IBM критикует безопасность сетевых решений Cisco

Опубликовано: 8 февраля 2010 г., понедельник

 

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены.

Подобная практика часто попадает под огонь правозащитников, утверждящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни.

Однако у ИТ-специалистов свой взгляд на вещи; они считают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

По словам Д. Ридинга, специалиста по информационной безопасности IBM, значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает поле сразу для нескольких различных атак. К примеру, данный протокол не располагает методами защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. В добавок ко всему этому, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

В IBM говорят, что проинформировали Cisco о своих данных еще в декабре, но технологии с того момента никак не изменились.

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Kingston начала продажи игровой гарнитуры HyperX Cloud

Компания Kingston начала продажи своей геймерской гарнитуры HyperX Cloud, анонсированной на выставке CES 2014. дальше »

Проект Android Silver заменит линейку Nexus-устройств

Компания Google намерена свернуть семейство Nexus-устройств, предложив взамен новую линейку смартфонов и планшетов премиум-класса Android Silver. дальше »

Toshiba Satellite P55t: первый ноутбук с 4K-дисплеем

Ноутбук Toshiba Satellite P55t позиционируется как профессиональный инструмент для людей, работающих с графикой и мультимедиа, поскольку обеспечивает превосходную чёткость изображения и высокую производительность. дальше »

Взять Samsung Galaxy S5 или дождаться выхода Samsung Galaxy S6?

В последние пару лет, смартфоны, выпускаемые мировыми производителями не сильно отличались от своих предшественников, хотя они все еще улучшаются. Но производителям приходится больше стараться, чтобы их телефоны выделялись «из толпы». дальше »

«Электронный нос» защитит от отравления

Компания Peres разработала инновационное устройство PERES, которое сможет определить, пригодны ли в пищу предложенные вам мясные и рыбные продукты, или они уже начали портиться. дальше »

Oppo Find 7 — 50-мегапиксельный камерофон

Китайская компания Oppo выпустила мощный камерофон Oppo Find 7, который впервые среди мобильных устройств умеет делать фотографии в качестве 50 миллионов пикселей. дальше »

Microsoft переименует мобильное подразделение Nokia

Подразделение Nokia Oy будет переименовано в Microsoft Mobile Oy. дальше »

Blu анонсирует фаблет Studio 6.0 HD

Состоялся официальный анонс фаблета Blu Studio 6.0 HD. дальше »

Технологию NFC будет использовать свыше 30% мобильных билетов

Согласно новому прогнозу ABI Research, в последующие пять лет на мобильные устройства будут доставлены свыше 34 млрд мобильных билетов, среди которых QR–коды будут составлять 48%, а NFC – 35%. дальше »

Пассажиры Lufthansa могут самостоятельно печатать багажные бирки

Немецкая авиакомпания Lufthansa начала предлагать своим пассажирам новую услугу — HomeTag, которая позволяет распечатывать багажные бирки до прибытия в аэропорт. дальше »