IBM критикует безопасность сетевых решений Cisco

Опубликовано: 8 февраля 2010 г., понедельник

 

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены.

Подобная практика часто попадает под огонь правозащитников, утверждящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни.

Однако у ИТ-специалистов свой взгляд на вещи; они считают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

По словам Д. Ридинга, специалиста по информационной безопасности IBM, значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает поле сразу для нескольких различных атак. К примеру, данный протокол не располагает методами защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. В добавок ко всему этому, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

В IBM говорят, что проинформировали Cisco о своих данных еще в декабре, но технологии с того момента никак не изменились.

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

AMD дала Intel достойный ответ 12-ядерными процессорами

Advanced Micro Devices начала поставки гибридных процессоров, относимых к линейке Kaveri. дальше »

Ганс Вестберг стал новым кандидатом на пост главы Microsoft

Согласно последним слухам, преемником Стива Балмера на посту главы компании может стать 48–летний швед Ганс Вестберг, исполнительный директор Ericsson. дальше »

Мощный бизнес-смартфон Nokia Lumia 1520

С выпуском Lumia 1520 компания Nokia выходит на рынок устройств, таких как HTC One MAX, Samsung GALAXY Note 3, Sony Xperia Z Ultra с диагоналями около 6 дюймов. дальше »

Убытки Acer составили 254 млн долларов

Компания Acer отчиталась об возросших убытках в 254 млн долларов за 4–й квартал прошлого года из–за затруднений на рынке потребительских ПК. дальше »

Hewlett-Packard представила новые фаблеты

Важная новость для любителей продукции Hewlett-Packard: компания вернулась в мобильный сегмент, представив сразу две модели смартфонов нового поколения с большими экранами (фаблетами или планшетофонами)- Slate7 VoiceTab и Slate6. дальше »

Intel заменил бренд McAfee

На недавней выставке CES 2014 гендиректор Intel Брайан Кржанич объявил об отказе использования бренда McAfee в антивирусных продуктах, заменив его на торговую марку Intel Security. McAfee - одна из старейших компаний на рынке средств обеспечения компьютерной безопасности. Она основана в 1987 и с тех пор ее неоднократно перепродавали. Сейчас McAfee принадлежит Intel. Сделка, оформленная в феврале 2011 года, обошлась процессорному гиганту в 7,7 млрд долларов. Теперь Intel готовит ребрендинг продуктов: антивирусы и сервисы под именами McAfee Security будут называться Intel Security, но логотип с красно-белым щитом и буквой "М" на нем останется. Предстоящий ребрендинг, согласно заявлениям представителей McAfee и Intel, не повлияет на структуру собственности и управления коллективом, который состоит почти из 6 тысяч сотрудников. Как и ранее, McAfee сохранит статус дочерней компании по отношению к Intel. При этом некоторые приложения, предназначенные для защиты мобильных устройств, станут бесплатными. Сейчас подписка на программный пакет Mobile Security, поддерживающий ОС Android, BlackBerry и Symbian, доступна по цене 30 долларов в год. Джон Фархат (John Farhat), вице-президент и финансовый директор фирмы ACTS Consulting Training Solutions прокомментировал решение Intel, сказав о том, что нужно всегда быть готовым к возможному отказу от бренда, спустя какое-то время после поглощения компании. ACTS стала партнером McAfee вскоре после того, как последняя купила MX Logic, разработчика облачных сервисов веб-фильтрации и защиты от спама, в 2009 году, и бренд MX Logic затем был упразднен. Ребрендинг широко распространен на рынке информационной безопасности, где происходит консолидация, отметил Боб Брайтман (Bob Breitman), президент фирмы CloudAny (партнер McAfee), которая специализируется на хостинге Exchange, SharePoint, десктопов и серверов. По словам основателя фирмы McAfee Джона Макафи (John McAfee), он полностью одобряет решение о переименовании. Сам Макафи находился в розыске по подозрению в убийстве. Он отрицает свою вину, однако утверждает, что вынужден скрываться, потому что не доверяет властям Белиза (Макафи живет там с 1990-х годов) и опасается за свою жизнь. В начале декабря 2013 года основатель McAfee перебрался из Белиза в Гватемалу, где был задержан и депортирован в США. Источник: DailyComm дальше »

Скоро появится европейская версия смартфона Moto X

Motorola Mobility объявила о поставках смартфонов Moto X в Европу начиная с февраля этого года. дальше »

Уединенный отдых внутри музыкального шара

Инженеры и дизайнеры из рекламного агентства Studio Total и дизайн-студии Petter Johansson Art Direction and Design (Швеция) создали устройство AudioOrb - сферу из прозрачного плексигласа диаметром примерно в человеческий рост, оборудованную 18 громкоговорителями. дальше »

Belkin представила мультиварку, лампочки и другие бытовые приборы с управлением через iOS

На недавно проходившей выставке CES 2014 в Лас–Вегасе компания Belkin неожиданно сделала упор на такую область как «Умный дом», представив ряд бытовых приборов, управляемых с помощью iOS–устройств. дальше »

Gartner: Мобильный софт становится тотально бесплатным

Аналитическая компания Gartner опубликовала неутешительный прогноз для разработчиков мобильных приложений. дальше »