Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1666
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 02.06 06:33
  • 15972
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 02.06 05:18
  • 0
Комментарий к "В НАТО довольны результатом нового моделирования вторжения России в Литву"
  • 02.06 04:48
  • 342
Космонавтика Илона Маска
  • 02.06 04:35
  • 0
Комментарий к "Новый российский танк получит искусственный интеллект и элементы роботизации"
  • 02.06 02:09
  • 2
Комментарий-2 к "Россия проводит масштабные испытания шести типов ракет с ядерным потенциалом: какую задачу выполняет каждая из них? (Military Watch Magazine, США)"
  • 02.06 01:06
  • 0
Комментарий к "Шеф Пентагона: США найдут способы помочь Украине защитить себя"
  • 01.06 23:52
  • 0
Комментарий к: "Военкор: рассказы про удары по центрам принятия решения - детские страшилки", и сходные тексты.
  • 01.06 20:52
  • 11
Новая "Нормальность" войны. Директор ЦАСТ Руслан Пухов на Грушинской конференции
  • 01.06 20:25
  • 1
Африканский корпус обзавёлся полноценной авиагруппой
  • 01.06 20:17
  • 1
Тактика "тысячи порезов". Что происходит в зоне СВО
  • 01.06 19:55
  • 3
Новая российская подводная лодка с ядерными торпедами будет искать бреши в подводной обороне США (Asia Times, Гонконг)
  • 01.06 12:34
  • 6
«Боевые действия остановятся». Украина угрожает армии России «логистическим локдауном»
  • 01.06 10:43
  • 1
Названо оружие для нейтрализации всей военной инфраструктуры Европы
  • 01.06 07:16
  • 0
Комментарий к "Су-35 против F-35: есть ли у российских истребителей преимущества перед новейшими самолетами-невидимками НАТО? (Military Watch Magazine, США)"
  • 01.06 06:22
  • 1
Вступительная речь министра войны США Пита Хегсета на открытии саммита по безопасности "Диалог Шангри-Ла" (The White House, США)