日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為路由器存在后門 沃達豐內(nèi)部文件揭秘

BN7C_zengshouji ? 來源:fqj ? 2019-05-07 15:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今(5)日,據(jù)彭博社消息,彭博社于4月30日發(fā)表的一篇報道顯示,沃達豐集團公司幾年前發(fā)現(xiàn)了華為提供的設(shè)備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

集微網(wǎng)消息,今(5)日,據(jù)彭博社消息,彭博社于4月30日發(fā)表的一篇報道顯示,沃達豐集團公司幾年前發(fā)現(xiàn)了華為提供的設(shè)備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

以下是其中一份文件的摘錄。

該文件是華為向沃達豐意大利業(yè)務(wù)供應(yīng)的家用路由器中發(fā)現(xiàn)telnet后門后于2011年4月發(fā)布。這兩家公司均表示路由器問題與開發(fā)后無法刪除的維護和診斷功能有關(guān),在2011年稍晚時已解決。

在該文件中,沃達豐當(dāng)時的首席信息安全官Bryan Littlefair概述了沃達豐如何發(fā)現(xiàn)telnet服務(wù),要求華為將其刪除,并得到供應(yīng)商保證問題得到解決。經(jīng)過進一步測試,沃達豐發(fā)現(xiàn)telnet服務(wù)仍然可以在稱為沃達豐站的路由器中啟動。以下是Littlefair對情況的評估:

華為是否已在自己的軟件中構(gòu)建telnet功能或使用其他公司的操作系統(tǒng)VxWorks)還有待澄清。一個意見是,華為不知道如何改變VX Works的配置,這在孤立的情況下是合理的??紤]到華為很了解Vodafone的擔(dān)憂,華為試圖掩蓋telnet后門的舉動反而引發(fā)更大擔(dān)憂。

下面,Littlefair列出了與后門相關(guān)的感知風(fēng)險:

設(shè)想的風(fēng)險

這些安全漏洞帶來的主要風(fēng)險是:

*利用緩沖區(qū)溢出機制遠(yuǎn)程訪問和控制VF站。

*具有VF Station路由器管理權(quán)限的完全訪問權(quán)限

1.訪問客戶LAN(客戶環(huán)境-PC和本地網(wǎng)絡(luò)設(shè)備);

2.在WAN端(VF網(wǎng)絡(luò)),獲取對網(wǎng)絡(luò)設(shè)備的非授權(quán)訪問,繞過標(biāo)準(zhǔn)遠(yuǎn)程訪問策略和過程(防火墻加上用戶/密碼和SecurId的強身份驗證); 到目前為止,在這個領(lǐng)域尚未發(fā)現(xiàn)任何漏洞,但它仍然打開了一扇可能的門;

3.披露可用于惡意活動的VoIP憑證;

4.通過訪問閃存設(shè)備(通過MTD設(shè)備)以及垃圾郵件發(fā)送者,僵尸,僵尸網(wǎng)絡(luò)等的可能性,上傳修改過的(并且可能是惡意的)固件;

5.禁用TR069客戶端,這將阻止配置和固件更新。

Littlefair沒有回應(yīng)彭博社的評論請求,他強調(diào)Littlefair的文件凸顯出家庭路由器的后門可能會用于未經(jīng)授權(quán)存取消費者家中的兩個設(shè)備以及更廣泛的Vodafone 網(wǎng)絡(luò)。

沃達豐在給彭博的一份聲明中表示,這些漏洞只影響了路由器,與其存取,傳輸或核心網(wǎng)絡(luò)無關(guān)。沃達豐表示,攻擊者只能訪問設(shè)備本地的數(shù)據(jù),而不能訪問任何其他用戶的數(shù)據(jù)。

彭博社的報道還顯示,沃達豐發(fā)現(xiàn)華為提供的部分光服務(wù)節(jié)點和寬帶網(wǎng)絡(luò)網(wǎng)關(guān)在意大利網(wǎng)絡(luò)存在漏洞。沃達豐表示,2012年BNG問題得到了解決,之后,OSN問題也得到了解決。

