i ​​v sítích společnosti ve Velké Británii, Německu, Španělsku a Portugalsku. Zdroje uvádějí, že Vodafone zařízení nadále používá, protože je levnější než konkurence a je drahé jej vyjmout.

V prohlášení uvedeném BloombergVodafone uznal zranitelnosti, ale proti časové ose namítal, že byly vyřešeny v letech 2011 a 2012. Společnost Huawei uvedla, že chyby zabezpečení byly oznámeny v letech 2011 a 2012 a v té době byly vyřešeny.

„Zranitelnosti popsané ve zprávách Vodafone z let 2009 a 2011 mají všechny funkce zadních dveří.“

Tato odhalení vyšla najevo, protože role společnosti Huawei v budoucích 5G sítích je po celém světě pod intenzivním dohledem z obavy, že by její zařízení mohlo být použito k podpoře čínských zpravodajských služeb. Zatímco vlády rozhodují o tom, které části 5G sítí budou věnovány čínskému gigantu, několik zemí v současné době bezpečnostní postupy společnosti Huawei přezkoumává. USA usilují o zákaz používání zařízení Huawei a vyvíjejí nátlak na své spojence, aby učinili totéž. Spojené království mezitím učinilo předběžné rozhodnutí o povolení použití zařízení Huawei na vedlejších částech svých sítí, je však pod tlakem amerických orgánů, aby jej úplně zakázalo.

Kromě problémů ovlivňujících síťová zařízení Vodafone Italia také identifikoval problémy s internetovými routery společnosti Huawei a Vodafone věřil, že poskytne backdoor přístup k místním strojům a širokopásmovým sítím. Společnost Huawei se údajně zdráhala deaktivovat funkci Telnet, která tuto chybu zabezpečení vytvořila, s tím, že se spoléhala na vzdálenou konfiguraci zařízení.

Huawei popsal tyto chyby zabezpečení spíše než „chyby“ než úmyslné doplnění vybavení. “Jednalo se o technické chyby zjištěné a opravené v našem zařízení,” uvedla společnost. ZDNet“Přijatá definice” zadních vrátek “je záměrně zabudovaná zranitelnost, kterou lze zneužít, ale nebyly. Byly to chyby, které byly opraveny. “

Stefano Zanero, profesor počítačové bezpečnosti citovaný ve zprávě, uvedl, že neexistuje jasný způsob, jak zjistit, zda zranitelností byla náhodná chyba nebo úmyslné zadní vrátko. Dodal však, že „chyby zabezpečení popsané ve zprávách Vodafone z let 2009 a 2011 mají všechny znaky zadních vrátek: tendenci se v pozdějších verzích kódu popírat, přistupovat k nim a přemisťovat je.“

V lednu letošního roku přestal Vodafone používat zařízení Huawei ve své základní infrastruktuře v Evropě s odvoláním na pokračující debatu o zabezpečení zařízení. Vodafone nedávno varoval, že úplný zákaz by mohl ovlivnit nasazení sítí 5G, a tvrdil, že neexistují důkazy o tom, že by zařízení Huawei představovalo bezpečnostní riziko. Vysvětlení těchto historických zranitelností a přístupu společnosti Huawei k jejich opravě stále vyvolávají otázky, jak bezpečné je jejich zařízení používat.

Minulý měsíc britský monitor kybernetické bezpečnosti vyjádřil znepokojení nad „hlavní inženýrskou kompetencí čínské společnosti a hygienou kybernetické bezpečnosti“. Ten samý den, Registrovat Hlášené chyby, že Huawei opravil zranitelnost svých routerů v roce 2013 a později umožnil jejich použití jako součásti botnetu.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!