Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1508
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 31.03 00:25
  • 8258
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 30.03 21:10
  • 0
Ответ на ""Сдержать Россию": зачем Польше нужны войска США"
  • 30.03 20:11
  • 0
Немного о "НАТО на краю пропасти"
  • 30.03 20:11
  • 1
Ответ на "Украина. В погоне за победой ЕС навредил сам себе, а НАТО теперь беззащитна (IL Fatto Quotidiano, Италия)"
  • 30.03 17:48
  • 3
Об естественном и социальном отборах как необходимых условиях развития
  • 30.03 17:47
  • 6
«Мировое разделение труда — вещь очень ненадежная»
  • 30.03 14:16
  • 8614
Минобороны: Все авиаудары в Сирии пришлись по позициям боевиков
  • 30.03 09:51
  • 3
Герой России Роман Таскаев: Российский самолет МС-21 взлетит с пассажирами в 2028 г.
  • 29.03 18:28
  • 3
SCMP: Эксперты предполагают, что секретный китайский истребитель J-36 не предназначен для ведения воздушного боя
  • 29.03 17:02
  • 3
В России впервые показали прототип лазерного ружья против беспилотников
  • 29.03 16:55
  • 50
Какое оружие может оказаться эффективным против боевых беспилотников
  • 29.03 13:39
  • 1464
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ
  • 29.03 06:04
  • 310
Главком ВМФ России: проработан вопрос о создании нового авианосца
  • 29.03 06:02
  • 24
Показана работа российского наземного дрона «Тарик» в зоне СВО
  • 29.03 00:54
  • 1
Люди гибнут за металл: ЕС напомнил о своих претензиях на украинские редкоземы - Мнения ТАСС