0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为路由器存在后门 沃达丰内部文件揭秘

BN7C_zengshouji 来源:fqj 2019-05-07 15:45 次阅读

今(5)日,据彭博社消息,彭博社于4月30日发表的一篇报道显示,沃达丰集团公司几年前发现了华为提供的设备存在的安全漏洞。这篇文章基于彭博社获得的文件以及与熟悉情况的人士交谈。

集微网消息,今(5)日,据彭博社消息,彭博社于4月30日发表的一篇报道显示,沃达丰集团公司几年前发现了华为提供的设备存在的安全漏洞。这篇文章基于彭博社获得的文件以及与熟悉情况的人士交谈。

以下是其中一份文件的摘录。

该文件是华为向沃达丰意大利业务供应的家用路由器中发现telnet后门后于2011年4月发布。这两家公司均表示路由器问题与开发后无法删除的维护和诊断功能有关,在2011年稍晚时已解决。

在该文件中,沃达丰当时的首席信息安全官Bryan Littlefair概述了沃达丰如何发现telnet服务,要求华为将其删除,并得到供应商保证问题得到解决。经过进一步测试,沃达丰发现telnet服务仍然可以在称为沃达丰站的路由器中启动。以下是Littlefair对情况的评估:

华为是否已在自己的软件中构建telnet功能或使用其他公司的操作系统VxWorks)还有待澄清。一个意见是,华为不知道如何改变VX Works的配置,这在孤立的情况下是合理的。考虑到华为很了解Vodafone的担忧,华为试图掩盖telnet后门的举动反而引发更大担忧。

下面,Littlefair列出了与后门相关的感知风险:

设想的风险

这些安全漏洞带来的主要风险是:

*利用缓冲区溢出机制远程访问和控制VF站。

*具有VF Station路由器管理权限的完全访问权限

1.访问客户LAN(客户环境-PC和本地网络设备);

2.在WAN端(VF网络),获取对网络设备的非授权访问,绕过标准远程访问策略和过程(防火墙加上用户/密码和SecurId的强身份验证); 到目前为止,在这个领域尚未发现任何漏洞,但它仍然打开了一扇可能的门;

3.披露可用于恶意活动的VoIP凭证;

4.通过访问闪存设备(通过MTD设备)以及垃圾邮件发送者,僵尸,僵尸网络等的可能性,上传修改过的(并且可能是恶意的)固件;

5.禁用TR069客户端,这将阻止配置和固件更新。

Littlefair没有回应彭博社的评论请求,他强调Littlefair的文件凸显出家庭路由器的后门可能会用于未经授权存取消费者家中的两个设备以及更广泛的Vodafone 网络。

沃达丰在给彭博的一份声明中表示,这些漏洞只影响了路由器,与其存取,传输或核心网络无关。沃达丰表示,攻击者只能访问设备本地的数据,而不能访问任何其他用户的数据。

彭博社的报道还显示,沃达丰发现华为提供的部分光服务节点和宽带网络网关在意大利网络存在漏洞。沃达丰表示,2012年BNG问题得到了解决,之后,OSN问题也得到了解决。

沃达丰和华为都表示,设备漏洞是一个全行业的问题。华为表示:“华为隐瞒设备后门的建议绝对没有道理。”

在2011年的文件中,Littlefair对telnet后门如何进入路由器以及华为如何处理此问题表示担忧:此时我们无法确切地说该事件意味着华为是恶意的(代表他们自己或其他人),无能(无法解决问题)或天真(试图掩盖他们无法解决的事实)。然而,鉴于他们最近几个月从沃达丰那里得到了关注,华为在此情况下未自证并坦白一切很令人失望。不幸的是,华为的政治背景意味着这一事件将使他们在努力证明自己是一个诚实的供应商时生活更加困难。

对于沃达丰发现指出的华为路由器的漏洞,5月2日,华为在一份声明中否认了其设备中有隐藏的后门,并表示相关报道具有误导性。

华为在一份声明中表示:“我们已经意识到2011年和2012年的历史漏洞,并且当时已经解决了这些漏洞。软件漏洞是整个行业面临的挑战。像每个ICT供应商一样,我们都有完善的公告和补丁过程,当发现漏洞时,我们会与合作伙伴密切合作,采取适当的纠正措施。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33616

    浏览量

    247135
  • 沃达丰
    +关注

    关注

    0

    文章

    177

    浏览量

    18375

原文标题:华为路由器存在后门?沃达丰内部文件揭秘

文章出处:【微信号:zengshouji,微信公众号:MCA手机联盟】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    揭秘工业路由器:让工业自动化更高效!

