99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為路由器存在后門(mén) 沃達(dá)豐內(nèi)部文件揭秘

BN7C_zengshouji ? 來(lái)源:fqj ? 2019-05-07 15:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今(5)日,據(jù)彭博社消息,彭博社于4月30日發(fā)表的一篇報(bào)道顯示,沃達(dá)豐集團(tuán)公司幾年前發(fā)現(xiàn)了華為提供的設(shè)備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

集微網(wǎng)消息,今(5)日,據(jù)彭博社消息,彭博社于4月30日發(fā)表的一篇報(bào)道顯示,沃達(dá)豐集團(tuán)公司幾年前發(fā)現(xiàn)了華為提供的設(shè)備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

以下是其中一份文件的摘錄。

該文件是華為向沃達(dá)豐意大利業(yè)務(wù)供應(yīng)的家用路由器中發(fā)現(xiàn)telnet后門(mén)后于2011年4月發(fā)布。這兩家公司均表示路由器問(wèn)題與開(kāi)發(fā)后無(wú)法刪除的維護(hù)和診斷功能有關(guān),在2011年稍晚時(shí)已解決。

在該文件中,沃達(dá)豐當(dāng)時(shí)的首席信息安全官Bryan Littlefair概述了沃達(dá)豐如何發(fā)現(xiàn)telnet服務(wù),要求華為將其刪除,并得到供應(yīng)商保證問(wèn)題得到解決。經(jīng)過(guò)進(jìn)一步測(cè)試,沃達(dá)豐發(fā)現(xiàn)telnet服務(wù)仍然可以在稱(chēng)為沃達(dá)豐站的路由器中啟動(dòng)。以下是Littlefair對(duì)情況的評(píng)估:

華為是否已在自己的軟件中構(gòu)建telnet功能或使用其他公司的操作系統(tǒng)VxWorks)還有待澄清。一個(gè)意見(jiàn)是,華為不知道如何改變VX Works的配置,這在孤立的情況下是合理的??紤]到華為很了解Vodafone的擔(dān)憂(yōu),華為試圖掩蓋telnet后門(mén)的舉動(dòng)反而引發(fā)更大擔(dān)憂(yōu)。

下面,Littlefair列出了與后門(mén)相關(guān)的感知風(fēng)險(xiǎn):

設(shè)想的風(fēng)險(xiǎn)

這些安全漏洞帶來(lái)的主要風(fēng)險(xiǎn)是:

*利用緩沖區(qū)溢出機(jī)制遠(yuǎn)程訪(fǎng)問(wèn)和控制VF站。

*具有VF Station路由器管理權(quán)限的完全訪(fǎng)問(wèn)權(quán)限

1.訪(fǎng)問(wèn)客戶(hù)LAN(客戶(hù)環(huán)境-PC和本地網(wǎng)絡(luò)設(shè)備);

2.在WAN端(VF網(wǎng)絡(luò)),獲取對(duì)網(wǎng)絡(luò)設(shè)備的非授權(quán)訪(fǎng)問(wèn),繞過(guò)標(biāo)準(zhǔn)遠(yuǎn)程訪(fǎng)問(wèn)策略和過(guò)程(防火墻加上用戶(hù)/密碼和SecurId的強(qiáng)身份驗(yàn)證); 到目前為止,在這個(gè)領(lǐng)域尚未發(fā)現(xiàn)任何漏洞,但它仍然打開(kāi)了一扇可能的門(mén);

3.披露可用于惡意活動(dòng)的VoIP憑證;

4.通過(guò)訪(fǎng)問(wèn)閃存設(shè)備(通過(guò)MTD設(shè)備)以及垃圾郵件發(fā)送者,僵尸,僵尸網(wǎng)絡(luò)等的可能性,上傳修改過(guò)的(并且可能是惡意的)固件;

5.禁用TR069客戶(hù)端,這將阻止配置和固件更新。

Littlefair沒(méi)有回應(yīng)彭博社的評(píng)論請(qǐng)求,他強(qiáng)調(diào)Littlefair的文件凸顯出家庭路由器的后門(mén)可能會(huì)用于未經(jīng)授權(quán)存取消費(fèi)者家中的兩個(gè)設(shè)備以及更廣泛的Vodafone 網(wǎng)絡(luò)。

