Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1550
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 24.07 01:55
  • 1
Не стесняясь комплексов: российский флот начал масштабные учения перед Днем ВМФ
  • 24.07 01:30
  • 1
ВМС США испытали новую систему перезарядки ракетных установок непосредственно в море
  • 24.07 01:18
  • 1
Не менее 15 судов с военными грузами направят из США в Германию с июля по ноябрь
  • 23.07 21:16
  • 0
Ответ на "«Восточный щит»: заклятые соседи на пороге"
  • 23.07 14:32
  • 0
«Восточный щит»: заклятые соседи на пороге
  • 23.07 06:58
  • 9710
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 23.07 02:27
  • 1
Ответ на "В России назвали задачи «ультрасовременного» бомбардировщика США"
  • 23.07 01:32
  • 1
Астронавтам предложили жить внутри лунного кратера под «крышей»
  • 22.07 10:48
  • 83
Членство в НАТО в обмен на территорию. Зачем Армения проводит военные учения с США
  • 22.07 05:47
  • 0
Ответ на "В Китае назвали лучшее оружие России"
  • 22.07 04:21
  • 2
Ответ на ""Он будет большим": почему Путину стоит бояться новых британских истребителей"
  • 22.07 01:38
  • 3
Влитая пара: безэкипажные катера вооружат дронами «Скворец-ВМФ»
  • 22.07 00:18
  • 0
Ответ на "НАТО разработала грандиозный план борьбы с Россией. Но есть две загвоздки"
  • 21.07 23:10
  • 0
Ответ на "Эксперт Михайлов: Украина хочет бесплатное оружие, предлагая себя как полигон"
  • 21.07 22:34
  • 0
Ответ на "На Западе сравнили российский «Циркон» и американскую SM-6"