色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為路由器存在后門 沃達豐內部文件揭秘

BN7C_zengshouji ? 來源:fqj ? 2019-05-07 15:45 ? 次閱讀

今(5)日,據彭博社消息,彭博社于4月30日發表的一篇報道顯示,沃達豐集團公司幾年前發現了華為提供的設備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

集微網消息,今(5)日,據彭博社消息,彭博社于4月30日發表的一篇報道顯示,沃達豐集團公司幾年前發現了華為提供的設備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

以下是其中一份文件的摘錄。

該文件是華為向沃達豐意大利業務供應的家用路由器中發現telnet后門后于2011年4月發布。這兩家公司均表示路由器問題與開發后無法刪除的維護和診斷功能有關,在2011年稍晚時已解決。

在該文件中,沃達豐當時的首席信息安全官Bryan Littlefair概述了沃達豐如何發現telnet服務,要求華為將其刪除,并得到供應商保證問題得到解決。經過進一步測試,沃達豐發現telnet服務仍然可以在稱為沃達豐站的路由器中啟動。以下是Littlefair對情況的評估:

華為是否已在自己的軟件中構建telnet功能或使用其他公司的操作系統VxWorks)還有待澄清。一個意見是,華為不知道如何改變VX Works的配置,這在孤立的情況下是合理的。考慮到華為很了解Vodafone的擔憂,華為試圖掩蓋telnet后門的舉動反而引發更大擔憂。

下面,Littlefair列出了與后門相關的感知風險:

設想的風險

這些安全漏洞帶來的主要風險是:

*利用緩沖區溢出機制遠程訪問和控制VF站。

*具有VF Station路由器管理權限的完全訪問權限

1.訪問客戶LAN(客戶環境-PC和本地網絡設備);

2.在WAN端(VF網絡),獲取對網絡設備的非授權訪問,繞過標準遠程訪問策略和過程(防火墻加上用戶/密碼和SecurId的強身份驗證); 到目前為止,在這個領域尚未發現任何漏洞,但它仍然打開了一扇可能的門;

3.披露可用于惡意活動的VoIP憑證;

4.通過訪問閃存設備(通過MTD設備)以及垃圾郵件發送者,僵尸,僵尸網絡等的可能性,上傳修改過的(并且可能是惡意的)固件;

5.禁用TR069客戶端,這將阻止配置和固件更新。

Littlefair沒有回應彭博社的評論請求,他強調Littlefair的文件凸顯出家庭路由器的后門可能會用于未經授權存取消費者家中的兩個設備以及更廣泛的Vodafone 網絡。

沃達豐在給彭博的一份聲明中表示,這些漏洞只影響了路由器,與其存取,傳輸或核心網絡無關。沃達豐表示,攻擊者只能訪問設備本地的數據,而不能訪問任何其他用戶的數據。

彭博社的報道還顯示,沃達豐發現華為提供的部分光服務節點和寬帶網絡網關在意大利網絡存在漏洞。沃達豐表示,2012年BNG問題得到了解決,之后,OSN問題也得到了解決。

沃達豐和華為都表示,設備漏洞是一個全行業的問題。華為表示:“華為隱瞞設備后門的建議絕對沒有道理。”

在2011年的文件中,Littlefair對telnet后門如何進入路由器以及華為如何處理此問題表示擔憂:此時我們無法確切地說該事件意味著華為是惡意的(代表他們自己或其他人),無能(無法解決問題)或天真(試圖掩蓋他們無法解決的事實)。然而,鑒于他們最近幾個月從沃達豐那里得到了關注,華為在此情況下未自證并坦白一切很令人失望。不幸的是,華為的政治背景意味著這一事件將使他們在努力證明自己是一個誠實的供應商時生活更加困難。

對于沃達豐發現指出的華為路由器的漏洞,5月2日,華為在一份聲明中否認了其設備中有隱藏的后門,并表示相關報道具有誤導性。

華為在一份聲明中表示:“我們已經意識到2011年和2012年的歷史漏洞,并且當時已經解決了這些漏洞。軟件漏洞是整個行業面臨的挑戰。像每個ICT供應商一樣,我們都有完善的公告和補丁過程,當發現漏洞時,我們會與合作伙伴密切合作,采取適當的糾正措施。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34417

    瀏覽量

    251530
  • 沃達豐
    +關注

    關注

    0

    文章

    184

    瀏覽量

    18428

原文標題:華為路由器存在后門?沃達豐內部文件揭秘

文章出處:【微信號:zengshouji,微信公眾號:MCA手機聯盟】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    工業路由器與家用路由器的區別

    本文將從多個角度,對工業路由器與家用路由器進行詳細比較,幫助您更好地理解二者的區別。
    的頭像 發表于 10-18 17:51 ?347次閱讀

    路由器內存使用率過高怎么辦

    路由器內部存儲設備,用于存儲路由器的配置信息、路由表、ARP表等重要數據。路由器內存的大小和性能直接影響到
    的頭像 發表于 10-15 14:36 ?921次閱讀

    android7手機連接極路由器使用esptouch激活esp8266失敗的原因?

    Android7(華為)手機連接極路由器會出現esptouch激活esp8266失敗情況: 當Android7手機從普通路由器切換到極路由器時,esptouch激活esp8266失敗,
    發表于 07-10 08:08

    華為路由器發貨量超1億臺

    華為路由器發貨量超1億臺 華為終端官宣華為路由器發貨量超1億臺。 根據華為終端官方微博發布的數據
    的頭像 發表于 05-22 11:56 ?928次閱讀

    揭秘工業路由器:工業互聯網的關鍵角色

    善睞物聯:揭秘工業路由器-工業互聯網的關鍵角色 工業互聯網的快速發展,工業路由器作為一種重要的設備,在工業生產中發揮著越來越重要的作用。本文將詳細介紹工業路由器的特點、作用及原理
    的頭像 發表于 04-28 11:52 ?390次閱讀

    揭秘!家用路由器如何幫你防范網絡攻擊?

    家用路由器已經成為我們家庭中不可或缺的一部分。它們為我們提供了穩定的網絡連接,使得我們可以隨時隨地訪問互聯網。然而,與此同時,家用路由器也成為了網絡攻擊的主要目標。因此,了解如何保護你的網絡安全,特別是通過家用路由器,是非常重要
    的頭像 發表于 04-26 11:36 ?619次閱讀

    揭秘工業路由器:讓工業自動化更高效!

    作為一種專門為工業應用而設計的網絡設備,工業路由器以其高效、穩定、安全等特點,為工業自動化提供了強大的支持。本文將從多個方面深入揭秘工業路由器,讓讀者了解其工作原理和優勢,從而更好地應用于工業自動化領域。
    的頭像 發表于 04-15 17:52 ?918次閱讀

    家用路由器內部構造及工作原理

    家用路由器由中央處理、內存、閃存、網絡接口和天線等組成,通過路由功能、網絡地址轉換和無線信號傳輸等機制實現網絡連接和資源共享。了解構造和工作原理有助于更好地使用和管理家用路由器
    的頭像 發表于 04-01 18:19 ?2387次閱讀

    路由器延遲高怎么回事 路由器延遲高怎么解決?

    一、什么是路由器延遲? 路由器延遲是指數據從發送到接收之間經歷的時間延遲。當延遲過高時,訪問網頁、下載文件、進行在線游戲等操作會變得緩慢。導致延遲的原因有很多,但通常可以通過一些簡單的步驟來解決這一
    的頭像 發表于 02-19 11:46 ?2.7w次閱讀

    mesh路由器組網優缺點有哪些?mesh路由器和普通路由器有什么區別?

    mesh路由器組網優缺點有哪些?mesh路由器和普通路由器有什么區別? Mesh路由器組網優缺點: 優點: 1. 更廣闊的覆蓋范圍:Mesh路由器
    的頭像 發表于 02-04 14:07 ?1w次閱讀

    千兆路由器和百兆路由器的區別 萬兆路由器有什么好處?

    千兆路由器和百兆路由器的主要區別在于它們的傳輸速率和端口速率。千兆路由器的傳輸速率可以達到1000Mbps,而百兆路由器的傳輸速率僅為100Mbps。
    的頭像 發表于 01-29 11:24 ?2169次閱讀

    路由器是干什么用的 路由器怎樣橋接另一個路由器

    、共享文件、打印機、視頻流等資源。在本文中將討論路由器的功能、工作原理以及如何橋接另一個路由器。 一、路由器的功能 連接多個網絡:路由器可以
    的頭像 發表于 01-19 17:12 ?1445次閱讀

    廣域網路由器和局域網路由器有哪些區別呢?

    廣域網路由器和局域網路由器有哪些區別呢? 廣域網路由器和局域網路由器是兩種不同類型的路由器,它們在范圍、覆蓋面、連接設備數量、速度、安全性等
    的頭像 發表于 12-27 16:27 ?1087次閱讀

    高端路由器和低端路由器有哪些區別呢?

    高端路由器和低端路由器有哪些區別呢? 高端路由器和低端路由器是網絡設備市場上常見的兩種類型,它們在性能、功能、安全以及價格等方面存在著明顯的
    的頭像 發表于 12-27 16:27 ?1095次閱讀

    智能路由器和普通路由器的區別

    智能路由器和普通路由器是基于不同的技術原理和功能設計的網絡設備,它們在性能、功能和用戶體驗等方面存在著明顯的區別。下面將詳細介紹智能路由器和普通路由
    的頭像 發表于 12-26 14:26 ?1543次閱讀
    主站蜘蛛池模板: 欧美人与动牲交A免费| 最新国自产拍天天更新| 暖暖 免费 高清 日本视频5| 啊轻点灬大JI巴又大又粗| 亚洲国产精品无码中文字满| 免费光看午夜请高视频| 国产片MV在线观看| 暗卫受被肉到失禁各种PLAY| 伊人久久艹| 亚洲 综合 欧美在线视频| 青年医生插曲| 老年日本老年daddy| 果冻传媒在线观看网站| 国产成人免费片在线视频观看| 99爱在线观看| 在线成 人av影院| 亚洲国产日韩欧美视频二区| 日本色呦呦| 女子叉开腿让男子桶免费软件| 久久国产精品麻豆AV影视 | 精品人伦一区二区三区潘金莲 | 丝袜美女被艹| 人妖和美女玩| 欧美黑人巨大videos免费| 空姐内射出白浆10p| 久草在线福利视频在线播放| 国产午夜久久影院| 国产精品亚洲电影久久成人影院| 超嫩校花被灌醉在线观看| 97视频精品| 97碰成视频免费| 伊人国产视频| 亚洲乱亚洲乱妇13p| 香蕉水蜜桃牛奶涩涩| 老阿姨才是最有味的一区二区| 精品网站一区二区三区网站| 久久不射视频| 嫩草国产精品99国产精品| 人人碰国产免费线观看| 歪歪漫画羞羞漫画国产| 亚洲国产欧美在线看片|