沃達(dá)豐在給彭博的一份聲明中表示,這些漏洞只影響了路由器,與其存取,傳輸或核心網(wǎng)絡(luò)無(wú)關(guān)。沃達(dá)豐表示,攻擊者只能訪(fǎng)問(wèn)設(shè)備本地的數(shù)據(jù),而不能訪(fǎng)問(wèn)任何其他用戶(hù)的數(shù)據(jù)。

彭博社的報(bào)道還顯示,沃達(dá)豐發(fā)現(xiàn)華為提供的部分光服務(wù)節(jié)點(diǎn)和寬帶網(wǎng)絡(luò)網(wǎng)關(guān)在意大利網(wǎng)絡(luò)存在漏洞。沃達(dá)豐表示,2012年BNG問(wèn)題得到了解決,之后,OSN問(wèn)題也得到了解決。

沃達(dá)豐和華為都表示,設(shè)備漏洞是一個(gè)全行業(yè)的問(wèn)題。華為表示:“華為隱瞞設(shè)備后門(mén)的建議絕對(duì)沒(méi)有道理?!?/p>

在2011年的文件中,Littlefair對(duì)telnet后門(mén)如何進(jìn)入路由器以及華為如何處理此問(wèn)題表示擔(dān)憂(yōu):此時(shí)我們無(wú)法確切地說(shuō)該事件意味著華為是惡意的(代表他們自己或其他人),無(wú)能(無(wú)法解決問(wèn)題)或天真(試圖掩蓋他們無(wú)法解決的事實(shí))。然而,鑒于他們最近幾個(gè)月從沃達(dá)豐那里得到了關(guān)注,華為在此情況下未自證并坦白一切很令人失望。不幸的是,華為的政治背景意味著這一事件將使他們?cè)谂ψC明自己是一個(gè)誠(chéng)實(shí)的供應(yīng)商時(shí)生活更加困難。

對(duì)于沃達(dá)豐發(fā)現(xiàn)指出的華為路由器的漏洞,5月2日,華為在一份聲明中否認(rèn)了其設(shè)備中有隱藏的后門(mén),并表示相關(guān)報(bào)道具有誤導(dǎo)性。

華為在一份聲明中表示:“我們已經(jīng)意識(shí)到2011年和2012年的歷史漏洞,并且當(dāng)時(shí)已經(jīng)解決了這些漏洞。軟件漏洞是整個(gè)行業(yè)面臨的挑戰(zhàn)。像每個(gè)ICT供應(yīng)商一樣,我們都有完善的公告和補(bǔ)丁過(guò)程,當(dāng)發(fā)現(xiàn)漏洞時(shí),我們會(huì)與合作伙伴密切合作,采取適當(dāng)?shù)募m正措施?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35212

    瀏覽量

    255919
  • 沃達(dá)豐
    +關(guān)注

    關(guān)注

    0

    文章

    185

    瀏覽量

    18676

原文標(biāo)題:華為路由器存在后門(mén)?沃達(dá)豐內(nèi)部文件揭秘

文章出處:【微信號(hào):zengshouji,微信公眾號(hào):MCA手機(jī)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    光纖如何連接路由器

    光纖連接路由器通常需要借助光貓(ONT/光網(wǎng)絡(luò)終端)作為中間設(shè)備,因?yàn)楣饫w信號(hào)(光信號(hào))無(wú)法直接被路由器識(shí)別,必須先轉(zhuǎn)換為電信號(hào)(以太網(wǎng)信號(hào))后才能傳輸至路由器。以下是詳細(xì)步驟和注意事項(xiàng): 一、光纖
    的頭像 發(fā)表于 05-28 09:33 ?1192次閱讀
    光纖如何連接<b class='flag-5'>路由器</b>

