IBM критикует безопасность сетевых решений Cisco

Опубликовано: 8 февраля 2010 г., понедельник

 

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены.

Подобная практика часто попадает под огонь правозащитников, утверждящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни.

Однако у ИТ-специалистов свой взгляд на вещи; они считают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

По словам Д. Ридинга, специалиста по информационной безопасности IBM, значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает поле сразу для нескольких различных атак. К примеру, данный протокол не располагает методами защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. В добавок ко всему этому, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

В IBM говорят, что проинформировали Cisco о своих данных еще в декабре, но технологии с того момента никак не изменились.

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft представила Bluetooth 4.0-мышку Modern Mouse

Мышь Microsoft Modern Mouse обладает гладкой обтекаемой формой, обеспечивая пользования как левой, так и правой рукой. дальше »

Подготовлена панорамная камера - аксессуар линейки Moto Mods

На недавном мероприятии в Гане компания Lenovo/Motorola запустила несколько смартфонов, а главное – показала еще один аксессуар - Moto Mod. дальше »

Tencent разрешит китайским подросткам играть в мобильную «доту» только час в день

Китайский интернет-гигант Tencent ограничит количество подростков до 18 лет, желающих играть в известную мобильную игру "Honor of Kings". дальше »

HMD выпустит ещё один кнопочный телефон Nokia

В Китае прошёл обязательную сертификацию новый мобильный телефон Nokia, выпущенный компанией HMD. дальше »

Qualcomm показала ультразвуковой сканер отпечатков пальцев

Компания Qualcomm представила ультразвуковой сканер отпечатков пальцев, благодаря которому производители получат больше свободы в размещении сенсоров. дальше »

NEXCOM анонсировала транспортный компьютер VMC 110

Компания NEXCOM представила транспортный промышленный компьютер серии VMC 110. Укомплектованный процессором NXPi.MX 6DualLite и работающий на ОС Android, дальше »

Компания Meizu выпустила фирменные умные весы

Компания Meizu расширила линейку своих высокотехнологичных продуктов и представила умные весы, которые измеряют не только вес, но и процент жира, мышечную массу и другие важные для здоровья и занятий спортом показатели - до 12 различных параметров. дальше »

Asus VivoBook S510: ноутбук в стильном металлическом корпусе

Компания Asus пополнила линейку ноутбуков недорогой новинкой — VivoBook S510 на платформе Intel Kaby Lake. дальше »

MSI представила две материнские платы microATX для RYZEN

Компания MSI представила две новые материнские платы для процессоров RYZEN - B350M и A320M серии Pro-VD. Обе платы являются моделями начального уровня и представляют форм-фактор microATX. дальше »

Acer добивается успехов в сегменте высокопроизводительных ПК

Digitimes: Как сообщил гендиректор Acer Джейсон Чен, бизнес компании Acer сосредоточен на сегментах с высокой степенью рентабельности, включая игровые ноутбуки, ультратонкие модели 2-в-1, и каждый сегмент имел успешные результаты за первые пять месяцев текущего года. дальше »