0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为路由器存在后门 沃达丰内部文件揭秘

BN7C_zengshouji 来源:fqj 2019-05-07 15:45 次阅读

今(5)日,据彭博社消息,彭博社于4月30日发表的一篇报道显示,沃达丰集团公司几年前发现了华为提供的设备存在的安全漏洞。这篇文章基于彭博社获得的文件以及与熟悉情况的人士交谈。

集微网消息,今(5)日,据彭博社消息,彭博社于4月30日发表的一篇报道显示,沃达丰集团公司几年前发现了华为提供的设备存在的安全漏洞。这篇文章基于彭博社获得的文件以及与熟悉情况的人士交谈。

以下是其中一份文件的摘录。

该文件是华为向沃达丰意大利业务供应的家用路由器中发现telnet后门后于2011年4月发布。这两家公司均表示路由器问题与开发后无法删除的维护和诊断功能有关,在2011年稍晚时已解决。

在该文件中,沃达丰当时的首席信息安全官Bryan Littlefair概述了沃达丰如何发现telnet服务,要求华为将其删除,并得到供应商保证问题得到解决。经过进一步测试,沃达丰发现telnet服务仍然可以在称为沃达丰站的路由器中启动。以下是Littlefair对情况的评估:

华为是否已在自己的软件中构建telnet功能或使用其他公司的操作系统VxWorks)还有待澄清。一个意见是,华为不知道如何改变VX Works的配置,这在孤立的情况下是合理的。考虑到华为很了解Vodafone的担忧,华为试图掩盖telnet后门的举动反而引发更大担忧。

下面,Littlefair列出了与后门相关的感知风险:

设想的风险

这些安全漏洞带来的主要风险是:

*利用缓冲区溢出机制远程访问和控制VF站。

*具有VF Station路由器管理权限的完全访问权限

1.访问客户LAN(客户环境-PC和本地网络设备);

2.在WAN端(VF网络),获取对网络设备的非授权访问,绕过标准远程访问策略和过程(防火墙加上用户/密码和SecurId的强身份验证); 到目前为止,在这个领域尚未发现任何漏洞,但它仍然打开了一扇可能的门;

3.披露可用于恶意活动的VoIP凭证;

4.通过访问闪存设备(通过MTD设备)以及垃圾邮件发送者,僵尸,僵尸网络等的可能性,上传修改过的(并且可能是恶意的)固件;

5.禁用TR069客户端,这将阻止配置和固件更新。

Littlefair没有回应彭博社的评论请求,他强调Littlefair的文件凸显出家庭路由器的后门可能会用于未经授权存取消费者家中的两个设备以及更广泛的Vodafone 网络。

沃达丰在给彭博的一份声明中表示,这些漏洞只影响了路由器,与其存取,传输或核心网络无关。沃达丰表示,攻击者只能访问设备本地的数据,而不能访问任何其他用户的数据。

彭博社的报道还显示,沃达丰发现华为提供的部分光服务节点和宽带网络网关在意大利网络存在漏洞。沃达丰表示,2012年BNG问题得到了解决,之后,OSN问题也得到了解决。

沃达丰和华为都表示,设备漏洞是一个全行业的问题。华为表示:“华为隐瞒设备后门的建议绝对没有道理。”

在2011年的文件中,Littlefair对telnet后门如何进入路由器以及华为如何处理此问题表示担忧:此时我们无法确切地说该事件意味着华为是恶意的(代表他们自己或其他人),无能(无法解决问题)或天真(试图掩盖他们无法解决的事实)。然而,鉴于他们最近几个月从沃达丰那里得到了关注,华为在此情况下未自证并坦白一切很令人失望。不幸的是,华为的政治背景意味着这一事件将使他们在努力证明自己是一个诚实的供应商时生活更加困难。

对于沃达丰发现指出的华为路由器的漏洞,5月2日,华为在一份声明中否认了其设备中有隐藏的后门,并表示相关报道具有误导性。

华为在一份声明中表示:“我们已经意识到2011年和2012年的历史漏洞,并且当时已经解决了这些漏洞。软件漏洞是整个行业面临的挑战。像每个ICT供应商一样,我们都有完善的公告和补丁过程,当发现漏洞时,我们会与合作伙伴密切合作,采取适当的纠正措施。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    34268

    浏览量

    251061
  • 沃达丰
    +关注

    关注

    0

    文章

    183

    浏览量

    18415

原文标题:华为路由器存在后门?沃达丰内部文件揭秘

文章出处:【微信号:zengshouji,微信公众号:MCA手机联盟】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工业路由器与家用路由器的区别

    本文将从多个角度,对工业路由器与家用路由器进行详细比较,帮助您更好地理解二者的区别。
    的头像 发表于 10-18 17:51 250次阅读

    路由器内存使用率过高怎么办

    路由器内部存储设备,用于存储路由器的配置信息、路由表、ARP表等重要数据。路由器内存的大小和性能直接影响到
    的头像 发表于 10-15 14:36 482次阅读

    android7手机连接极路由器使用esptouch激活esp8266失败的原因?