    作为一种专门为工业应用而设计的网络设备,工业路由器以其高效、稳定、安全等特点,为工业自动化提供了强大的支持。本文将从多个方面深入揭秘工业路由器,让读者了解其工作原理和优势,从而更好地应用于工业自动化领域。
    的头像 发表于 04-15 17:52 609次阅读

    4G路由器优势大揭秘

    4G路由器凭借高速传输、移动办公、简单安装和高安全性等优势, 成为家庭和企业网络的重要选择。其高速传输能力带来流畅的网络体验, 移动性则使得用户能随时随地接入网络, 提高工作效率。用户在选择时应考虑需求和预算, 并关注产品性能、品牌口碑和售后服务。定期更新和维护路由器也是
    的头像 发表于 04-07 18:21 852次阅读

    路由器桥接路由器怎样桥接 路由器桥接好还是中继好

    路由器桥接和中继是常用的网络扩展方式,用于扩大网络覆盖范围,提供更好的网络连接。这两种方式在不同的场景下有着各自的优势,下面将详细介绍如何桥接路由器,以及桥接和中继的优缺点。 一、什么是路由器
    的头像 发表于 02-20 14:26 682次阅读

    路由器延迟高怎么回事 路由器延迟高怎么解决?

    一、什么是路由器延迟? 路由器延迟是指数据从发送到接收之间经历的时间延迟。当延迟过高时,访问网页、下载文件、进行在线游戏等操作会变得缓慢。导致延迟的原因有很多,但通常可以通过一些简单的步骤来解决这一
    的头像 发表于 02-19 11:46 6241次阅读

    千兆路由器和百兆路由器的区别 万兆路由器有什么好处?

    千兆路由器和百兆路由器的主要区别在于它们的传输速率和端口速率。千兆路由器的传输速率可以达到1000Mbps,而百兆路由器的传输速率仅为100Mbps。
    的头像 发表于 01-29 11:24 673次阅读

    路由器是干什么用的 路由器怎样桥接另一个路由器

    、共享文件、打印机、视频流等资源。在本文中将讨论路由器的功能、工作原理以及如何桥接另一个路由器。 一、路由器的功能 连接多个网络:路由器可以
    的头像 发表于 01-19 17:12 421次阅读

    高端路由器和低端路由器有哪些区别呢?

    高端路由器和低端路由器有哪些区别呢? 高端路由器和低端路由器是网络设备市场上常见的两种类型,它们在性能、功能、安全以及价格等方面存在着明显的
    的头像 发表于 12-27 16:27 348次阅读

    智能路由器和普通路由器的区别

    智能路由器和普通路由器是基于不同的技术原理和功能设计的网络设备,它们在性能、功能和用户体验等方面存在着明显的区别。下面将详细介绍智能路由器和普通路由
    的头像 发表于 12-26 14:26 414次阅读

    三频路由器是什么?三频路由器和双频路由器的区别

    三频路由器是指工作在2.4GHz、5.1GHz以及5.8GHz三个频段的路由器。这种路由器适合多种应用场景,包括: 1. 需要多个设备同时上网:如果家中上网人数多,上网设备多,推荐购买三频路由
    的头像 发表于 12-22 17:19 1150次阅读

    如何选择路由器路由器是如何工作的?

    路由查询的行为是逐跳的,到目标网络沿途的每个路由器都必须有关于该目标网段的路由信息。简单来说,数据包每经过一个路由器路由器就会告诉它下一跳
    发表于 10-15 10:46 307次阅读
    如何选择<b class='flag-5'>路由器</b>?<b class='flag-5'>路由器</b>是如何工作的?

    2.4G无线路由器AR9331pcb工程文件分享

    2.4G无线路由器AR9331pcb工程文件
    发表于 09-18 08:15

    路由器和副路由器哪个网速好

    路由器和副路由器的网速主要取决于设备性能和连接方式,一般情况下,我们都会把性能较好的路由器作为主路由,副路由则采用次一些的设备,这种情况下
    的头像 发表于 06-03 09:23 8079次阅读
    主<b class='flag-5'>路由器</b>和副<b class='flag-5'>路由器</b>哪个网速好

    路由器上使用的增益天线一般是多大?

    统一,大都是长条形的,最多是根据路由器的外观做一下外型上的配合。只是这种外置天线的样子虽然差不多,但是内部结构却不一定相同,早些年这种天线的内部结构都是螺旋弹簧型的,但是近年大都变成了这种金属管+导线
    发表于 05-10 17:46

    路由器安全模式和安全设置步骤

    连接的电脑网络进行一定的保护,避免密码出现被破解或者留有太过明显的后门。除此之外,网络管理者和路由器的安装也应该对设备进行一定的安全保护,从根源上对危险进行隔绝。
    发表于 05-09 14:39 8275次阅读

    路由器安全性低和开放的修护措施

      路由器对于网络来说,它是一种过渡性的工具,它对网络的使用也有着非常重要的作用。路由器的漏洞主要分为密码破解漏洞、Web漏洞、后门漏洞和溢出漏洞,但是大部分的路由器漏洞都是与
    发表于 05-09 14:32 2115次阅读