Tags:
Node Thumbnail

Huawei เป็นแบรนด์ที่จีนที่เริ่มบุกตลาดระดับผู้ให้บริการได้มากขึ้นเรื่อยๆ จากการตัดราคาคู่แข่งอย่างหนักในช่วงหลัง แต่ที่งาน DefCon นักวิจัยด้านความปลอดภัย Felix Lindner ก็ขึ้นเวทีชำแหละปัญหาความปลอดภัยของสินค้า Huawei ทีละจุดอย่างมาก

การนำเสนอของ Felix (PDF) ไล่ประเด็นนับแต่กระบวนการจัดการกับปัญหาความปลอดภัย โดยเขาชี้ว่า Huawei ไม่มีการรายงานและคำแนะนำด้านความปลอดภัยออกมาสู่สาธารณะ ไม่มีการอัพเดตตามรายการคำแนะนำความปลอดภัยเหล่านั้น โดยลูกค้าต้องติดต่อเป็นกรณีไปเพื่อขออัพเดตด้านความปลอดภัย

เขายังชี้ประเด็นความปลอดภัยของซอฟต์แวร์ VRP (Versatile Routing Platform - ระบบปฎิบัติการของเราท์เตอร์แบบเดียวกับ IOS) ที่มีบั๊กจำนวนมาก เช่นการเว็บเซิร์ฟเวอร์นั้นอาศัยเลขเซสชั่นขนาด 32 บิต แต่เมื่อวิเคราะห์แล้วพบว่าหากแฮกเกอร์ต้องการเดาหมายเลขเซสชั่นก็สามารถเดาได้ภายใน 11 บิตเท่านั้น ทำให้สามรถขโมยเซสชั่นได้โดยไม่ต้องดักฟัง และยังมีปัญหา overflow ตามจุดต่างๆ

หลังจากข่าวนี้ออกมา ทาง Huawei ก็ติดต่อสำนักข่าวต่างๆ ว่าทางบริษัทกำลังยืนยันช่องโหว่ที่ Felix นำเสนอ และระบุว่าทาง Huawei มีกระบวนการในการปกป้องความปลอดภัยของลูกค้าตามมาตรฐานอุตสาหกรรม และที่ผ่านมาทีมงานด้านความปลอดภัยของ Huawei ก็ติดต่อคู่ค้าเพื่อกำหนดการอัพเดตต่างๆ

ที่มา - C|Net

Get latest news from Blognone

Comments

By: NoppawanConan
ContributoriPhoneAndroidWindows
on 4 August 2012 - 01:44 #453091
NoppawanConan's picture

ซอตฟ์แวร์ >> ซอฟต์แวร์ ครับผม


แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที

By: panurat2000
ContributorSymbianUbuntuIn Love
on 4 August 2012 - 10:43 #453169 Reply to:453091
panurat2000's picture

ทำให้สามรถขโมยเซสชั่นได้โดยไม่ต้องดักฟัง

สามรถ => สามารถ

By: heart
ContributoriPhone
on 4 August 2012 - 02:04 #453097
heart's picture

กระบวนการปกป้อง ตามมาตรฐานอุตสาหกรรม
มาตรฐานนี้ ว่าด้วยอะไรบ้างน้อ

By: kichinto
Android
on 4 August 2012 - 04:23 #453125
kichinto's picture

อย่าปล่อยเรื่องความปลอดภัยให้ลูกค้าต้อง ว้าเหว่ สมชื่อนะ

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 4 August 2012 - 10:48 #453176
Be1con's picture

ตอนติดตั้ง 3BB ตอนแรก มีเราเตอร์ Huawei มาตั้งแต่ต้น แต่มันเล่นหลายเครื่องไม่ได้ เลยไม่ใช้มัน ดีแล้วที่ไม่ใช้


Coder | Designer | Thinker | Blogger

By: pe3z
Writer
on 4 August 2012 - 11:40 #453214

ตั้งใจให้มีอยู่แล้วไม่ใช่หรอครับ เสี้ยม