Một nửa thiết bị mạng của Huawei dính lỗ hổng bảo mật ~ TRƯƠNG CÔNG THẮNG

Thursday, June 27, 2019

Một nửa thiết bị mạng của Huawei dính lỗ hổng bảo mật

Công ty bảo mật của Mỹ nói nhiều thiết bị của Huawei tồn tại "cửa hậu" và kém an toàn hơn so với các sản phẩm của hãng khác.

Finite State, công ty bảo mật của Mỹ, đã tiến hành phân tích các thiết bị mạng doanh nghiệp của Huawei. Phạm vi đánh giá được thực hiện với 10.000 firmware được tạo cho tổng cộng 558 sản phẩm, bao gồm bộ định tuyến, thiết bị chuyển mạch, thiết bị 4G, điện thoại IP...

Công ty nghiên cứu của Mỹ cho rằng thiết bị mạng của Huawei chứa nhiều lỗ hổng bảo mật.

Công ty nghiên cứu của Mỹ cho rằng thiết bị mạng của Huawei chứa nhiều lỗ hổng bảo mật.

Nghiên cứu cho thấy hơn một nửa trong số các firmware có chứa ít nhất một "cửa hậu" (backdoor) tiềm năng, tức lỗ hổng mà tin tặc có thể lợi dụng để tấn công. Trong đó, 29% thiết bị được kiểm tra sử dụng tên người dùng và mật khẩu mặc định. Finite State cũng tìm thấy 424 firmware có thể bị tấn công xen giữa (man-in-the-middle).

Các nhà nghiên cứu cũng so sánh thiết bị mạng cao cấp của Huawei với sản phẩm tương đương của nhà cung cấp khác. Sản phẩm được đưa ra phân tích là Huawei CE12800, Arista 7280R và Juniper EX4650. Kết quả, thiết bị của Arista và Juniper đều có lỗ hổng nhưng ít nghiêm trọng hơn sản phẩm của Huawei.

Finite State cũng thực hiện so sánh các bản firmware khác nhau để xem Huawei có tăng bảo mật theo thời gian không. Với thiết bị mạng CE6851, công ty nghiên cứu thấy rằng phiên bản mới hơn V200 lại bảo mật kém hơn so với bản V100 trước đó.

Phản hồi về báo cáo trên, Huawei cho biết đang phân tích và xem xét thông tin. "Huawei coi trọng bảo mật và coi đó là ưu tiên hàng đầu. Chúng tôi không và sẽ không bao giờ cho phép đặt 'cửa hậu' trên thiết bị của mình", công ty viễn thông Trung Quốc tuyên bố.

Mỹ và một số nước châu Âu lo ngại thiết bị của Huawei, bao gồm cả những sản phẩm cho mạng 5G trong tương lai, có thể chứa backdoor nhằm tạo điều kiện cho gián điệp Trung Quốc. Huawei bác cáo buộc này nhưng không ngăn được chính quyền tổng thống Trump ra lệnh cấm đối với công ty Trung Quốc.

Bảo Anh (theo SecurityWeek)

Related Posts:

  • Huawei không có ý định thay thế AndroidDù chưa rõ có tiếp tục được sử dụng Android hay không, đại diện Huawei khẳng định vẫn tập trung phát triển smartphone dựa trên nền tảng này. Sau lệnh cấm của Mỹ từ giữa tháng 5, nhiều nguồn tin khẳng định Huawei đang phát tr… Read More
  • Google phát triển công cụ chặn quảng cáo mớiTheo công cụ mà Goolge đang nghiên cứu, những nội dung tốn 1% băng thông và 0,1% CPU mỗi phút trên Chrome sẽ bị chặn. Quảng cáo (ad) là một trong những nguồn doanh thu chính của các doanh nghiệp hoạt động trên Internet. Tuy … Read More
  • iPhone 5s được cập nhật iOS nhiều nhấtVới 6 năm liên tục được "lên đời" iOS mới, iPhone 5s là smartphone được Apple hỗ trợ nâng cấp nền tảng lâu nhất trước khi bị ngừng vào 2018. Theo thống kê của Statista, tất cả iPhone của Apple nhận được ít nhất 3 bản cập nhậ… Read More
  • Apple Watch cũ giá từ 2 triệu đồng hút kháchSmartwatch đã qua sử dụng của Apple được nhiều người lựa chọn để bắt đầu trải nghiệm đồng hồ thông minh. Đức Bình, sinh viên năm cuối tại một trường Đại học ở Hà Nội, định mua một chiếc Apple Watch series 3 để theo dõi vận đ… Read More
  • Bphone 3 xuất ngoại, chinh phục thị trường MyanmarLần đầu tiên chiếc điện thoại thương hiệu Việt lên kệ ở thị trường nước ngoài. Sau nhiều tháng âm thầm chuẩn bị, lễ ra mắt thị trường Myanmar của chiếc điện thoại Bphone 3 vừa diễn ra chiều ngày 4/7, tại khách sạn Melia, thà… Read More

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San