0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为路由器存在后门 沃达丰内部文件揭秘

BN7C_zengshouji 来源:fqj 2019-05-07 15:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今(5)日,据彭博社消息,彭博社于4月30日发表的一篇报道显示,沃达丰集团公司几年前发现了华为提供的设备存在的安全漏洞。这篇文章基于彭博社获得的文件以及与熟悉情况的人士交谈。

集微网消息,今(5)日,据彭博社消息,彭博社于4月30日发表的一篇报道显示,沃达丰集团公司几年前发现了华为提供的设备存在的安全漏洞。这篇文章基于彭博社获得的文件以及与熟悉情况的人士交谈。

以下是其中一份文件的摘录。

该文件是华为向沃达丰意大利业务供应的家用路由器中发现telnet后门后于2011年4月发布。这两家公司均表示路由器问题与开发后无法删除的维护和诊断功能有关,在2011年稍晚时已解决。

在该文件中,沃达丰当时的首席信息安全官Bryan Littlefair概述了沃达丰如何发现telnet服务,要求华为将其删除,并得到供应商保证问题得到解决。经过进一步测试,沃达丰发现telnet服务仍然可以在称为沃达丰站的路由器中启动。以下是Littlefair对情况的评估:

华为是否已在自己的软件中构建telnet功能或使用其他公司的操作系统VxWorks)还有待澄清。一个意见是,华为不知道如何改变VX Works的配置,这在孤立的情况下是合理的。考虑到华为很了解Vodafone的担忧,华为试图掩盖telnet后门的举动反而引发更大担忧。

下面,Littlefair列出了与后门相关的感知风险:

设想的风险

这些安全漏洞带来的主要风险是:

*利用缓冲区溢出机制远程访问和控制VF站。

*具有VF Station路由器管理权限的完全访问权限

1.访问客户LAN(客户环境-PC和本地网络设备);

2.在WAN端(VF网络),获取对网络设备的非授权访问,绕过标准远程访问策略和过程(防火墙加上用户/密码和SecurId的强身份验证); 到目前为止,在这个领域尚未发现任何漏洞,但它仍然打开了一扇可能的门;

3.披露可用于恶意活动的VoIP凭证;

4.通过访问闪存设备(通过MTD设备)以及垃圾邮件发送者,僵尸,僵尸网络等的可能性,上传修改过的(并且可能是恶意的)固件;

5.禁用TR069客户端,这将阻止配置和固件更新。

Littlefair没有回应彭博社的评论请求,他强调Littlefair的文件凸显出家庭路由器的后门可能会用于未经授权存取消费者家中的两个设备以及更广泛的Vodafone 网络。

沃达丰在给彭博的一份声明中表示,这些漏洞只影响了路由器,与其存取,传输或核心网络无关。沃达丰表示,攻击者只能访问设备本地的数据,而不能访问任何其他用户的数据。

彭博社的报道还显示,沃达丰发现华为提供的部分光服务节点和宽带网络网关在意大利网络存在漏洞。沃达丰表示,2012年BNG问题得到了解决,之后,OSN问题也得到了解决。

沃达丰和华为都表示,设备漏洞是一个全行业的问题。华为表示:“华为隐瞒设备后门的建议绝对没有道理。”

在2011年的文件中,Littlefair对telnet后门如何进入路由器以及华为如何处理此问题表示担忧:此时我们无法确切地说该事件意味着华为是恶意的(代表他们自己或其他人),无能(无法解决问题)或天真(试图掩盖他们无法解决的事实)。然而,鉴于他们最近几个月从沃达丰那里得到了关注,华为在此情况下未自证并坦白一切很令人失望。不幸的是,华为的政治背景意味着这一事件将使他们在努力证明自己是一个诚实的供应商时生活更加困难。

对于沃达丰发现指出的华为路由器的漏洞,5月2日,华为在一份声明中否认了其设备中有隐藏的后门,并表示相关报道具有误导性。

华为在一份声明中表示:“我们已经意识到2011年和2012年的历史漏洞,并且当时已经解决了这些漏洞。软件漏洞是整个行业面临的挑战。像每个ICT供应商一样,我们都有完善的公告和补丁过程,当发现漏洞时,我们会与合作伙伴密切合作,采取适当的纠正措施。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    217

    文章

    35782

    浏览量

    260693
  • 沃达丰
    +关注

    关注

    0

    文章

    186

    浏览量

    18915

原文标题:华为路由器存在后门?沃达丰内部文件揭秘

文章出处:【微信号:zengshouji,微信公众号:MCA手机联盟】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业路由器与家用路由器有什么区别

    工业路由器与家用路由器在设计目标、性能、功能、环境适应性及安全性等方面存在显著差异,以适应不同场景下的需求。以下是两者的具体对比: 1. 设计目标与使用场景 工业路由器 设计目标 :专
    的头像 发表于 10-23 14:07 420次阅读

    带光纤路由器与传统路由器的区别

    在数字经济高速发展的今天,网络基础设施的升级已成为企业与家庭智能化转型的核心驱动力。厦门才茂通信作为行业先行者,推出了国内首款带光纤接口的工业级路由器CM520-3XX-9系列,彻底打破了传统路由器
    的头像 发表于 09-28 09:52 604次阅读

