Bloomberg заявил о возможном бэкдоре в оборудовании Huawei (опровергнуто)

30 апреля 2019 года

Издание Bloomberg, в прошлом году опубликовавшее противоречивые сведения о не подтвердившемся шпионском чипе в платах Supermicro, заявило о выявлении бэкдора в оборудовании Huawei. Тем не менее, выявившая проблему компания Vodafone называет её уязвимостью, а Bloomberg сгущает краски. Судя по всему, бэкдор был не преднамеренной закладкой, добавленной со злым умыслом и шпионскими целями, а явился следствием оставления точки инженерного доступа, которую забыли отключить в финальной версии продукта по недосмотру или для упрощения диагностики службой поддержки.

Проблема была выявлена компанией Vodafone ещё в 2011 году и исправлена Huawei после уведомления о наличии уязвимости. Суть бэкдора в возможности получения доступа к устройству через встроенный telnet-сервер. Подробности организации входа не сообщаются, непонятно, активировался доступ через предопределённый инженерный пароль или telnet-сервер запускался при наступлении определённого события (например, при отправке определённой последовательности сетевых пакетов). Следует отметить, что похожие "бэкдоры", позволяющие подключиться через telnet, последние годы также были зафиксированы в оборудовании Cisco, Moxa, Asus, ZTE, D-Link и Juniper.

После исправления проблемы инженеры Vodafone обратили внимание, что возможность удалённого входа не удалена полностью и telnet-сервер по-прежнему может быть запущен (не ясно, что имеется ввиду, отказ полностью удалить telnet-сервер из прошивки или оставление возможности его запуска при определённых условиях). Компания Huawei прокомментировала наличие оставленной возможности входа через telnet производственными требованиями - данный сервис используется для тестирования и начальной настройки устройств. При этом компания Huawei реализовала возможность отключения сервиса после выполнения данного этапа, но сам код telnet-сервиса не был удалён из прошивки.

Дополнение: Bloomberg раздул из мухи слона - компания Vodafone пояснила, что проблема касалась просто наличия в устройствах запущенного сервиса telnet, который был недоступен через интернет. Т.е. запрошенное Vodafone изменение сводилась лишь к отключению активного по умолчанию сервиса telnet. В ходе обычно проводимого компанией Vodafone аудита нового оборудования было выявлено несколько потенциальных проблем, негативно влияющих на безопасность, среди них был включенный сервис telnet. Выявленные недочёты были исправлены компанией Huawei. Возможность неавторизированного доступа к операторской сети, упоминаемая в статье Bloomberg, в исходном отчёте не фигурировала.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Bloomberg заявил о возможном бэкдоре в оборудовании Huawei (опровергнуто)», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.