IBM критикует безопасность сетевых решений Cisco

Опубликовано: 8 февраля 2010 г., понедельник

 

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены.

Подобная практика часто попадает под огонь правозащитников, утверждящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни.

Однако у ИТ-специалистов свой взгляд на вещи; они считают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

По словам Д. Ридинга, специалиста по информационной безопасности IBM, значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает поле сразу для нескольких различных атак. К примеру, данный протокол не располагает методами защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. В добавок ко всему этому, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

В IBM говорят, что проинформировали Cisco о своих данных еще в декабре, но технологии с того момента никак не изменились.

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Kickstarter запустил платформу в Нидерландах

Kickstarter запустил версию своей платформы в Нидерландах, где уже начался прием первых проектов. Теперь у голландцев появится возможность создавать собственные проекты и размещать их на платформе. дальше »

Гибридная модель бизнес–класса НР ProBook x360 310

НР пополнила ассортимент продукции бизнес версией мобильного компьютера Pavilion x360, анонсированную еще в феврале на выставке MWC 2014 и уже поступившую в продажу. дальше »

В Милане открылся бизнес–инкубатор

Настольный 3D принтер, датчик, измеряющий спортивные результаты игроков национальной сборной Италии по футболу, приложение для бронирования автомобилей класса люкс с шофером. дальше »

В Европе начались продажи смартфона Geeksphone Revolution с двумя ОС: Android и Firefox OS

В странах Европы начались продажи смартфона Revolution от компании Geeksphone, главная особенность которого — наличие двух предустановленных операционных систем: Android и Firefox OS (Boot to Gecko). дальше »

Компания Akamai предложила безопасную систему распределения памяти для OpenSSL

Компания Akamai, поддерживающая крупнейшую сеть доставки контента, предложила разработчикам OpenSSL патч с реализацией нового менеджера распределения памяти, позволяющего обеспечить безопасное нахождение приватных ключей в оперативной памяти. дальше »

Google расширила мониторинг вредоносных программ ради усиления безопасности Android

97% вирусных атак среди мобильных операционных систем в 2013 году пришлось на Android. Именно по этой причине Google продолжает улучшать защиту своей мобильной ОС и больше внимания уделяет удалению вредоносных приложений из Google Play. дальше »

Евросоюз призывает не жертвовать информационной безопасностью

ЕС призывает компании поддерживать стабильные ИТ–бюджеты, поскольку при их сокращении зачастую в первую очередь «страдает» направление информационной безопасности. дальше »

Новый метод защиты мобильников от кражи

Исследователи из университета штата Айова разработали новый полимерный материал, который способен осуществить прорыв в сфере защиты от краж мобильных телефонов и пластиковых карт. дальше »

Iknow.travel для iPhone: путеводитель c офлайн–картами

Интересное решение для независимых путешественников. дальше »

Энтузиасты подключились к компьютерной системе электромобиля Tesla Model S

Энтузиасты подключились к компьютерной системе электромобиля Tesla Model S. дальше »