Инженерные бэкдоры в оборудовании Cisco можно использовать для хакерских атак

ИТ-специалисты из компании IBM говорят, что производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены. Подобная практика часто попадает под огонь правозащитников, говорящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни, однако правоохранительные органы заявляют, что только так возможно эффективно следить за преступниками и проводить задержания.

Однако ИТ-специалисты утверждают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

Дак Ридинг, ИБ-специалист из IBM, говорит, что значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает возможность сразу для нескольких различных атак. К примеру, данный протокол не имеет каких-либо методов защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. Кроме того, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

  По словам представителя IBM, вся информация была передана в Cisco еще в декабре, но технологии с того момента никак не изменились.

Комментарии 0
Добавить комментарий
Captcha
Поля формы отмеченные жирным шрифтом обязательны для заполнения
Загрузка...

Читайте по теме

Последние новости Последние новости

13:03Рунет рыдает: Джобс, Гейтс, "ВКонтакте" и другие в мини комиксах

13:00"Ангстрем" выступил против ограничения на импорт микрочипов

12:45Британская почта выпустила первую "умную" марку

12:30Секрет анализа трафика

12:15Вконтакте запускает виджет для голосования на сторонних сайтах

12:00IBM выпустит серверы на базе процессоров AMD Opteron 6100

11:51Открылся первый Украинский форум по управлению Интернетом (обновлено)

11:45Фото и видео LG C900 с ОС Windows Phone 7

11:30Блогер: нельзя фотографировать усталого Медведева

11:15Nvidia намерена вернуть лидерство на рынке видеокарт

11:00Заблокированная в соцсети американка подала в суд

10:50Резко выросло число исков об оскорблениях в Сети

10:45Toshiba вышла на рынок планшетов с мощным решением на базе NVIDIA Tegra 2

10:30Facebook запатентовал "социальный поиск"

10:15Новая ОС для смартфонов: социальнее, нагляднее, быстрее

10:0021 признак того, что вы избалованы технологиями

09:45Оштрафован доктор, оскорбивший больных в блоге

09:30Саундтрек к почтовому сервису напугал пользователей

09:15Vintage Technology — энциклопедия старой техники

09:00Помолвка в Facebook стоила жизни бывшей сотруднице IBM

Обзоры Обзоры

Открылся первый Украинский форум по управлению Интернетом (обновлено) 2010-09-03 11:51

Впервые саммит такого уровня проходит в Украине

Офис на необитаемом острове — реальность! 2010-09-01 13:00

Трудно вспомнить, когда и за какими напитками нам впервые пришла в голову мысль, что если все лето путешествовать не получается, и в перерыве между поездками все равно нужно работать,…

Как ИТ-директору подстегнуть карьеру 2010-08-31 18:00

Экономика начинает возрождаться, и ИТ-директорам пора заняться своей карьерой. Вам прекрасно известно, что должность ИТ-директора не сахар

Как преуспеть на сегодняшнем IT-рынке труда 2010-08-31 16:30

Минули времена, когда ИТ-подразделения были запрятаны глубоко в недрах компаний и не вступали в контакты с представителями бизнеса. Специалисты по ИТ должны брать на себя роль лидеров

20 инструментов для мониторинга Твиттера 2010-08-31 15:00

Существует огромное количество разнообразных сервисов для Твиттера. Здесь я отобрал те из них, которые будут полезны для сбора статистики

Игры Игры

Square Enix покажет на TGS Лару Крофт и Kingdom Hearts 2010-09-03 08:00

Компания Square Enix опубликовала список игр, которые планирует показать на игровой выставке Tokyo Game Show, сообщает Videogaming247

Демоверсия God of War: Ghost of Sparta выйдет 7 сентября 2010-09-02 22:30

Издательство Sony Computer Entertainment готовит к выпуску демоверсию экшена God of War: Ghost of Sparta

Издательство Konami опубликовало список игр для Tokyo Game Show 2010-09-02 15:30

Издательство Konami опубликовало список проектов, которые будут представлены на игровой выставке Tokyo Game Show, сообщает videogaming247. Мероприятие пройдет с 16 по 19 сентября в…

Визуальный поиск Bing поможет искать игрокам в World of Warcraft 2010-09-02 13:45

При поиске изображений с помощью поисковой системы Bing, игроки в популярную онлайновую игру Warcraft (WoW) смогут получить интересующую их поисковую выдачу, а именно – изображения…