    揭秘工業(yè)路由器廠(chǎng)家:從幕后到前沿的全解析

    一、工業(yè)路由器廠(chǎng)家:工業(yè)互聯(lián)網(wǎng)的 “幕后英雄” 在智能制造、智慧工廠(chǎng)、遠(yuǎn)程運(yùn)維等場(chǎng)景中,總有一群 “低調(diào)” 的玩家 —— 工業(yè)路由器廠(chǎng)家 。它們不像消費(fèi)級(jí)路由器品牌那樣家喻戶(hù)曉,卻默默撐起了工業(yè)網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-16 22:22 ?290次閱讀
    <b class='flag-5'>揭秘</b>工業(yè)<b class='flag-5'>路由器</b>廠(chǎng)家:從幕后到前沿的全解析

    家用路由器 vs 工業(yè)路由器:90%的人不知道的5大區(qū)別!工業(yè)級(jí)設(shè)備為何貴10倍?

    ,遠(yuǎn)超你的想象! 以國(guó)內(nèi)知名品牌 有人物聯(lián)網(wǎng)的USR-G806W工業(yè)路由器 https://www.usr.cn/Product/cat-10.html 為例,今天揭秘5大核心區(qū)別,看完你就明白:為什么工業(yè)級(jí)設(shè)備能賣(mài)到家用路由1
    的頭像 發(fā)表于 04-08 11:39 ?493次閱讀
    家用<b class='flag-5'>路由器</b> vs 工業(yè)<b class='flag-5'>路由器</b>:90%的人不知道的5大區(qū)別!工業(yè)級(jí)設(shè)備為何貴10倍?

    工業(yè)路由器 VS 無(wú)線(xiàn)路由器:硬漢與暖男的 “職場(chǎng)生存法則”

    一、路由器界的 “雙胞胎”?實(shí)則天差地別! 你可能覺(jué)得路由器都長(zhǎng)一個(gè)樣 —— 方盒子、幾根天線(xiàn)、閃著小燈。但如果把工業(yè)路由器和無(wú)線(xiàn)路由器放在一起,就像讓特種兵和文藝青年比拼體能,看似相
    的頭像 發(fā)表于 04-03 10:05 ?302次閱讀
    工業(yè)<b class='flag-5'>路由器</b> VS 無(wú)線(xiàn)<b class='flag-5'>路由器</b>:硬漢與暖男的 “職場(chǎng)生存法則”

    工業(yè)路由器和家用路由器,區(qū)別竟然這么大,你被誤導(dǎo)了嗎?

    在如今這個(gè)網(wǎng)絡(luò)無(wú)處不在的時(shí)代,路由器作為網(wǎng)絡(luò)連接的關(guān)鍵設(shè)備,大家都不陌生。但你是否清楚,工業(yè)路由器和家用路由器之間有著巨大的差異?很多人可能在認(rèn)知上存在一些誤區(qū),今天就帶大家深入了解一
    的頭像 發(fā)表于 03-28 13:06 ?594次閱讀
    工業(yè)<b class='flag-5'>路由器</b>和家用<b class='flag-5'>路由器</b>,區(qū)別竟然這么大,你被誤導(dǎo)了嗎?

    工業(yè)路由器和家用路由器區(qū)別

    在當(dāng)今萬(wàn)物互聯(lián)的時(shí)代,路由器作為網(wǎng)絡(luò)連接的核心設(shè)備,已滲透到生產(chǎn)生活的各個(gè)角落。但工業(yè)場(chǎng)景與家庭環(huán)境對(duì)網(wǎng)絡(luò)設(shè)備的要求存在本質(zhì)差異,由此催生出工業(yè)路由器和家用路由器兩大品類(lèi)。本文將深入解
    的頭像 發(fā)表于 03-27 16:20 ?357次閱讀

    路由器經(jīng)常斷網(wǎng)怎么回事

    完成自我重啟和重新連接網(wǎng)絡(luò)的過(guò)程,從而清除緩存。 2. 長(zhǎng)期運(yùn)行: ? ?- 路由器長(zhǎng)期開(kāi)啟可能導(dǎo)致內(nèi)部電子元件運(yùn)行不穩(wěn)定,進(jìn)而引發(fā)斷網(wǎng)問(wèn)題。定期重啟路由器(如每周一次)可以幫助緩解這一問(wèn)題。 3. 負(fù)荷過(guò)高: ? ?- 當(dāng)連接
    的頭像 發(fā)表于 02-20 11:23 ?1927次閱讀
    <b class='flag-5'>路由器</b>經(jīng)常斷網(wǎng)怎么回事

