Game blog teknologi, apk aplikasi Android, tips dan trik
  • Home
  • Mobil
  • Gadgets
  • Apps
  • Komputer

Game blog teknologi, apk aplikasi Android, tips dan trik

  • Home
  • Mobil
  • Gadgets
  • Apps
  • Komputer



Anak Perusahaan Huawei Mendistribusikan Backdoor 0-Hari di DVR, NVR, Kamera IoT

by admin3739 02/06/2020
Anak Perusahaan Huawei Mendistribusikan Backdoor 0-Hari di DVR, NVR, Kamera IoT

Situs ini dapat memperoleh komisi afiliasi dari tautan di halaman ini. Syarat Penggunaan. Anak Perusahaan Huawei Mendistribusikan Backdoor 0-Hari di DVR, NVR, Kamera IoT 1

Salah satu masalah yang semakin menjadi perhatian bagi perusahaan dan pelanggan AS adalah ketakutan bahwa perusahaan China akan menciptakan backdoor yang terhubung dengan kabel ke berbagai jaringan dan produk 5G yang mereka jual di pasar Barat. Bagian belakang seperti itu kemudian dapat dieksploitasi untuk spionase perusahaan atau pengawasan pemerintah.

Sejauh ini, bukti untuk jenis backdooring yang disengaja ini telah dicampur. Sebuah laporan yang memberatkan oleh Bloomberg tahun lalu – salah satu yang awalnya saya yakini – memudar menjadi pertanyaan yang membingungkan tentang apakah perusahaan telah secara akurat melaporkan situasi, bersama dengan ketidaksepakatan mengenai apakah pintu belakang seperti yang dijelaskan bahkan secara teknologi mungkin. Sebuah laporan Inggris tentang praktik keamanan Huawei tahun lalu menemukan banyak bukti pengkodean yang ceroboh dan kontrol versi yang buruk, tetapi tidak menemukan tanda-tanda pintu belakang perusahaan atau pemerintah yang ditujukan untuk memungkinkan kampanye pengawasan terkoordinasi.

Sekarang, sebuah laporan baru oleh Vladislav Yarmak menjelaskan bagaimana anak perusahaan Huawei, HiSilicon, telah mengintegrasikan firmware pintu belakang ke dalam SoC yang dijualnya ke berbagai perusahaan yang membangun kamera video digital (DVR), perekam video yang terhubung ke jaringan (NVR), dan berbagai perangkat lainnya. Backdoor diintegrasikan ke dalam firmware SoC, yang berarti akan digunakan di mana pun SoC berada. Menurut Yarmak, backdoor ini telah digunakan dalam setidaknya tiga versi berbeda sejak 2013.

Inilah Yarmak:

Versi paling awal yang diketahui darinya memiliki akses telnet yang diaktifkan dengan kata sandi root statis yang dapat dipulihkan dari gambar firmware dengan (relatif) sedikit upaya perhitungan… Versi firmware yang lebih baru memiliki akses telnet dan port debug (9527 / tcp) dinonaktifkan secara default. Sebaliknya mereka memiliki port terbuka 9530 / tcp yang digunakan untuk menerima perintah khusus untuk memulai daemon telnet dan mengaktifkan akses shell dengan kata sandi statis yang sama untuk semua perangkat …

Sebagian besar versi firmware terbaru memiliki port terbuka 9530 / tcp yang mendengarkan perintah khusus, tetapi memerlukan otentikasi respons-respons kriptografis agar dapat dikomit.

Dengan kata lain, implementasi backdoor menjadi lebih canggih dari waktu ke waktu. Ada serangkaian login dan kata sandi yang diketahui bahwa perangkat keras akan menerima untuk otentikasi. Bug ini memengaruhi sejumlah besar merek dan model perangkat keras. Sejauh ini, semua ini terdengar sangat buruk.

Apakah Ini Upaya Serangan yang Disengaja?

Ada alasan untuk meyakini bahwa masalah ini lebih mengindikasikan praktik keamanan yang buruk di Huawei daripada upaya yang disengaja untuk melakukan backdoor perangkat keras. Untuk satu hal, serangan itu hanya berfungsi melalui jaringan lokal. Dalam pembaruan di akhir jabatannya, Yarmak menulis:

Peneliti dan pengguna habr lainnya telah menunjukkan bahwa kerentanan semacam itu terbatas pada perangkat yang didasarkan pada perangkat lunak Xiongmai (Hangzhou Xiongmai Technology Co, XMtech), termasuk produk dari vendor lain yang mengirimkan produk berdasarkan perangkat lunak tersebut. Saat ini HiSilicon tidak dapat bertanggung jawab atas backdoor di dvrHelper / macGuarder binary.

Dan itu memotong gagasan bahwa ini adalah sesuatu yang Huawei atau HiSilicon secara khusus dan terutama coba lakukan. Itu tidak membuat mereka lolos – vendor harus melakukan audit terhadap kode yang mereka kirimkan, dan Huawei secara khusus berurusan dengan persepsi bahwa ia sudah bekerja terlalu dekat dengan pemerintah Cina.

Sangat sulit untuk membedakan antara praktik keamanan yang buruk dan upaya yang disengaja untuk membangun pintu belakang. Yang lebih serius, seperti yang dibahas Yarmak, adalah ini bukan pertama atau bahkan kedua kalinya masalah ini dilaporkan ke Huawei. Seluruh alasan dia mengeluarkan laporan nol hari adalah karena Huawei sebelumnya tidak responsif untuk memperbaiki masalah.

