Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1500
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 23.02 15:13
  • 25
Названо преимущество «Панциря-СМД-Е» с мини-ракетами
  • 23.02 14:34
  • 2
Дания передала Украине большую часть обещанных F-16
  • 23.02 08:23
  • 153
В России запустили производство 20 самолетов Ту-214
  • 23.02 04:29
  • 7
Генштаб ВС РФ: в процессы анализа и постановки задач ВС РФ внедряют элементы ИИ
  • 23.02 03:00
  • 1
Песков: РФ согласна с США, что решать ситуацию на Украине лучше мирно
  • 22.02 19:30
  • 0
О сравнении ЗРС
  • 22.02 17:10
  • 7694
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 22.02 05:28
  • 467
Россия приняла на вооружение новую боевую машину поддержки танков "Терминатор-2", разработанную специально для уличных боев: это настоящий "комбайн смерти"! (Sohu, Китай)
  • 22.02 01:45
  • 2
Войска РФ получили по ГОЗ комплексы управления артиллерией "Планшет-А"
  • 22.02 01:45
  • 2
Чем принципиально отличаются советские/российские танки от западных.
  • 21.02 22:21
  • 0
О причинах "превосходства" западной военной техники над советской/российской - по мнению "народа"
  • 21.02 13:55
  • 0
Война – это бизнес. Часть-1
  • 21.02 13:04
  • 2
China Daily: Китай работает над системой защиты Земли от опасных астероидов
  • 21.02 12:47
  • 1
Маск предложил свести с орбиты МКС и готовить полет на Марс
  • 21.02 12:40
  • 1
Разработчики комплекса "Форпост" создали версию беспилотника с радиолокатором