Инженерные бэкдоры в оборудовании Cisco можно использовать для хакерских атак

ИТ-специалисты из компании IBM говорят, что производители телекоммуникационного операторского оборудования часто должны предусмотреть в своих решениях возможность доступа для правоохранительных органов. Почти во всех крупных решениях, устанавливаемых на мощностях провайдеров и хостеров, такие "потайные ходы" предусмотрены. Подобная практика часто попадает под огонь правозащитников, говорящих, что инженерные бэкдоры - это явное нарушение законов о частной жизни, однако правоохранительные органы заявляют, что только так возможно эффективно следить за преступниками и проводить задержания.

Однако ИТ-специалисты утверждают, что такие инженерные бэкдоры частенько используются не только правоохранительными органами, но и хакерами. В подтверждение своих слов исследователи из IBM раскритиковали на конференции Black Hat оборудования Cisco Systems.

Формально стандарт для доступа был предложен самой же Cisco и полностью соответствует требованиям западных спецслужб. Помимо Cisco, такая же технология применяется и в оборудовании других производителей.

Дак Ридинг, ИБ-специалист из IBM, говорит, что значительная часть таких систем доступа полагается на протокол SNMPv3, а он создает возможность сразу для нескольких различных атак. К примеру, данный протокол не имеет каких-либо методов защиты от подбора пароля по системе словарного перебора. Сама Cisco недавно выставила лимит на количество повторов ввода пароля, однако не все клиенты даже самой Cisco обновили свои решения.

Кроме того сам протокол SNMP полагается на более низкоуровневое решение UDP, которое также открыто для хакеров. UDP-пакеты можно без особых сложностей подделать, в примеру заменить порты отправления и порты назначения. Кроме того, сам коммуникационный процесс не шифруется и может быть прослушан хакером, имеющим доступ к каналу связи.

  По словам представителя IBM, вся информация была передана в Cisco еще в декабре, но технологии с того момента никак не изменились.

Комментарии 0
Добавить комментарий
Captcha
Поля формы отмеченные жирным шрифтом обязательны для заполнения
Загрузка...

Читайте по теме

Последние новости Последние новости

08:40GPS заставят работать под землей

08:20Баталии вокруг домена .XXX разгораются с новой силой

08:05Яндекс обнародовал самый популярный запрос

08:04Блогеры снова поймали Донцову на плагиате

08:00Wі-Fі-Інтернету в метрополітені не буде через брак коштів

07:20Toshiba выпустит линейку планшетных ПК

07:00Twitter принял превентивные меры против фишинга

06:40Mozilla перепишет лицензию на Firefox

06:20Найдено научное объяснение распространению личной информации в соцсетях

00:50Новинки нетбуков. Февраль 2010 (фото)

00:30Energizer распространяла вирусы через зарядные устройства

00:20Блоггера Лебедева собираются объявить "персоной нон грата"

00:10Как выбрать основную тематику блога?

00:05Самая маленькая 5-канальная акустическая система в мире

23:00Новый гаджет даст человеку... крылья (фото)

22:00Повар-блоггер доигрался

21:03В США интернет обогнал прессу по рекламным расходам

20:00Большинство людей читают чужие SMS, но сгорают со стыда

19:30Консорциум W3C нанял гендиректора из Novell

19:00Nokia опровергает контраргументы Apple по патентному спору

Обзоры Обзоры

Международный мобильный конгресс 2010: послесловие 2010-03-12 17:15

Завершившийся в феврале Международный мобильный конгресс 2010 (GSMA Mobile World Congress) отозвался сотнями анонсов и тысячами публикаций в прессе. Несмотря на продолжающееся «неспокойствие»…

Представлен игровой руль Logitech Driving Force GT 2010-03-11 11:31

Этот руль от ведущего производителя игровых контроллеров Logitech отличается прежде всего действительно низкой ценой, качественной сборкой и удобством в работе

Рунет - ужасная правда о платёжных терминалах 2010-03-11 10:37

С помощью платёжных терминалов можно оплачивать мобильную связь, коммунальные услуги, кабельное телевидение, Интернет, погашать кредиты, пополнять электронные «кошельки». Однако аппараты…

Китайские гаджеты февраля 2010-03-08 10:15

Пока погода раздумывает, побаловать ли нас весенним солнцем или обрушить на наши головы очередную снежную метель, мы рекомендуем вам удобнее устроиться в кресле и вновь отправиться…

Домашняя сеть с мобильным интернетом /для чайников 2010-03-05 13:15

Имеется ПК, ноутбук и мобильный интернет 3G. Задача: подключить к интернету обе машины, объединив их в локальную сеть. Сисадмины разного уровня квалификации бьются над этим вопросом…

Игры Игры

All Points Bulletin Online - обзор 2010-03-14 18:15

О том, что из Grand Theft Auto получилась бы отличная онлайновая игра, подозревают многие и уже давно. Огромный мегаполис, в котором вы можете творить все что душе угодно, – это почти…

InstantAction — платформа видеоигр для социальных сетей 2010-03-14 17:45

Компания InstantAction на Конференции разработчиков игр (GDC) в Сан-Франциско продемонстрировала свою новую платформу, которая позволит запускать видеоигры на социальных сервисах вроде…

"Mount & Blade. Эпоха турниров" скоро в России 2010-03-14 15:30

Компания «1С-СофтКлаб» и Snowball Studios выпустят в России проект «Mount & Blade. Эпоха турниров» (оригинальное название - Mount & Blade. Warband; разработчик - TaleWorlds; зарубежный…

Silent Hunter 5 не место в немецких магазинах 2010-03-14 14:00

Власти Германии известны своим строгим отношением к видеоиграм. Вот и на этот раз чиновники распорядились убрать с прилавков магазинов коллекционные издания симулятора подводной лодки…