Bloomberg annoncerede identifikation af en mulig bagdør i Huawei-udstyr for 8 år siden

Bloomberg-udgave, sidste år offentliggjort
kontroversielle data om en ubekræftet spion-chip i Supermicro-kort, anført om at identificere en bagdør i Huawei-udstyr. Vodafone, som opdagede problemet, kalder det dog en sårbarhed, og Bloomberg overdriver. Tilsyneladende var bagdøren ikke en bevidst bagdør tilføjet med ondsindede hensigter og spionageformål, men var resultatet af at efterlade et teknisk adgangspunkt, der blev glemt at være deaktiveret i den endelige version af produktet på grund af en forglemmelse eller for at forenkle diagnostik af supporttjeneste.

Problemet blev identificeret af Vodafone tilbage i 2011 og rettet af Huawei efter at have fået besked om sårbarheden. Essensen af ​​bagdøren er muligheden for at få adgang til enheden gennem den indbyggede telnet-server. Oplysninger om login-organisationen er ikke angivet, det er ikke klart, om adgang blev aktiveret via en foruddefineret ingeniøradgangskode, eller telnet-serveren blev lanceret, da en bestemt hændelse indtraf (f.eks. når en bestemt sekvens af netværkspakker blev sendt). Det skal bemærkes, at lignende "bagdøre", der tillader forbindelse via telnet, også er blevet opdaget i udstyr i de senere år Cisco, Moxa, Asus, ZTE, D-Link и Juniper.

Efter at have løst problemet bemærkede Vodafone-ingeniører, at muligheden for at logge på eksternt ikke var fuldstændig fjernet, og telnet-serveren kunne stadig startes (det er ikke klart, hvad der menes med at nægte helt at fjerne telnet-serveren fra firmwaren eller forlade muligheden at starte det under visse betingelser). Huawei kommenterede tilgængeligheden af ​​muligheden for at logge ind via telnet med produktionskrav - denne service bruges til test og indledende konfiguration af enheder. Samtidig har Huawei implementeret muligheden for at deaktivere tjenesten efter at have gennemført denne fase, men selve telnet-tjenestekoden blev ikke fjernet fra firmwaren.

Kilde: opennet.ru

Tilføj en kommentar