Sebezhető kiskapukat találtak több Huawei eszközben is (FRISSÍTVE!)

2019. május 01.
3.3601
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
OMA_Seriff profilja, adatai
OMA_Seriff
A Bloomberg beszámolója szerint az olasz Vodafone biztonsági szakemberei több - közelebbről meg nem nevezett - Huawei készülékben is súlyos biztonsági kockázatot jelentő kiskaput fedeztek fel, melyek révén a kínaiak a routereken keresztül könnyedén hozzáférhettek bármilyen privát információhoz.

Mint a beszámolóból megtudtuk, a kérdéses probléma a 2009 és 2011 között forgalmazott eszközökben biztosan fennállt, de a 2012 után érkezett eszközöknél is volt rá példa, azt azonban nem sikerült bizonyítani, hogy a kiskapukat bárki kihasználta-e a gyakorlatban.

A Bloomberg cikke szerint a probléma nemcsak Olaszországban, hanem több európai országban is fennállt, és a szolgáltató csak azért nem hívta vissza korábban az eszközöket - ergo a kiskapuról már akkoriban is tudtak -, mert az túl nagy költségekkel járt volna.

A szolgáltató a lap megkeresésére kiemelte, hogy 2011 és 2012 között a jelentések ellenére nekik sikerült megoldaniuk a helyzetet, lévén a Huawei is ezekben az években hallott először a kiskapukról, melyeket rögtön befoltoztak. Más kérdés, hogy minderről miért csak évekkel az eset után hall a nyilvánosság?

FRISSÍTÉS! A Huawei Technologies megkereste lapunkat a témával kapcsolatban, az alábbiakban módosítás nélkül közöljük a cég nyilatkozatát:

A Bloomberg által közölt történet több szempontból is félrevezető. Egyfelől azért, mert nem egy Huawei specifikus, hanem az iparágban általánosan elfogadott és használt karbantartási és diagnosztikai funkcióról szól, másrészt azért, mert a cikkben említett sebezhetőségi hibát már hét évvel ezelőtt! kijavítottuk. Teljesen alaptalan az a sugalmazás, hogy a Huawei hátsó kapukat rejtene el az eszközeiben. Továbbá semmilyen bizonyíték nincs arra vonatkozóan, hogy bármilyen jogosulatlan hozzáférés történt volna.

A "hátsó kapu", amelyre a Bloomberg cikke utal, nem más, mint a Telnet, amely egy diagnosztikai funkciót ellátó, általánosan elfogadott és használt protokoll az iparágban. Ez - a cikk állításával szemben - nem volt elérhető az internetről. Ezért is inkorrekt a Bloomberg, amikor azt állítja, hogy a Huawei jogosulatlanul férhetett hozzá a szolgáltató vezetékes hálózatához Olaszországban. Mindössze annyi történt, hogy egy fejlesztést követően egy diagnosztikai funkciót nem sikerült először törölni. A hibára egy, a Vodafone által kezdeményezett, egy teljesen rutin biztonsági intézkedésnek számító, független biztonsági tesztelés során derült fény, és a hibát a Huawei még akkor - 7 évvel ezelőtt - kijavította.
3 hozzászólás

TEchie

5 éve, 4 hónapja és 22 napja

Mondjuk szerintem még mindig kevésbé lehet gázos mint a Oneplus meg a Xiaomi, de ez csak tipp. mosolygó smiley

válasz erre

rDAVE

5 éve, 4 hónapja és 22 napja

Ez egyáltalán nem új dolog, már 2010-ben is nyílt Huawei biztonsági tesztközpont Angliában, hogy ráláthassanak az angolok/európaiak. Soha nem az volt a kérdés, hogy van-e biztonsági rés a Huawei-ben. Biztonsági rés mindenhol van, a kérdés, hogy menyire hatékonyan javítják és hogy maga a cég kihasználta-e valaha. Utóbbi miatt megy több mint egy évtizede ez az USA VS Huawei. Európa tiltás helyett megoldást várt... Bloomberg meg feltalálta a spanyolviaszt. röhögő smiley Tavaly a Bloomberg azt írta az Apple és más nagy gyártóknál kémkednek apró csipekkel a kínaiak, annak hogyan nem lett folytatása? röhögő smiley

válasz erre

login_password

5 éve, 4 hónapja és 22 napja

Na már megint ezek. Ez a biztonság nem nagyon megy nekik.

válasz erre