Π‘Π»ΡƒΠΌΠ±Π΅Ρ€Π³ најави ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° ΠΌΠΎΠΆΠ½Π° Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π° Π²ΠΎ ΠΎΠΏΡ€Π΅ΠΌΠ°Ρ‚Π° Π½Π° Huawei ΠΏΡ€Π΅Π΄ 8 Π³ΠΎΠ΄ΠΈΠ½ΠΈ

ИзданиС Bloomberg, Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π²ΡˆΠ΅Π΅
ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ²Π΅Ρ€Π·Π΅Π½ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π½Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ²ΡˆΠ΅ΠΌΡΡ шпионском Ρ‡ΠΈΠΏΠ΅ Π² ΠΏΠ»Π°Ρ‚Π°Ρ… Supermicro, Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€Π°Π½Π° ΠΎ выявлСнии бэкдора Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Huawei. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π²Ρ‹ΡΠ²ΠΈΠ²ΡˆΠ°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ компания Vodafone Π½Π°Π·Ρ‹Π²Π°Π΅Ρ‚ Π΅Ρ‘ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, Π° Bloomberg сгущаСт краски. Будя ΠΏΠΎ всСму, бэкдор Π±Ρ‹Π» Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠΉ Π·Π°ΠΊΠ»Π°Π΄ΠΊΠΎΠΉ, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΠΎΠΉ со Π·Π»Ρ‹ΠΌ умыслом ΠΈ шпионскими цСлями, Π° явился слСдствиСм оставлСния Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠ³ΠΎ доступа, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π·Π°Π±Ρ‹Π»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π² Ρ„ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠΉ вСрсии ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΏΠΎ нСдосмотру ΠΈΠ»ΠΈ для упрощСния диагностики слуТбой ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π±Ρ‹Π»Π° выявлСна ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Vodafone Π΅Ρ‰Ρ‘ Π² 2011 Π³ΠΎΠ΄Ρƒ ΠΈ исправлСна Huawei послС увСдомлСния ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ уязвимости. Π‘ΡƒΡ‚ΡŒ бэкдора Π² возмоТности получСния доступа ΠΊ устройству Ρ‡Π΅Ρ€Π΅Π· встроСнный telnet-сСрвСр. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ…ΠΎΠ΄Π° Π½Π΅ ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ΡΡ, нСпонятно, активировался доступ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ»ΠΈ telnet-сСрвСр запускался ΠΏΡ€ΠΈ наступлСнии ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ события (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²). Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ «бэкдоры», ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· telnet, послСдниС Π³ΠΎΠ΄Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Π±Ρ‹Π»ΠΈ зафиксированы Π² ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Cisco, moxa, Asus, ZTE, D-Link ΠΈ Π‘ΠΌΡ€Π΅ΠΊΠ°.

ПослС исправлСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹ Vodafone ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠ»ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° Π½Π΅ ΡƒΠ΄Π°Π»Π΅Π½Π° ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΈ telnet-сСрвСр ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΏΡƒΡ‰Π΅Π½ (Π½Π΅ ясно, Ρ‡Ρ‚ΠΎ имССтся Π²Π²ΠΈΠ΄Ρƒ, ΠΎΡ‚ΠΊΠ°Π· ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ telnet-сСрвСр ΠΈΠ· ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ΠΈΠ»ΠΈ оставлСниС возмоТности Π΅Π³ΠΎ запуска ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… условиях). Компания Huawei ΠΏΡ€ΠΎΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ оставлСнной возмоТности Π²Ρ…ΠΎΠ΄Π° Ρ‡Π΅Ρ€Π΅Π· telnet производствСнными трСбованиями β€” Π΄Π°Π½Π½Ρ‹ΠΉ сСрвис ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для тСстирования ΠΈ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΉ настройки устройств. ΠŸΡ€ΠΈ этом компания Huawei Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π»Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ сСрвиса послС выполнСния Π΄Π°Π½Π½ΠΎΠ³ΠΎ этапа, Π½ΠΎ сам ΠΊΠΎΠ΄ telnet-сСрвиса Π½Π΅ Π±Ρ‹Π» ΡƒΠ΄Π°Π»Ρ‘Π½ ΠΈΠ· ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€