IBM критикует безопасность сетевых решений Cisco

Опубликовано: 8 февраля 2010 г., понедельник

 

По мнению специалистов компании IBM, производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены.

Подобная практика часто попадает под огонь правозащитников, утверждящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни.

Однако у ИТ-специалистов свой взгляд на вещи; они считают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

По словам Д. Ридинга, специалиста по информационной безопасности IBM, значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает поле сразу для нескольких различных атак. К примеру, данный протокол не располагает методами защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. В добавок ко всему этому, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

В IBM говорят, что проинформировали Cisco о своих данных еще в декабре, но технологии с того момента никак не изменились.

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Домашний 3D-принтер стоимостью ниже $500

В ходе недавней выставки CES-2014 в Лас-Вегасе тайваньская компания XYZprinting представила персональный 3D-принтер da Vinci стоимостью всего $499. дальше »

В ожидании Samsung Galaxy S5

В отличие от нынешнего флагмана, смартфона Samsung S4, следующая модель компании, судя по официальной информации Samsung, окажется более продвинутой. Именно таков смысл заявления вице–президента мобильного подразделения компании Ли Юн Хи. дальше »

AMD и Bluestacks объединятся для сближения Android и Windows

В ближайшем будущем компьютеры и планшеты, оснащенные чипами от AMD, и операционной системой Windows смогут без каких-либо проблем пользоваться приложениями и программами Android. дальше »

Lenovo - абсолютный лидер на рынке ПК 2013

Согласно отчетам IDC и Gartner, компания впервые в своей истории сохраняет лидерство на мировом рынке ПК на протяжении всего календарного года. дальше »

Видеокамера 4K от Sony за $2000

На недавней выставке CES 2014 в Лас–Вегасе компания Sony представила новую компактную видеокамеру стандарта 4K. дальше »

Windows и Android — вместе на планшетах

На выставке CES 2014 компании Intel и AMD независимо друг от друга объявили о разработке аппаратных платформ, поддерживающих одновременную работу двух операционных систем: Windows 8.1 и Android. дальше »

ASUS анонсировала новый WiFi маршрутизатор RT–N14UHP серии N300

Разработчики ASUS представили нестандартное устройство RT–N14UHP N300 – маршрутизатор, укомплектованный тремя съемными антеннами с большим коэффициентом усиления (9dBi). дальше »

Создан альянс Google, Audi, GM, Honda и Hyundai по продвижению Android для автомобильных систем

Компания Google анонсировала создание альянса Open Automotive Alliance (OAA), который займётся развитием решений на базе платформы Android для автомобильных информационно-развлекательных систем. дальше »

В проекте новой транспортной системы Минска задействованы десктопы с Linux

В Минске стартовал первый этап внедрения интеллектуальной транспортной системы. дальше »

В США развернулась битва за будущее Кремниевой долины

На волне успеха американских технологических компаний венчурный инвестор Тим Дрейпер предложил разделить Калифорнию на шесть штатов, включая Кремниевую долину. дальше »