0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為路由器存在后門 沃達(dá)豐內(nèi)部文件揭秘

BN7C_zengshouji ? 來源:fqj ? 2019-05-07 15:45 ? 次閱讀

今(5)日,據(jù)彭博社消息,彭博社于4月30日發(fā)表的一篇報道顯示,沃達(dá)豐集團(tuán)公司幾年前發(fā)現(xiàn)了華為提供的設(shè)備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

集微網(wǎng)消息,今(5)日,據(jù)彭博社消息,彭博社于4月30日發(fā)表的一篇報道顯示,沃達(dá)豐集團(tuán)公司幾年前發(fā)現(xiàn)了華為提供的設(shè)備存在的安全漏洞。這篇文章基于彭博社獲得的文件以及與熟悉情況的人士交談。

以下是其中一份文件的摘錄。

該文件是華為向沃達(dá)豐意大利業(yè)務(wù)供應(yīng)的家用路由器中發(fā)現(xiàn)telnet后門后于2011年4月發(fā)布。這兩家公司均表示路由器問題與開發(fā)后無法刪除的維護(hù)和診斷功能有關(guān),在2011年稍晚時已解決。

在該文件中,沃達(dá)豐當(dāng)時的首席信息安全官Bryan Littlefair概述了沃達(dá)豐如何發(fā)現(xiàn)telnet服務(wù),要求華為將其刪除,并得到供應(yīng)商保證問題得到解決。經(jīng)過進(jìn)一步測試,沃達(dá)豐發(fā)現(xiàn)telnet服務(wù)仍然可以在稱為沃達(dá)豐站的路由器中啟動。以下是Littlefair對情況的評估:

華為是否已在自己的軟件中構(gòu)建telnet功能或使用其他公司的操作系統(tǒng)VxWorks)還有待澄清。一個意見是,華為不知道如何改變VX Works的配置,這在孤立的情況下是合理的??紤]到華為很了解Vodafone的擔(dān)憂,華為試圖掩蓋telnet后門的舉動反而引發(fā)更大擔(dān)憂。

下面,Littlefair列出了與后門相關(guān)的感知風(fēng)險:

設(shè)想的風(fēng)險

這些安全漏洞帶來的主要風(fēng)險是:

*利用緩沖區(qū)溢出機(jī)制遠(yuǎn)程訪問和控制VF站。

*具有VF Station路由器管理權(quán)限的完全訪問權(quán)限

1.訪問客戶LAN(客戶環(huán)境-PC和本地網(wǎng)絡(luò)設(shè)備);

2.在WAN端(VF網(wǎng)絡(luò)),獲取對網(wǎng)絡(luò)設(shè)備的非授權(quán)訪問,繞過標(biāo)準(zhǔn)遠(yuǎn)程訪問策略和過程(防火墻加上用戶/密碼和SecurId的強(qiáng)身份驗(yàn)證); 到目前為止,在這個領(lǐng)域尚未發(fā)現(xiàn)任何漏洞,但它仍然打開了一扇可能的門;

3.披露可用于惡意活動的VoIP憑證;

4.通過訪問閃存設(shè)備(通過MTD設(shè)備)以及垃圾郵件發(fā)送者,僵尸,僵尸網(wǎng)絡(luò)等的可能性,上傳修改過的(并且可能是惡意的)固件;

5.禁用TR069客戶端,這將阻止配置和固件更新。

Littlefair沒有回應(yīng)彭博社的評論請求,他強(qiáng)調(diào)Littlefair的文件凸顯出家庭路由器的后門可能會用于未經(jīng)授權(quán)存取消費(fèi)者家中的兩個設(shè)備以及更廣泛的Vodafone 網(wǎng)絡(luò)。

沃達(dá)豐在給彭博的一份聲明中表示,這些漏洞只影響了路由器,與其存取,傳輸或核心網(wǎng)絡(luò)無關(guān)。沃達(dá)豐表示,攻擊者只能訪問設(shè)備本地的數(shù)據(jù),而不能訪問任何其他用戶的數(shù)據(jù)。

彭博社的報道還顯示,沃達(dá)豐發(fā)現(xiàn)華為提供的部分光服務(wù)節(jié)點(diǎn)和寬帶網(wǎng)絡(luò)網(wǎng)關(guān)在意大利網(wǎng)絡(luò)存在漏洞。沃達(dá)豐表示,2012年BNG問題得到了解決,之后,OSN問題也得到了解決。

沃達(dá)豐和華為都表示,設(shè)備漏洞是一個全行業(yè)的問題。華為表示:“華為隱瞞設(shè)備后門的建議絕對沒有道理。”

