Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1646
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 31.03 15:52
  • 853
Подушка безопасности Ирана на фоне слов Израиля о недостаточности вывоза урана
  • 31.03 11:57
  • 15297
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 31.03 06:17
  • 111
МС-21 готовится к первому полету
  • 30.03 22:22
  • 3
Путин назвал СВО праведным боем за мирную жизнь будущих поколений
  • 30.03 19:52
  • 3
Новейший российский «Союз-5» впервые запустят 2 апреля
  • 30.03 16:58
  • 1
США впервые развернули против Ирана безэкипажные катера
  • 30.03 10:38
  • 4
Появились доказательства уничтожения Ираном самолёта E-3 Sentry AWACS ВВС США
  • 30.03 03:23
  • 1
Сценарии развития конфликта с Ираном: Трамп ищет выход (Süddeutsche Zeitung, Германия)
  • 30.03 02:45
  • 3
Трамп и ближайший союзник Путина: к чему внезапное сближение (Newsweek, США)
  • 29.03 19:24
  • 1
В США разработали беспилотный пикап с установкой РЭБ для борьбы с дронами
  • 29.03 17:29
  • 13
Легкий военно-транспортный самолет Ил-112В
  • 29.03 15:54
  • 3
Российский проект по замене чипов Texas Instruments просрочен на 3,5 года, освоено ли производство — неизвестно
  • 29.03 15:42
  • 1
На Украине создали скоростной дрон-перехватчик
  • 29.03 08:43
  • 110
"Для прорыва островных цепей". Китай дал мощный ответ Пентагону
  • 29.03 04:44
  • 0
Комментарии к "Применение F-22 для ударов по Ирану с базы в Израиле вызвало дискуссию в США" и к "Американские «Бородавочники» назвали главным кошмаром ВМС Ирана"