Bloomberg edition, noong nakaraang taon
Ang problema ay kinilala ng Vodafone noong 2011 at naayos ng Huawei pagkatapos maabisuhan tungkol sa kahinaan. Ang kakanyahan ng backdoor ay ang kakayahang makakuha ng access sa device sa pamamagitan ng built-in na telnet server. Ang mga detalye ng organisasyon sa pag-login ay hindi ibinigay; hindi malinaw kung ang pag-access ay na-activate sa pamamagitan ng isang paunang-natukoy na password sa engineering o ang telnet server ay inilunsad kapag naganap ang isang partikular na kaganapan (halimbawa, kapag ang isang tiyak na pagkakasunud-sunod ng mga network packet ay ipinadala). Dapat tandaan na ang mga katulad na "backdoors" na nagpapahintulot sa pagkonekta sa pamamagitan ng telnet ay nakita din sa mga kagamitan sa mga nakaraang taon.
Matapos ayusin ang problema, napansin ng mga inhinyero ng Vodafone na ang kakayahang malayuang mag-log in ay hindi ganap na naalis at ang telnet server ay maaari pa ring simulan (ito ay hindi malinaw kung ano ang ibig sabihin ng pagtanggi na ganap na alisin ang telnet server mula sa firmware o pag-iwan ng kakayahan upang simulan ito sa ilalim ng ilang mga kundisyon). Nagkomento ang Huawei sa pagkakaroon ng kakayahang mag-log in sa pamamagitan ng telnet na may mga kinakailangan sa produksyon - ginagamit ang serbisyong ito para sa pagsubok at paunang pagsasaayos ng mga device. Kasabay nito, ipinatupad ng Huawei ang kakayahang huwag paganahin ang serbisyo pagkatapos makumpleto ang yugtong ito, ngunit ang code ng serbisyo ng telnet mismo ay hindi inalis mula sa firmware.
Pinagmulan: opennet.ru