    一文解析路由器的奧秘

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已經(jīng)成為我們生活中不可或缺的一部分。在這個(gè)龐大的網(wǎng)絡(luò)世界中,路由器作為連接不同網(wǎng)絡(luò)的關(guān)鍵設(shè)備,扮演著至關(guān)重要的角色。文檔君將為大家解析路由器的奧秘,讓您更好地理解這個(gè)網(wǎng)絡(luò)世界
    的頭像 發(fā)表于 01-09 15:37 ?824次閱讀
    一文解析<b class='flag-5'>路由器</b>的奧秘

    5G/4G工業(yè)路由器和普通路由器的區(qū)別

    在現(xiàn)代網(wǎng)絡(luò)設(shè)備中,路由器是不可或缺的組成部分。無(wú)論是在家庭網(wǎng)絡(luò)中,還是在企業(yè)或工業(yè)環(huán)境中,路由器都發(fā)揮著至關(guān)重要的角色。然而,市場(chǎng)上的路由器種類(lèi)繁多,尤其是“工業(yè)路由器”和“普通
    的頭像 發(fā)表于 12-26 14:23 ?1131次閱讀
    5G/4G工業(yè)<b class='flag-5'>路由器</b>和普通<b class='flag-5'>路由器</b>的區(qū)別

    如何遠(yuǎn)程登錄路由器

    當(dāng)路由器放置在機(jī)房、弱電箱等不方便直接操作的位置,或當(dāng)網(wǎng)絡(luò)出現(xiàn)故障或者需要遠(yuǎn)程協(xié)助時(shí)遠(yuǎn)程登錄路由器可以極大的解決問(wèn),本期重點(diǎn)說(shuō)明遠(yuǎn)程登錄路由器的方法,供各位參考使用: 首先 ,需要確保家里的
    的頭像 發(fā)表于 12-18 12:01 ?803次閱讀
    如何遠(yuǎn)程登錄<b class='flag-5'>路由器</b>

    怎么配置linux路由器

    如下圖所示有兩個(gè)網(wǎng)絡(luò),分別是0網(wǎng)段和2網(wǎng)段,路由器1組成0網(wǎng)段,路由器2從路由器一種分出一個(gè)2網(wǎng)段。
    的頭像 發(fā)表于 10-23 13:44 ?670次閱讀
    怎么配置linux<b class='flag-5'>路由器</b>

    5g路由器如何選型號(hào)設(shè)置

    ,可以選擇支持Wi-Fi 6或更高版本的路由器,這些路由器通常具有更高的無(wú)線(xiàn)傳輸速率和更強(qiáng)的信號(hào)穿透能力。 考慮到穿墻能力和覆蓋范圍,可以選擇帶有高增益天線(xiàn)或多天線(xiàn)的路由器。 品牌與口碑 : 選擇知名品牌,如TP-LINK、小米
    的頭像 發(fā)表于 10-21 14:43 ?1007次閱讀

    5g路由器和4g路由器有什么區(qū)別

    5G路由器和4G路由器在多個(gè)方面存在顯著差異,以下是對(duì)兩者區(qū)別的介紹: 一、頻段與頻率 5G路由器 :工作在5GHz頻段,甚至可能使用毫米波頻段(范圍從24GHz到100GHz不等),
    的頭像 發(fā)表于 10-21 14:32 ?4655次閱讀

    工業(yè)路由器與家用路由器的區(qū)別

    本文將從多個(gè)角度,對(duì)工業(yè)路由器與家用路由器進(jìn)行詳細(xì)比較,幫助您更好地理解二者的區(qū)別。
    的頭像 發(fā)表于 10-18 17:51 ?1274次閱讀

    路由器內(nèi)存使用率過(guò)高怎么辦

    路由器內(nèi)部存儲(chǔ)設(shè)備,用于存儲(chǔ)路由器的配置信息、路由表、ARP表等重要數(shù)據(jù)。路由器內(nèi)存的大小和性能直接影響到
    的頭像 發(fā)表于 10-15 14:36 ?3555次閱讀