在2011年的文件中,Littlefair對telnet后門如何進(jìn)入路由器以及華為如何處理此問題表示擔(dān)憂:此時我們無法確切地說該事件意味著華為是惡意的(代表他們自己或其他人),無能(無法解決問題)或天真(試圖掩蓋他們無法解決的事實(shí))。然而,鑒于他們最近幾個月從沃達(dá)豐那里得到了關(guān)注,華為在此情況下未自證并坦白一切很令人失望。不幸的是,華為的政治背景意味著這一事件將使他們在努力證明自己是一個誠實(shí)的供應(yīng)商時生活更加困難。

對于沃達(dá)豐發(fā)現(xiàn)指出的華為路由器的漏洞,5月2日,華為在一份聲明中否認(rèn)了其設(shè)備中有隱藏的后門,并表示相關(guān)報道具有誤導(dǎo)性。

華為在一份聲明中表示:“我們已經(jīng)意識到2011年和2012年的歷史漏洞,并且當(dāng)時已經(jīng)解決了這些漏洞。軟件漏洞是整個行業(yè)面臨的挑戰(zhàn)。像每個ICT供應(yīng)商一樣,我們都有完善的公告和補(bǔ)丁過程,當(dāng)發(fā)現(xiàn)漏洞時,我們會與合作伙伴密切合作,采取適當(dāng)?shù)募m正措施。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34476

    瀏覽量

    252059
  • 沃達(dá)豐
    +關(guān)注

    關(guān)注

    0

    文章

    184

    瀏覽量

    18441

原文標(biāo)題:華為路由器存在后門?沃達(dá)豐內(nèi)部文件揭秘

文章出處:【微信號:zengshouji,微信公眾號:MCA手機(jī)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    5g路由器和4g路由器有什么區(qū)別

    5G路由器和4G路由器在多個方面存在顯著差異,以下是對兩者區(qū)別的介紹: 一、頻段與頻率 5G路由器 :工作在5GHz頻段,甚至可能使用毫米波頻段(范圍從24GHz到100GHz不等),
    的頭像 發(fā)表于 10-21 14:32 ?1952次閱讀

    工業(yè)路由器與家用路由器的區(qū)別

    本文將從多個角度,對工業(yè)路由器與家用路由器進(jìn)行詳細(xì)比較,幫助您更好地理解二者的區(qū)別。
    的頭像 發(fā)表于 10-18 17:51 ?452次閱讀

    路由器內(nèi)存使用率過高怎么辦

    路由器內(nèi)部存儲設(shè)備,用于存儲路由器的配置信息、路由表、ARP表等重要數(shù)據(jù)。路由器內(nèi)存的大小和性能直接影響到
    的頭像 發(fā)表于 10-15 14:36 ?1107次閱讀

    android7手機(jī)連接極路由器使用esptouch激活esp8266失敗的原因?

    Android7(華為)手機(jī)連接極路由器會出現(xiàn)esptouch激活esp8266失敗情況: 當(dāng)Android7手機(jī)從普通路由器切換到極路由器時,esptouch激活esp8266失敗,
    發(fā)表于 07-10 08:08

    華為路由器發(fā)貨量超1億臺

    華為路由器發(fā)貨量超1億臺 華為終端官宣華為路由器發(fā)貨量超1億臺。 根據(jù)華為終端官方微博發(fā)布的數(shù)據(jù)
    的頭像 發(fā)表于 05-22 11:56 ?949次閱讀

    揭秘工業(yè)路由器:工業(yè)互聯(lián)網(wǎng)的關(guān)鍵角色

    善睞物聯(lián):揭秘工業(yè)路由器-工業(yè)互聯(lián)網(wǎng)的關(guān)鍵角色 工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,工業(yè)路由器作為一種重要的設(shè)備,在工業(yè)生產(chǎn)中發(fā)揮著越來越重要的作用。本文將詳細(xì)介紹工業(yè)路由器的特點(diǎn)、作用及原理
    的頭像 發(fā)表于 04-28 11:52 ?418次閱讀

    工業(yè)專用路由器與普通路由器的差異分析

    在工業(yè)信息化和物聯(lián)網(wǎng)蓬勃發(fā)展的今天,路由器作為網(wǎng)絡(luò)連接的核心設(shè)備,發(fā)揮著至關(guān)重要的作用。然而,不同應(yīng)用場景對路由器的需求也各不相同,這就導(dǎo)致了工業(yè)專用路由器與普通路由器之間的顯著差異。
    的頭像 發(fā)表于 04-27 00:00 ?898次閱讀
    工業(yè)專用<b class='flag-5'>路由器</b>與普通<b class='flag-5'>路由器</b>的差異分析

    揭秘!家用路由器如何幫你防范網(wǎng)絡(luò)攻擊?