沃達豐和華為都表示,設(shè)備漏洞是一個全行業(yè)的問題。華為表示:“華為隱瞞設(shè)備后門的建議絕對沒有道理?!?/p>

在2011年的文件中,Littlefair對telnet后門如何進入路由器以及華為如何處理此問題表示擔(dān)憂:此時我們無法確切地說該事件意味著華為是惡意的(代表他們自己或其他人),無能(無法解決問題)或天真(試圖掩蓋他們無法解決的事實)。然而,鑒于他們最近幾個月從沃達豐那里得到了關(guān)注,華為在此情況下未自證并坦白一切很令人失望。不幸的是,華為的政治背景意味著這一事件將使他們在努力證明自己是一個誠實的供應(yīng)商時生活更加困難。

對于沃達豐發(fā)現(xiàn)指出的華為路由器的漏洞,5月2日,華為在一份聲明中否認(rèn)了其設(shè)備中有隱藏的后門,并表示相關(guān)報道具有誤導(dǎo)性。

華為在一份聲明中表示:“我們已經(jīng)意識到2011年和2012年的歷史漏洞,并且當(dāng)時已經(jīng)解決了這些漏洞。軟件漏洞是整個行業(yè)面臨的挑戰(zhàn)。像每個ICT供應(yīng)商一樣,我們都有完善的公告和補丁過程,當(dāng)發(fā)現(xiàn)漏洞時,我們會與合作伙伴密切合作,采取適當(dāng)?shù)募m正措施。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36218

    瀏覽量

    262750
  • 沃達豐
    +關(guān)注

    關(guān)注

    0

    文章

    187

    瀏覽量

    18995

原文標(biāo)題:華為路由器存在后門?沃達豐內(nèi)部文件揭秘

文章出處:【微信號:zengshouji,微信公眾號:MCA手機聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    SIM卡路由器與傳統(tǒng)寬帶

    2026年,哪種更適合您的家庭或企業(yè)?? 如今,您無需使用網(wǎng)線即可上網(wǎng)。SIM卡路由器(也稱為4G或5G路由器)可以讓您擺脫網(wǎng)線束縛,暢享網(wǎng)絡(luò)。 那么它與光纖或有線互聯(lián)網(wǎng)等寬帶相比如何呢?? 在
    的頭像 發(fā)表于 04-24 11:09 ?139次閱讀
    SIM卡<b class='flag-5'>路由器</b>與傳統(tǒng)寬帶

    Banana Pi 開源 Wifi7 路由器產(chǎn)品基于 BPI-R4 Pro #Openwrt #路由器

    路由器
    Banana Pi開源硬件
    發(fā)布于 :2026年03月27日 17:43:48

    路由器TELEC認(rèn)證指南

    路由器(包括WiFi路由器和無線路由器)出口至日本并在亞馬遜日本站上架時,必須獲得TELEC認(rèn)證,這是法律強制要求的基本條件。由于無線電發(fā)射設(shè)備受日本總務(wù)?。∕IC)的監(jiān)管,若沒有有效的TELEC
    的頭像 發(fā)表于 03-19 11:50 ?252次閱讀
    <b class='flag-5'>路由器</b>TELEC認(rèn)證指南

    工業(yè)路由器哪個好用?有哪些推薦?

    在工業(yè)物聯(lián)網(wǎng)和智能制造的浪潮下,工業(yè)路由器作為連接現(xiàn)場設(shè)備與云端平臺的關(guān)鍵樞紐,其穩(wěn)定性和可靠性至關(guān)重要。面對市場上眾多品牌與型號,如何選擇一款適合自身場景的工業(yè)路由器成為許多工程師和管理者關(guān)心
    的頭像 發(fā)表于 01-21 15:41 ?625次閱讀
    工業(yè)<b class='flag-5'>路由器</b>哪個好用?有哪些推薦?

    VoIP 與 VoLTE 在路由器中的原理與價值

    現(xiàn)在,路由器不僅僅是上網(wǎng)用的設(shè)備,尤其是在公司網(wǎng)絡(luò)和無線接入(FWA)等場景里。它開始承擔(dān)更多角色,比如整合數(shù)據(jù)、語音,甚至提供智能服務(wù)。其中,VoIP 和 VoLTE 這兩項語音技術(shù),正在改變我們
    的頭像 發(fā)表于 01-16 11:01 ?1143次閱讀
    VoIP 與 VoLTE 在<b class='flag-5'>路由器</b>中的原理與價值