    Android7(华为)手机连接极路由器会出现esptouch激活esp8266失败情况: 当Android7手机从普通路由器切换到极路由器时,esptouch激活esp8266失败,
    发表于 07-10 08:08

    华为路由器发货量超1亿台

    华为路由器发货量超1亿台 华为终端官宣华为路由器发货量超1亿台。 根据华为终端官方微博发布的数据
    的头像 发表于 05-22 11:56 871次阅读

    揭秘工业路由器:工业互联网的关键角色

    善睐物联:揭秘工业路由器-工业互联网的关键角色 工业互联网的快速发展,工业路由器作为一种重要的设备,在工业生产中发挥着越来越重要的作用。本文将详细介绍工业路由器的特点、作用及原理
    的头像 发表于 04-28 11:52 352次阅读

    揭秘!家用路由器如何帮你防范网络攻击?

    家用路由器已经成为我们家庭中不可或缺的一部分。它们为我们提供了稳定的网络连接,使得我们可以随时随地访问互联网。然而,与此同时,家用路由器也成为了网络攻击的主要目标。因此,了解如何保护你的网络安全,特别是通过家用路由器,是非常重要
    的头像 发表于 04-26 11:36 525次阅读

    揭秘工业路由器:让工业自动化更高效!

    作为一种专门为工业应用而设计的网络设备,工业路由器以其高效、稳定、安全等特点,为工业自动化提供了强大的支持。本文将从多个方面深入揭秘工业路由器,让读者了解其工作原理和优势,从而更好地应用于工业自动化领域。
    的头像 发表于 04-15 17:52 873次阅读

    家用路由器内部构造及工作原理

    家用路由器由中央处理、内存、闪存、网络接口和天线等组成,通过路由功能、网络地址转换和无线信号传输等机制实现网络连接和资源共享。了解构造和工作原理有助于更好地使用和管理家用路由器
    的头像 发表于 04-01 18:19 2132次阅读

    路由器延迟高怎么回事 路由器延迟高怎么解决?

    一、什么是路由器延迟? 路由器延迟是指数据从发送到接收之间经历的时间延迟。当延迟过高时,访问网页、下载文件、进行在线游戏等操作会变得缓慢。导致延迟的原因有很多,但通常可以通过一些简单的步骤来解决这一
    的头像 发表于 02-19 11:46 2.6w次阅读

    mesh路由器组网优缺点有哪些?mesh路由器和普通路由器有什么区别?

    mesh路由器组网优缺点有哪些?mesh路由器和普通路由器有什么区别? Mesh路由器组网优缺点: 优点: 1. 更广阔的覆盖范围:Mesh路由器
    的头像 发表于 02-04 14:07 9719次阅读

    千兆路由器和百兆路由器的区别 万兆路由器有什么好处?

    千兆路由器和百兆路由器的主要区别在于它们的传输速率和端口速率。千兆路由器的传输速率可以达到1000Mbps,而百兆路由器的传输速率仅为100Mbps。
    的头像 发表于 01-29 11:24 2039次阅读

    路由器是干什么用的 路由器怎样桥接另一个路由器

    、共享文件、打印机、视频流等资源。在本文中将讨论路由器的功能、工作原理以及如何桥接另一个路由器。 一、路由器的功能 连接多个网络:路由器可以
    的头像 发表于 01-19 17:12 1346次阅读

    广域网路由器和局域网路由器有哪些区别呢?

    广域网路由器和局域网路由器有哪些区别呢? 广域网路由器和局域网路由器是两种不同类型的路由器,它们在范围、覆盖面、连接设备数量、速度、安全性等
    的头像 发表于 12-27 16:27 978次阅读

    高端路由器和低端路由器有哪些区别呢?

    高端路由器和低端路由器有哪些区别呢? 高端路由器和低端路由器是网络设备市场上常见的两种类型,它们在性能、功能、安全以及价格等方面存在着明显的
    的头像 发表于 12-27 16:27 1001次阅读

    智能路由器和普通路由器的区别

    智能路由器和普通路由器是基于不同的技术原理和功能设计的网络设备,它们在性能、功能和用户体验等方面存在着明显的区别。下面将详细介绍智能路由器和普通路由
    的头像 发表于 12-26 14:26 1338次阅读