    家用路由器已經(jīng)成為我們家庭中不可或缺的一部分。它們?yōu)槲覀兲峁┝朔€(wěn)定的網(wǎng)絡(luò)連接,使得我們可以隨時隨地訪問互聯(lián)網(wǎng)。然而,與此同時,家用路由器也成為了網(wǎng)絡(luò)攻擊的主要目標(biāo)。因此,了解如何保護(hù)你的網(wǎng)絡(luò)安全,特別是通過家用路由器,是非常重要
    的頭像 發(fā)表于 04-26 11:36 ?643次閱讀

    揭秘工業(yè)路由器:讓工業(yè)自動化更高效!

    作為一種專門為工業(yè)應(yīng)用而設(shè)計的網(wǎng)絡(luò)設(shè)備,工業(yè)路由器以其高效、穩(wěn)定、安全等特點(diǎn),為工業(yè)自動化提供了強(qiáng)大的支持。本文將從多個方面深入揭秘工業(yè)路由器,讓讀者了解其工作原理和優(yōu)勢,從而更好地應(yīng)用于工業(yè)自動化領(lǐng)域。
    的頭像 發(fā)表于 04-15 17:52 ?950次閱讀

    家用路由器內(nèi)部構(gòu)造及工作原理

    家用路由器由中央處理、內(nèi)存、閃存、網(wǎng)絡(luò)接口和天線等組成,通過路由功能、網(wǎng)絡(luò)地址轉(zhuǎn)換和無線信號傳輸?shù)葯C(jī)制實(shí)現(xiàn)網(wǎng)絡(luò)連接和資源共享。了解構(gòu)造和工作原理有助于更好地使用和管理家用路由器。
    的頭像 發(fā)表于 04-01 18:19 ?2487次閱讀

    路由器橋接路由器怎樣橋接 路由器橋接好還是中繼好

    路由器橋接和中繼是常用的網(wǎng)絡(luò)擴(kuò)展方式,用于擴(kuò)大網(wǎng)絡(luò)覆蓋范圍,提供更好的網(wǎng)絡(luò)連接。這兩種方式在不同的場景下有著各自的優(yōu)勢,下面將詳細(xì)介紹如何橋接路由器,以及橋接和中繼的優(yōu)缺點(diǎn)。 一、什么是路由器橋接
    的頭像 發(fā)表于 02-20 14:26 ?5629次閱讀

    路由器延遲高怎么回事 路由器延遲高怎么解決?

    一、什么是路由器延遲? 路由器延遲是指數(shù)據(jù)從發(fā)送到接收之間經(jīng)歷的時間延遲。當(dāng)延遲過高時,訪問網(wǎng)頁、下載文件、進(jìn)行在線游戲等操作會變得緩慢。導(dǎo)致延遲的原因有很多,但通??梢酝ㄟ^一些簡單的步驟來解決這一
    的頭像 發(fā)表于 02-19 11:46 ?2.7w次閱讀

    mesh路由器組網(wǎng)優(yōu)缺點(diǎn)有哪些?mesh路由器和普通路由器有什么區(qū)別?

    mesh路由器組網(wǎng)優(yōu)缺點(diǎn)有哪些?mesh路由器和普通路由器有什么區(qū)別? Mesh路由器組網(wǎng)優(yōu)缺點(diǎn): 優(yōu)點(diǎn): 1. 更廣闊的覆蓋范圍:Mesh路由器
    的頭像 發(fā)表于 02-04 14:07 ?1w次閱讀

    千兆路由器和百兆路由器的區(qū)別 萬兆路由器有什么好處?

    千兆路由器和百兆路由器的主要區(qū)別在于它們的傳輸速率和端口速率。千兆路由器的傳輸速率可以達(dá)到1000Mbps,而百兆路由器的傳輸速率僅為100Mbps。
    的頭像 發(fā)表于 01-29 11:24 ?2217次閱讀

    路由器是干什么用的 路由器怎樣橋接另一個路由器

    、共享文件、打印機(jī)、視頻流等資源。在本文中將討論路由器的功能、工作原理以及如何橋接另一個路由器。 一、路由器的功能 連接多個網(wǎng)絡(luò):路由器可以
    的頭像 發(fā)表于 01-19 17:12 ?1492次閱讀