Войти

В США раскрыли среднее число "дыр" в устройстве Huawei

1675
0
0
Источник изображения: Фото: Jaap Arriens / Globallookpress.com

Cетевые маршрутизаторы, камеры наблюдения и иные популярные устройства от Huawei, Dahua и других китайских фирм изобилуют бэкдорами, заявили Breaking Defense основатель стартапа Finite State Мэтт Викхауз и сооснователь компании ReFirm Labs Терри Данлэп.

Американское издание отмечает, что нахождение уязвимостей в микропрограмме (прошивке), изначально устанавливаемой производителем на устройство, ограничивается размерами памяти и требует использования особых методов компьютерной безопасности, которыми располагают Finite State и ReFirm Labs.

"За один 36-часовой прогон инструмент Finite State проверил 1,5 миллиона файлов прошивки у 558 корпоративных сетевых продуктов Huawei — обычных бизнес-систем, а не потребительских устройств — и обнаружил, что в среднем устройство имеет 102 уязвимости, из которых по крайней мере четверть достаточно серьезна для того, чтобы через нее хакер легко мог получить полный доступ", — пишет Breaking Defense.

По мнению Викхауза, в сопоставимых западных устройствах обнаруживается гораздо меньше бэкдоров, а испытанные устройства оказались одними из худших среди когда-либо протестированных компанией.

Breaking Defense также пишет, что в ноябре 2017 года ReFirm Labs обнаружила в прошивке камеры от Dahua уязвимость, которая использовалась для отправки данных "фирмы из списка Fortune 500" на неизвестные IP-адреса в Китае. Китайский производитель изначально проигнорировал соответствующий запрос ReFirm Labs, а затем выпустил обновление прошивки, которое сопровождалось утверждением об устранении уязвимости. Однако проверка обновленной микропрограммы, проведенная ReFirm, показала, что бэкдор не был устранен, а занял другое место в программном коде.

В мае президент США Дональд Трамп подписал указ, запрещающий американским компаниям сотрудничество с Huawei, уличенной в связях с китайскими спецслужбами, в частности, передаче данных о пользователях.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 22.06 13:27
  • 16149
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 22.06 12:03
  • 1
О Су-57 - свежая (от 19 июня) статье MWM
  • 22.06 09:54
  • 2
Почему Politico в последний момент отменило статью Лаврова
  • 22.06 05:23
  • 0
Комментарий к "УДОБНАЯ ИСТОРИЯ, ИЛИ КАК ВЫПИЛИТЬ ИЗ ИСТОРИИ РОССИИ XX ВЕК"
  • 22.06 04:03
  • 2
Ушаков: РФ ждёт не выполнения договоренностей Анкориджа, а победы
  • 22.06 03:25
  • 0
Об "Орланах" - от 19fortyfive.
  • 21.06 22:37
  • 0
О российских фрегатах 2-го ранга - от MWM
  • 21.06 21:05
  • 0
О танковых резервах РФ - от MWM
  • 21.06 20:01
  • 0
О Т-90М и Т-14 - от MWM
  • 21.06 19:40
  • 2
Комментарий к "Террористический расчет: зачем Киев устроил налет на Москву во время саммита в Казани"
  • 21.06 16:47
  • 1
МЧС раскрыло объем финрезерва на случай чрезвычайных ситуаций в России
  • 21.06 10:57
  • 4
Экономические союзы с участием России
  • 21.06 10:18
  • 1
В Московском военном округе начали обучение на дронах-перехватчиках "Елка" с искусственным интеллектом
  • 21.06 04:53
  • 0
Комментарий к "Россия разворачивает глобальную систему морского слежения".
  • 21.06 04:15
  • 0
О статье "Субмарины США "как на ладони": чем опасен российский проект "Гармония"" и "Россия разворачивает глобальную систему морского слежения"