Dari sudut pandang pelanggan, tampaknya bijaksana untuk memberi peralatan Huawei tempat yang luas, apakah perusahaan itu memata-matai pemerintah China atau tidak.

Sekarang baca:

Download Premium WordPress Themes Free
Premium WordPress Themes Download
Download Nulled WordPress Themes
Download Nulled WordPress Themes
lynda course free download
download redmi firmware
Free Download WordPress Themes
Share
Tweet
Pin
0 Shares
0HariAnakBackdoorDVRHuaweiIoTKameramendistribusikanNVRPerusahaan

Recent Posts

  • Samsung Galaxy Titanyum Varyantında Değiştirilebilir Değişimi İzleyin

    05/31/2020
  • Cara menyempurnakan push-up Anda dengan Apple Watch dan iPhone

    05/26/2020
  • Cara memperbaiki GPEdit.msc tidak ditemukan

    05/25/2020
  • Cara memeriksa waktu layar di Android «

    05/25/2020
  • Cara mengubah lokasi Anda di Bumble

    05/24/2020
| Hubungi Kami | Kebijakan Privasi | Cookie |

    @2019 - Berita, Ulasan, Dan Kiat Teknologi!

    Bu web sitesi, deneyiminizi geliştirmek için çerezler kullanır. Bu konuda sorun yaşamadığınızı varsayacağız, ancak isterseniz vazgeçebilirsiniz.

    Kişisel bilgilerinizin satılması durumunda, bağlantıyı kullanarak vazgeçebilirsiniz. Kişisel Bilgilerimi Satma

    Kabul etmek Reddet Cookie Settings
    • About Cookies

      About Cookies

      Çerezler, bir kullanıcının deneyimini daha verimli hale getirmek için web siteleri tarafından kullanılabilen küçük metin dosyalarıdır. Yasalar, bu sitenin işleyişi için kesinlikle gerekliyse, çerezleri cihazınızda saklayabileceğimizi belirtir. Diğer tüm tanımlama bilgisi türleri için izninize ihtiyacımız var. Bu site farklı türde çerezler kullanır. Bazı tanımlama bilgileri, sayfalarımızda görünen üçüncü taraf hizmetleri tarafından yerleştirilir.
    • Necessary

      Necessary

      Always Active
      Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.
      NameDomainPurposeExpiryType
      wpl_user_preferenceapsachieveonline.orgWP GDPR Cookie Consent Preferences1 yearHTTP
      YSCyoutube.comYouTube session cookie.SessionHTTP
      AWSALBapi.intentiq.comAmazon Web Services Load Balancer cookie.7 daysHTTP
    • Marketing

      Marketing

      Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.
      NameDomainPurposeExpiryType
      VISITOR_INFO1_LIVEyoutube.comYouTube cookie.SessionHTTP
      GPSyoutube.comGoogle advertising domainSessionHTTP
    • Analytics

      Analytics

      Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.
      NameDomainPurposeExpiryType
      uidtynt.comGeneric AddThis tracking cookie.1 yearHTTP
      bkdcbluekai.comBlueKai tracking cookie.SessionHTTP
      bkubluekai.comBlueKai tracking cookie.SessionHTTP
      IDEdoubleclick.netGoogle advertising cookie used for user tracking and ad targeting purposes.1 dayHTTP
      _cc_dccrwdcntrl.netLotame tracking cookie.6 monthsHTTP
      _cc_idcrwdcntrl.netLotame tracking cookie.6 monthsHTTP
      _cc_cccrwdcntrl.netLotame tracking cookie.6 monthsHTTP
      _cc_audcrwdcntrl.netLotame tracking cookie.6 monthsHTTP
      vuidvimeo.comVimeo tracking cookie2 yearsHTTP
    • Preferences

      Preferences

      Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.

      We do not use cookies of this type.
    • Unclassified

      Unclassified

      Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
      NameDomainPurposeExpiryType
      CountUidhistats.com---1 year---
      HstCfa4342789apsachieveonline.org---1 year---
      HstCmu4342789apsachieveonline.org---1 year---
      HstCnv4342789apsachieveonline.org---1 year---
      HstCns4342789apsachieveonline.org---1 year---
      mdtscout.com---Session---
      dfdtscout.com---3 months---
      ldtscout.com---3 months---
      __stidsharethis.com---1 year---
      __dtsuapsachieveonline.org---3 months---
      33x_ps33across.com---1 year---
      __cfduidapsachieveonline.orgGeneric CloudFlare functional cookie.1 yearHTTP
      HstCla4342789apsachieveonline.org---1 year---
      HstPn4342789apsachieveonline.org---1 year---
      HstPt4342789apsachieveonline.org---1 year---
      bdtscout.com---Session---
      stdtscout.com---Session---
      pxcelPage_c010_Ct.sharethis.com---14 days---
      pidstynt.com---3 months---
      pxcelBcnLcyt.sharethis.com---51 years---
      abagkn.com---1 year---
      IQverintentiq.com---2 years---
      intentIQintentiq.com---2 years---
      intentIQCDateintentiq.com---2 years---
      AWSALBCORSapi.intentiq.com---7 days---
      bkpabluekai.com---6 months---
    Cookie Settings

    Do you really wish to opt-out?