    工业网关工业路由器环保站应用#工业路由器

    路由器
    jf_69620166
    发布于 :2025年08月26日 16:48:14

    光纤如何连接路由器

    光纤连接路由器通常需要借助光猫(ONT/光网络终端)作为中间设备,因为光纤信号(光信号)无法直接被路由器识别,必须先转换为电信号(以太网信号)后才能传输至路由器。以下是详细步骤和注意事项: 一、光纤
    的头像 发表于 05-28 09:33 5965次阅读
    光纤如何连接<b class='flag-5'>路由器</b>

    路由器的散热解决方案

    数据传输时易形成局部热点,导致信号稳定性下降。更严峻的是,设备轻薄化趋势使内部空间高度压缩,传统散热方案如金属散热片与风扇组合已难以平衡效率与体积。 例如,某企业级路由器曾因CPU高温降频导致性能衰减,拆解
    发表于 04-29 13:57

    揭秘工业路由器厂家:从幕后到前沿的全解析

    一、工业路由器厂家:工业互联网的 “幕后英雄” 在智能制造、智慧工厂、远程运维等场景中,总有一群 “低调” 的玩家 —— 工业路由器厂家 。它们不像消费级路由器品牌那样家喻户晓,却默默撑起了工业网络
    的头像 发表于 04-16 22:22 549次阅读
    <b class='flag-5'>揭秘</b>工业<b class='flag-5'>路由器</b>厂家:从幕后到前沿的全解析

    家用路由器 vs 工业路由器:90%的人不知道的5大区别!工业级设备为何贵10倍?

    ,远超你的想象! 以国内知名品牌 有人物联网的USR-G806W工业路由器 https://www.usr.cn/Product/cat-10.html 为例,今天揭秘5大核心区别,看完你就明白:为什么工业级设备能卖到家用路由1
    的头像 发表于 04-08 11:39 2162次阅读
    家用<b class='flag-5'>路由器</b> vs 工业<b class='flag-5'>路由器</b>:90%的人不知道的5大区别!工业级设备为何贵10倍?

    怎样选择合适的工业路由器?

    在工业物联网快速发展的今天,工业路由器作为连接设备与网络的核心枢纽,其性能与可靠性直接影响着整个系统的运行效率。然而,面对市场上众多品牌和型号,如何选择一款真正适合自身需求的工业路由器?本文将从
    的头像 发表于 04-03 13:55 645次阅读

    工业路由器 VS 无线路由器:硬汉与暖男的 “职场生存法则”

    一、路由器界的 “双胞胎”?实则天差地别! 你可能觉得路由器都长一个样 —— 方盒子、几根天线、闪着小灯。但如果把工业路由器和无线路由器放在一起,就像让特种兵和文艺青年比拼体能,看似相
    的头像 发表于 04-03 10:05 642次阅读
    工业<b class='flag-5'>路由器</b> VS 无线<b class='flag-5'>路由器</b>:硬汉与暖男的 “职场生存法则”

    工业路由器和家用路由器,区别竟然这么大,你被误导了吗?

    在如今这个网络无处不在的时代,路由器作为网络连接的关键设备,大家都不陌生。但你是否清楚,工业路由器和家用路由器之间有着巨大的差异?很多人可能在认知上存在一些误区,今天就带大家深入了解一
    的头像 发表于 03-28 13:06 1409次阅读
    工业<b class='flag-5'>路由器</b>和家用<b class='flag-5'>路由器</b>,区别竟然这么大,你被误导了吗?

    工业路由器和家用路由器区别

    在当今万物互联的时代,路由器作为网络连接的核心设备,已渗透到生产生活的各个角落。但工业场景与家庭环境对网络设备的要求存在本质差异,由此催生出工业路由器和家用路由器两大品类。本文将深入解
    的头像 发表于 03-27 16:20 764次阅读

    路由器经常断网怎么回事

    完成自我重启和重新连接网络的过程,从而清除缓存。 2. 长期运行:    - 路由器长期开启可能导致内部电子元件运行不稳定,进而引发断网问题。定期重启路由器(如每周一次)可以帮助缓解这一问题。 3. 负荷过高:    - 当连接
    的头像 发表于 02-20 11:23 5407次阅读
    <b class='flag-5'>路由器</b>经常断网怎么回事

    一文解析路由器的奥秘

    在当今数字化时代,互联网已经成为我们生活中不可或缺的一部分。在这个庞大的网络世界中,路由器作为连接不同网络的关键设备,扮演着至关重要的角色。文档君将为大家解析路由器的奥秘,让您更好地理解这个网络世界
    的头像 发表于 01-09 15:37 1255次阅读
    一文解析<b class='flag-5'>路由器</b>的奥秘

    5G/4G工业路由器和普通路由器的区别

    在现代网络设备中,路由器是不可或缺的组成部分。无论是在家庭网络中,还是在企业或工业环境中,路由器都发挥着至关重要的角色。然而,市场上的路由器种类繁多,尤其是“工业路由器”和“普通
    的头像 发表于 12-26 14:23 1769次阅读
    5G/4G工业<b class='flag-5'>路由器</b>和普通<b class='flag-5'>路由器</b>的区别

    如何远程登录路由器

    路由器放置在机房、弱电箱等不方便直接操作的位置,或当网络出现故障或者需要远程协助时远程登录路由器可以极大的解决问,本期重点说明远程登录路由器的方法,供各位参考使用: 首先 ,需要确保家里的
    的头像 发表于 12-18 12:01 1554次阅读
    如何远程登录<b class='flag-5'>路由器</b>