Блоомберг је објавио идентификацију могућег бацкдоор-а у опреми Хуавеи пре 8 година

Блоомберг издање, прошле године објављено
контроверзно интелигенција о непотврђеном шпијунском чипу у Супермицро плочама, прогласио о идентификацији бацкдоор-а у опреми компаније Хуавеи. Међутим, Водафоне, који је идентификовао проблем, назива га рањивошћу, а Блумберг претерује. Очигледно, бацкдоор није био намерно додат са злонамерним и шпијунским циљем, већ је био резултат остављања инжењерске приступне тачке која је заборављена да буде онемогућена у коначној верзији производа због превида или да би се поједноставила дијагностика од стране подршка.

Проблем је идентификовао Водафоне још 2011. године, а Хуавеи га је поправио након обавештења о рањивости. Суштина бацкдоор-а је могућност да се приступи уређају преко уграђеног телнет сервера. Детаљи организације пријаве нису дати; није јасно да ли је приступ активиран преко унапред дефинисане инжењерске лозинке или је телнет сервер покренут када се десио одређени догађај (на пример, када је послат одређени низ мрежних пакета). Треба напоменути да су слични „бацкдоор“ који омогућавају повезивање путем телнета такође откривени у опреми последњих година Cisco , мока, Асус, ЗТЕ, Д-ЛИНК и Клека.

Након што су решили проблем, инжењери Водафонеа су приметили да могућност даљинског пријављивања није у потпуности уклоњена и да се телнет сервер и даље може покренути (није јасно шта се подразумева под одбијањем потпуног уклањања телнет сервера из фирмвера или напуштањем могућности да га покрене под одређеним условима) . Хуавеи је прокоментарисао доступност могућности пријављивања преко телнета са производним захтевима – ова услуга се користи за тестирање и почетну конфигурацију уређаја. Истовремено, Хуавеи је имплементирао могућност да онемогући услугу након завршетка ове фазе, али сам код телнет услуге није уклоњен из фирмвера.

Извор: опеннет.ру

Додај коментар