IBM критикует безопасность сетевых решений Cisco

Опубликовано: 8 февраля 2010 г., понедельник

 

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены.

Подобная практика часто попадает под огонь правозащитников, утверждящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни.

Однако у ИТ-специалистов свой взгляд на вещи; они считают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

По словам Д. Ридинга, специалиста по информационной безопасности IBM, значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает поле сразу для нескольких различных атак. К примеру, данный протокол не располагает методами защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. В добавок ко всему этому, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

В IBM говорят, что проинформировали Cisco о своих данных еще в декабре, но технологии с того момента никак не изменились.

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Motorola Moto 360 – умные часы за 249 евро

Компания Google представила смарт-часы Motorola Moto 360 еще в марте, одновременно с дебютом операционной системы Android Wear. дальше »

Microsoft "озадачена" отношением китайских властей к платформе Windows 8

Microsoft заявила, что "удивлена" принятым правительством Китая решением запретить Windows 8 в правительственных учреждениях. дальше »

Анонсирован Surface Pro 3 – лучший планшет или лаптоп от Microsoft

Microsoft выпустила новый планшет Surface Pro 3, сообщил журналистам на пресс–конференции в Нью–Йорке корпоративный вице–президент компании Пэнос Пэнэй, отвечающий за бизнес Surface. дальше »

Sony: формат 4K станет популярным через пару лет

Через пару лет телевизоры формата 4K (Ultra UD) займут место, которое сегодня принадлежит телевизорам Full HD, считает Крис Куксон, президент по технологиям Sony Pictures Entertainment. дальше »

Microsoft передаст приложение и устройства для автоматизации дома в Windows Store

С приобретением компании Nest за $3,2 млрд, Google теперь имеет не только одноимённый «умный» термостат, но и команду разработчиков средств автоматизации дома. дальше »

Xiaomi выпускает первый планшет MiPad

Китайская компания Xiaomi представила свой дебютный планшет MiPad. Новинка однозначно оправдала ожидания, огорчил лишь один недостаток - отсутсвие 3G и GPS, но цена и остальные характеристики с лихвой его перекрывают. дальше »

Microsoft выпустит приставку Xbox One без Kinect за 399 евро

Microsoft подтвердила выпуск новой комплектации игровой консоли Xbox One. дальше »

Atom Run: приключения последнего робота на Земле

Atom Run – полноценный платформер в лучших традициях жанра, обладающий в придачу еще и достаточно высокой сложностью. дальше »

ARM обещает смартфоны за $20 в будущем году

По обещанию компании ARM, ровно за 20 долларов уже в следующем году можно будет купить настоящий смартфон. дальше »

Биометрическая система пограничного контроля внедрена в аэропорту Дюссельдорфа

В аэропорту Дюссельдорфа тестируют систему автоматического паспортного контроля. Система помогает избежать очередей и ускоряет процесс прохождения таможни. дальше »