Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1615
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 03.01 02:12
  • 12615
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 02.01 20:18
  • 0
Комментарий к "С-500: российское оружие победы или бумажный тигр? (The National Interest, США)"
  • 02.01 16:23
  • 5
ОБТ Т-90М2 «Рывок-1» – перспективный российский танк
  • 02.01 02:43
  • 0
Комментарий к "С развертыванием “Орешника” в Белоруссии Россия развивает передовую инфраструктуру для стратегического ядерного сдерживания (Military Watch Magazine, США)"
  • 02.01 02:14
  • 14
Всемирное Смутное время: хочет ли в действительности Европа воевать - Мнения ТАСС
  • 01.01 06:45
  • 16
В России собрались использовать для перевозки пассажиров дирижабли
  • 01.01 05:03
  • 0
Комментарий к "Риск самосбывающихся пророчеств: какие угрозы видит российский сенатор"
  • 01.01 00:18
  • 0
О концепции "молниеносного глобального удара (Prompt global strike)"
  • 31.12 22:15
  • 0
О развитии ВМФ РФ
  • 31.12 21:13
  • 0
О "модернизации российской ядерной триады"
  • 31.12 19:49
  • 0
Комментарий к "США предупредили о «ценном активе Путина»"
  • 31.12 07:30
  • 0
Комментарий к "Фатальный провал США скажется на морском соперничестве с Китаем"
  • 31.12 01:20
  • 0
Комментарий к "Провал «самого смертоносного истребителя США» оправдали"
  • 30.12 22:43
  • 0
Комментарий к "Полюбит ли весь мир Су-57 с новым двигателем? (The National Interest, США)"
  • 30.12 20:21
  • 0
Комментарий к "Российские военные до конца года получат 16 серийных танков "Армата" - газета"