    導(dǎo)熱吸波材料在路由器上的應(yīng)用

    導(dǎo)熱吸波材料在路由器上的應(yīng)用
    的頭像 發(fā)表于 12-03 14:22 ?683次閱讀
    導(dǎo)熱吸波材料在<b class='flag-5'>路由器</b>上的應(yīng)用

    工業(yè)路由器與家用路由器有什么區(qū)別

    工業(yè)路由器與家用路由器在設(shè)計目標(biāo)、性能、功能、環(huán)境適應(yīng)性及安全性等方面存在顯著差異,以適應(yīng)不同場景下的需求。以下是兩者的具體對比: 1. 設(shè)計目標(biāo)與使用場景 工業(yè)路由器 設(shè)計目標(biāo) :專
    的頭像 發(fā)表于 10-23 14:07 ?1365次閱讀

    帶光纖路由器與傳統(tǒng)路由器的區(qū)別

    在數(shù)字經(jīng)濟高速發(fā)展的今天,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的升級已成為企業(yè)與家庭智能化轉(zhuǎn)型的核心驅(qū)動力。廈門才茂通信作為行業(yè)先行者,推出了國內(nèi)首款帶光纖接口的工業(yè)級路由器CM520-3XX-9系列,徹底打破了傳統(tǒng)路由器
    的頭像 發(fā)表于 09-28 09:52 ?1568次閱讀

    IR615做端口映射后筆記本連接wan口可以連接路由器,lan口無法連接路由器怎么解決?

    IR615路由器做端口映射后筆記本連接wan口可以連接路由器,lan口無法連接路由器
    發(fā)表于 08-07 06:32

    請問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復(fù)出廠設(shè)置分別是如何操作?

    請問IR600系列路由器、IR700系列路由器、IR900系列路由器的恢復(fù)出廠設(shè)置分別是如何操作的?
    發(fā)表于 08-06 08:02

    IG502的LAN口無法登錄路由器配置頁面怎么解決?

    相連接,pc可ping通,訪問192.168.2.1后顯示你的連接不是專用連接,點擊繼續(xù)訪問192.168.2.1(不安全),最終顯示該網(wǎng)址頁面可能存在問題,或已永久移動到新的網(wǎng)址。 3.reset后依舊無法通過LAN口登錄路由器配置頁面。
    發(fā)表于 08-05 06:00

    路由器能連上但是沒有網(wǎng)絡(luò)怎么辦?

    路由器能連上但是沒有網(wǎng)絡(luò)怎么辦
    發(fā)表于 07-10 06:15

    如何將你手中的樹莓派變身為強大路由器?

    將樹莓派用作路由器,是一種經(jīng)濟高效且可定制的解決方案,能滿足從基礎(chǔ)家庭網(wǎng)絡(luò)到專業(yè)設(shè)置的各種網(wǎng)絡(luò)需求。樹莓派是一款小型單板計算機,配備必要的硬件和軟件后即可作為路由器使用。DIY路由器的好處:將樹莓派
    的頭像 發(fā)表于 07-07 16:30 ?3641次閱讀
    如何將你手中的樹莓派變身為強大<b class='flag-5'>路由器</b>?

    光纖如何連接路由器

    光纖連接路由器通常需要借助光貓(ONT/光網(wǎng)絡(luò)終端)作為中間設(shè)備,因為光纖信號(光信號)無法直接被路由器識別,必須先轉(zhuǎn)換為電信號(以太網(wǎng)信號)后才能傳輸至路由器。以下是詳細(xì)步驟和注意事項: 一、光纖
    的頭像 發(fā)表于 05-28 09:33 ?8797次閱讀
    光纖如何連接<b class='flag-5'>路由器</b>
    安丘市| 吴旗县| 漳浦县| 外汇| 海宁市| 蕲春县| 盐亭县| 米林县| 巫山县| 新化县| 平舆县| 郴州市| 长泰县| 瑞丽市| 南昌县| 大名县| 桐梓县| 南平市| 北碚区| 克东县| 正安县| 延长县| 临猗县| 垫江县| 红原县| 游戏| 罗定市| 屯门区| 富裕县| 敖汉旗| 维西| 鄯善县| 自治县| 米脂县| 平凉市| 邮箱| 光山县| 娄烦县| 临武县| 囊谦县| 老河口市|