Bloomberg заявил ΠΎ выявлСнии 8 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ бэкдора Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Huawei

ИзданиС Bloomberg, Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π²ΡˆΠ΅Π΅
ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈΠ²Ρ‹Π΅ свСдСния ΠΎ Π½Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ²ΡˆΠ΅ΠΌΡΡ шпионском Ρ‡ΠΈΠΏΠ΅ Π² ΠΏΠ»Π°Ρ‚Π°Ρ… Supermicro, заявило ΠΎ выявлСнии бэкдора Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Huawei. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π²Ρ‹ΡΠ²ΠΈΠ²ΡˆΠ°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ компания Vodafone Π½Π°Π·Ρ‹Π²Π°Π΅Ρ‚ Π΅Ρ‘ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, Π° Bloomberg сгущаСт краски. Будя ΠΏΠΎ всСму, бэкдор Π±Ρ‹Π» Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠΉ Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΎΠΉ, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΠΎΠΉ со Π·Π»Ρ‹ΠΌ умыслом ΠΈ шпионскими цСлями, Π° явился слСдствиСм оставлСния Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠ³ΠΎ доступа, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π·Π°Π±Ρ‹Π»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² Ρ„ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠΉ вСрсии ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΏΠΎ нСдосмотру ΠΈΠ»ΠΈ для упрощСния диагностики слуТбой ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π±Ρ‹Π»Π° выявлСна ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Vodafone Π΅Ρ‰Ρ‘ Π² 2011 Π³ΠΎΠ΄Ρƒ ΠΈ исправлСна Huawei послС увСдомлСния ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ уязвимости. Π‘ΡƒΡ‚ΡŒ бэкдора Π² возмоТности получСния доступа ΠΊ устройству Ρ‡Π΅Ρ€Π΅Π· встроСнный telnet-сСрвСр. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ…ΠΎΠ΄Π° Π½Π΅ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ΡΡ, нСпонятно, активировался доступ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ»ΠΈ telnet-сСрвСр запускался ΠΏΡ€ΠΈ наступлСнии ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ события (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²). Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ «Π±ΡΠΊΠ΄ΠΎΡ€Ρ‹», ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· telnet, послСдниС Π³ΠΎΠ΄Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π±Ρ‹Π»ΠΈ зафиксированы Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco, Moxa, Asus, ZTE, D-Link ΠΈ Juniper.

ПослС исправлСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹ Vodafone ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠ»ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° Π½Π΅ ΡƒΠ΄Π°Π»Π΅Π½Π° ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈ telnet-сСрвСр ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΏΡƒΡ‰Π΅Π½ (Π½Π΅ ясно, Ρ‡Ρ‚ΠΎ имССтся Π²Π²ΠΈΠ΄Ρƒ, ΠΎΡ‚ΠΊΠ°Π· ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ telnet-сСрвСр ΠΈΠ· ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ΠΈΠ»ΠΈ оставлСниС возмоТности Π΅Π³ΠΎ запуска ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… условиях). Компания Huawei ΠΏΡ€ΠΎΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ оставлСнной возмоТности Π²Ρ…ΠΎΠ΄Π° Ρ‡Π΅Ρ€Π΅Π· telnet производствСнными трСбованиями — Π΄Π°Π½Π½Ρ‹ΠΉ сСрвис ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для тСстирования ΠΈ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΉ настройки устройств. ΠŸΡ€ΠΈ этом компания Huawei Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π»Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ сСрвиса послС выполнСния Π΄Π°Π½Π½ΠΎΠ³ΠΎ этапа, Π½ΠΎ сам ΠΊΠΎΠ΄ telnet-сСрвиса Π½Π΅ Π±Ρ‹Π» ΡƒΠ΄Π°Π»Ρ‘Π½ ΠΈΠ· ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru