女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為路由器存在后門 沃達豐內部文件揭秘

BN7C_zengshouji ? 來源:fqj ? 2019-05-07 15:45 ? 次閱讀

今(5)日,據彭博社消息,彭博社于4月30日發表的一篇報道顯示,沃達豐集團公司幾年前發現了華為提供的設備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

集微網消息,今(5)日,據彭博社消息,彭博社于4月30日發表的一篇報道顯示,沃達豐集團公司幾年前發現了華為提供的設備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

以下是其中一份文件的摘錄。

該文件是華為向沃達豐意大利業務供應的家用路由器中發現telnet后門后于2011年4月發布。這兩家公司均表示路由器問題與開發后無法刪除的維護和診斷功能有關,在2011年稍晚時已解決。

在該文件中,沃達豐當時的首席信息安全官Bryan Littlefair概述了沃達豐如何發現telnet服務,要求華為將其刪除,并得到供應商保證問題得到解決。經過進一步測試,沃達豐發現telnet服務仍然可以在稱為沃達豐站的路由器中啟動。以下是Littlefair對情況的評估:

華為是否已在自己的軟件中構建telnet功能或使用其他公司的操作系統VxWorks)還有待澄清。一個意見是,華為不知道如何改變VX Works的配置,這在孤立的情況下是合理的。考慮到華為很了解Vodafone的擔憂,華為試圖掩蓋telnet后門的舉動反而引發更大擔憂。

下面,Littlefair列出了與后門相關的感知風險:

設想的風險

這些安全漏洞帶來的主要風險是:

*利用緩沖區溢出機制遠程訪問和控制VF站。

*具有VF Station路由器管理權限的完全訪問權限

1.訪問客戶LAN(客戶環境-PC和本地網絡設備);

2.在WAN端(VF網絡),獲取對網絡設備的非授權訪問,繞過標準遠程訪問策略和過程(防火墻加上用戶/密碼和SecurId的強身份驗證); 到目前為止,在這個領域尚未發現任何漏洞,但它仍然打開了一扇可能的門;

3.披露可用于惡意活動的VoIP憑證;

4.通過訪問閃存設備(通過MTD設備)以及垃圾郵件發送者,僵尸,僵尸網絡等的可能性,上傳修改過的(并且可能是惡意的)固件;

5.禁用TR069客戶端,這將阻止配置和固件更新。

Littlefair沒有回應彭博社的評論請求,他強調Littlefair的文件凸顯出家庭路由器的后門可能會用于未經授權存取消費者家中的兩個設備以及更廣泛的Vodafone 網絡。

沃達豐在給彭博的一份聲明中表示,這些漏洞只影響了路由器,與其存取,傳輸或核心網絡無關。沃達豐表示,攻擊者只能訪問設備本地的數據,而不能訪問任何其他用戶的數據。

彭博社的報道還顯示,沃達豐發現華為提供的部分光服務節點和寬帶網絡網關在意大利網絡存在漏洞。沃達豐表示,2012年BNG問題得到了解決,之后,OSN問題也得到了解決。

沃達豐和華為都表示,設備漏洞是一個全行業的問題。華為表示:“華為隱瞞設備后門的建議絕對沒有道理。”

在2011年的文件中,Littlefair對telnet后門如何進入路由器以及華為如何處理此問題表示擔憂:此時我們無法確切地說該事件意味著華為是惡意的(代表他們自己或其他人),無能(無法解決問題)或天真(試圖掩蓋他們無法解決的事實)。然而,鑒于他們最近幾個月從沃達豐那里得到了關注,華為在此情況下未自證并坦白一切很令人失望。不幸的是,華為的政治背景意味著這一事件將使他們在努力證明自己是一個誠實的供應商時生活更加困難。

對于沃達豐發現指出的華為路由器的漏洞,5月2日,華為在一份聲明中否認了其設備中有隱藏的后門,并表示相關報道具有誤導性。

華為在一份聲明中表示:“我們已經意識到2011年和2012年的歷史漏洞,并且當時已經解決了這些漏洞。軟件漏洞是整個行業面臨的挑戰。像每個ICT供應商一樣,我們都有完善的公告和補丁過程,當發現漏洞時,我們會與合作伙伴密切合作,采取適當的糾正措施?!?/p>

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35021

    瀏覽量

    254999
  • 沃達豐
    +關注

    關注

    0

    文章

    184

    瀏覽量

    18621

原文標題:華為路由器存在后門?沃達豐內部文件揭秘

文章出處:【微信號:zengshouji,微信公眾號:MCA手機聯盟】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    光纖如何連接路由器

    光纖連接路由器通常需要借助光貓(ONT/光網絡終端)作為中間設備,因為光纖信號(光信號)無法直接被路由器識別,必須先轉換為電信號(以太網信號)后才能傳輸至路由器。以下是詳細步驟和注意事項: 一、光纖
    的頭像 發表于 05-28 09:33 ?100次閱讀
    光纖如何連接<b class='flag-5'>路由器</b>

    揭秘工業路由器廠家:從幕后到前沿的全解析

    一、工業路由器廠家:工業互聯網的 “幕后英雄” 在智能制造、智慧工廠、遠程運維等場景中,總有一群 “低調” 的玩家 —— 工業路由器廠家 。它們不像消費級路由器品牌那樣家喻戶曉,卻默默撐起了工業網絡
    的頭像 發表于 04-16 22:22 ?163次閱讀
    <b class='flag-5'>揭秘</b>工業<b class='flag-5'>路由器</b>廠家:從幕后到前沿的全解析

    家用路由器 vs 工業路由器:90%的人不知道的5大區別!工業級設備為何貴10倍?

    ,遠超你的想象! 以國內知名品牌 有人物聯網的USR-G806W工業路由器 https://www.usr.cn/Product/cat-10.html 為例,今天揭秘5大核心區別,看完你就明白:為什么工業級設備能賣到家用路由1
    的頭像 發表于 04-08 11:39 ?310次閱讀
    家用<b class='flag-5'>路由器</b> vs 工業<b class='flag-5'>路由器</b>:90%的人不知道的5大區別!工業級設備為何貴10倍?

    工業路由器和家用路由器,區別竟然這么大,你被誤導了嗎?

    在如今這個網絡無處不在的時代,路由器作為網絡連接的關鍵設備,大家都不陌生。但你是否清楚,工業路由器和家用路由器之間有著巨大的差異?很多人可能在認知上存在一些誤區,今天就帶大家深入了解一
    的頭像 發表于 03-28 13:06 ?341次閱讀
    工業<b class='flag-5'>路由器</b>和家用<b class='flag-5'>路由器</b>,區別竟然這么大,你被誤導了嗎?

    工業路由器和家用路由器區別

    在當今萬物互聯的時代,路由器作為網絡連接的核心設備,已滲透到生產生活的各個角落。但工業場景與家庭環境對網絡設備的要求存在本質差異,由此催生出工業路由器和家用路由器兩大品類。本文將深入解
    的頭像 發表于 03-27 16:20 ?238次閱讀

    路由器經常斷網怎么回事

    完成自我重啟和重新連接網絡的過程,從而清除緩存。 2. 長期運行: ? ?- 路由器長期開啟可能導致內部電子元件運行不穩定,進而引發斷網問題。定期重啟路由器(如每周一次)可以幫助緩解這一問題。 3. 負荷過高: ? ?- 當連接
    的頭像 發表于 02-20 11:23 ?1121次閱讀
    <b class='flag-5'>路由器</b>經常斷網怎么回事

    5G/4G工業路由器和普通路由器的區別

    在現代網絡設備中,路由器是不可或缺的組成部分。無論是在家庭網絡中,還是在企業或工業環境中,路由器都發揮著至關重要的角色。然而,市場上的路由器種類繁多,尤其是“工業路由器”和“普通
    的頭像 發表于 12-26 14:23 ?942次閱讀
    5G/4G工業<b class='flag-5'>路由器</b>和普通<b class='flag-5'>路由器</b>的區別

    如何遠程登錄路由器

    路由器放置在機房、弱電箱等不方便直接操作的位置,或當網絡出現故障或者需要遠程協助時遠程登錄路由器可以極大的解決問,本期重點說明遠程登錄路由器的方法,供各位參考使用: 首先 ,需要確保家里的
    的頭像 發表于 12-18 12:01 ?577次閱讀
    如何遠程登錄<b class='flag-5'>路由器</b>

    怎么配置linux路由器

    如下圖所示有兩個網絡,分別是0網段和2網段,路由器1組成0網段,路由器2從路由器一種分出一個2網段。
    的頭像 發表于 10-23 13:44 ?550次閱讀
    怎么配置linux<b class='flag-5'>路由器</b>

    5g路由器如何選型號設置

    ,可以選擇支持Wi-Fi 6或更高版本的路由器,這些路由器通常具有更高的無線傳輸速率和更強的信號穿透能力。 考慮到穿墻能力和覆蓋范圍,可以選擇帶有高增益天線或多天線的路由器。 品牌與口碑 : 選擇知名品牌,如TP-LINK、小米
    的頭像 發表于 10-21 14:43 ?841次閱讀

    5g路由器和4g路由器有什么區別

    5G路由器和4G路由器在多個方面存在顯著差異,以下是對兩者區別的介紹: 一、頻段與頻率 5G路由器 :工作在5GHz頻段,甚至可能使用毫米波頻段(范圍從24GHz到100GHz不等),
    的頭像 發表于 10-21 14:32 ?4148次閱讀

    工業路由器與家用路由器的區別

    本文將從多個角度,對工業路由器與家用路由器進行詳細比較,幫助您更好地理解二者的區別。
    的頭像 發表于 10-18 17:51 ?1093次閱讀

    路由器內存使用率過高怎么辦

    路由器內部存儲設備,用于存儲路由器的配置信息、路由表、ARP表等重要數據。路由器內存的大小和性能直接影響到
    的頭像 發表于 10-15 14:36 ?2950次閱讀

    android7手機連接極路由器使用esptouch激活esp8266失敗的原因?

    Android7(華為)手機連接極路由器會出現esptouch激活esp8266失敗情況: 當Android7手機從普通路由器切換到極路由器時,esptouch激活esp8266失敗,
    發表于 07-10 08:08

    請問如何快速切換路由器?

    比如ESP32已經連接到了一個路由器,掃描到另外一個信號更強的路由器,如何快速切換到那個信號更強的路由器
    發表于 06-17 07:33