Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1605
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 12.12 19:18
  • 11958
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 12.12 18:43
  • 20
Силуанов: время углеводородного сырья уходит, экономике нужны другие «двигатели»
  • 12.12 17:31
  • 1560
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ
  • 12.12 07:21
  • 0
Комментарий к "Путин заверил, что все разрушенное за время СВО в регионах РФ восстановят"
  • 12.12 05:59
  • 0
Комментарий к паническим статьям о британском ВМФ
  • 12.12 02:43
  • 1
На Западе рассказали о связи Су-57 с ПАК ДА
  • 12.12 00:53
  • 1
Российские Су-34 усовершенствовали
  • 12.12 00:10
  • 1
Командующий ВМС Британии: Россия может лишить нас Атлантики
  • 11.12 23:29
  • 0
Комментарий к "Нет смысла притворяться, что Атлантический альянс все еще жив (The Telegraph UK, Великобритания)"
  • 11.12 20:20
  • 0
Комментарий к "О том, как Германия (опрометчиво) планирует воевать с Россией (The National Interest, США)"
  • 11.12 17:48
  • 0
Варшава не ждет
  • 11.12 17:36
  • 13
В США российский Т-14 «Армата» описали одним словом
  • 11.12 14:41
  • 8
В Петербурге построят не менее двух-трех десятков тральщиков для ВМФ
  • 10.12 23:02
  • 1
По словам эксперта, британская армия в случае войны с Россией может "остаться без боеприпасов уже через 10 дней" (Daily Express, Великобритания)
  • 10.12 21:58
  • 1
Путин заверил, что все разрушенное за время СВО в регионах РФ восстановят