IBM критикует безопасность сетевых решений Cisco

Опубликовано: 8 февраля 2010 г., понедельник

 

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены.

Подобная практика часто попадает под огонь правозащитников, утверждящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни.

Однако у ИТ-специалистов свой взгляд на вещи; они считают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

По словам Д. Ридинга, специалиста по информационной безопасности IBM, значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает поле сразу для нескольких различных атак. К примеру, данный протокол не располагает методами защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. В добавок ко всему этому, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

В IBM говорят, что проинформировали Cisco о своих данных еще в декабре, но технологии с того момента никак не изменились.

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft и Canon заключили договор о двустороннем лицензировании

Компании Microsoft и Canon подписали соглашение о кросс–лицензировании, что позволит производителям использовать патенты друг друга. дальше »

Чемпионат мира по футболу в Forge of Empires

Компания InnoGames, разработчик мобильных игр, добавила в свою игру Forge of Empires новое событие – чемпионат мира по футболу. дальше »

Пять смартфонов Samsung получат обновление Android KitKat

Согласно просочившейся из индийского подразделения Samsung информации, Сеул собирается выпустить обновление программного обеспечения для пяти смартфонов. дальше »

Новый гибридный Windows–планшет для образования от Panasonic

Компания Panasonic анонсировала 10–дюймовый гибридный планшет Panasonic 3E для образовательных целей. дальше »

Финны разработали простой в использовании смартфон

Компания Zilta Oy, работающая в Ирландии, выводит на рынок новый смартфон, ориентированный на пользователей, только начинающих свое знакомство с «умными» мобильными телефонами. дальше »

Компания Cisco купила стартап Assemblage

Компания Cisco объявила о приобретении облачного стартапа Assemblage. Финансовые условия сделки сторонами не раскрываются. дальше »

4К телевизоры Seiki прибывают в Европу

Китайская компания Seiki стала третьим по величине продавцом 4K телевизоров в США, предлагая доступные модели сверхвысокого разрешения. дальше »

Выпущен первый Android-смартфон Microsoft под брендом Nokia

Компания Microsoft представила смартфон Nokia X2 на платформе Android. Это первый устройство, выпущенное Microsoft после поглощения мобильного бизнеса Nokia. дальше »

iPhone 6 получит экран с разрешением 1704 x 960 пикселей

В последние недели было много спекуляции на тему новых моделей iPhone, касающихся в первую очередь их внешнего вида и размеров. дальше »

Nokia представила Android-лаунчер «Z»

Американско–финские разработчики из Nokia подготовили фирменный Z Launcher – собственную оболочку для Android. дальше »