Huawei เป็นแบรนด์ที่จีนที่เริ่มบุกตลาดระดับผู้ให้บริการได้มากขึ้นเรื่อยๆ จากการตัดราคาคู่แข่งอย่างหนักในช่วงหลัง แต่ที่งาน DefCon นักวิจัยด้านความปลอดภัย Felix Lindner ก็ขึ้นเวทีชำแหละปัญหาความปลอดภัยของสินค้า Huawei ทีละจุดอย่างมาก
การนำเสนอของ Felix (PDF) ไล่ประเด็นนับแต่กระบวนการจัดการกับปัญหาความปลอดภัย โดยเขาชี้ว่า Huawei ไม่มีการรายงานและคำแนะนำด้านความปลอดภัยออกมาสู่สาธารณะ ไม่มีการอัพเดตตามรายการคำแนะนำความปลอดภัยเหล่านั้น โดยลูกค้าต้องติดต่อเป็นกรณีไปเพื่อขออัพเดตด้านความปลอดภัย
เขายังชี้ประเด็นความปลอดภัยของซอฟต์แวร์ VRP (Versatile Routing Platform - ระบบปฎิบัติการของเราท์เตอร์แบบเดียวกับ IOS) ที่มีบั๊กจำนวนมาก เช่นการเว็บเซิร์ฟเวอร์นั้นอาศัยเลขเซสชั่นขนาด 32 บิต แต่เมื่อวิเคราะห์แล้วพบว่าหากแฮกเกอร์ต้องการเดาหมายเลขเซสชั่นก็สามารถเดาได้ภายใน 11 บิตเท่านั้น ทำให้สามรถขโมยเซสชั่นได้โดยไม่ต้องดักฟัง และยังมีปัญหา overflow ตามจุดต่างๆ
หลังจากข่าวนี้ออกมา ทาง Huawei ก็ติดต่อสำนักข่าวต่างๆ ว่าทางบริษัทกำลังยืนยันช่องโหว่ที่ Felix นำเสนอ และระบุว่าทาง Huawei มีกระบวนการในการปกป้องความปลอดภัยของลูกค้าตามมาตรฐานอุตสาหกรรม และที่ผ่านมาทีมงานด้านความปลอดภัยของ Huawei ก็ติดต่อคู่ค้าเพื่อกำหนดการอัพเดตต่างๆ
ที่มา - C|Net
on
ซอตฟ์แวร์ >> ซอฟต์แวร์ ครับผม
NoppawanConan Sat, 04/08/2012 - 01:44
ซอตฟ์แวร์ >> ซอฟต์แวร์ ครับผม
ทำให้สามรถขโมยเซสชั่นได้โดยไม
panurat2000 Sat, 04/08/2012 - 10:43
In reply to ซอตฟ์แวร์ >> ซอฟต์แวร์ ครับผม by NoppawanConan
สามรถ => สามารถ
กระบวนการปกป้อง
heart Sat, 04/08/2012 - 02:04
กระบวนการปกป้อง ตามมาตรฐานอุตสาหกรรม
มาตรฐานนี้ ว่าด้วยอะไรบ้างน้อ
อย่าปล่อยเรื่องความปลอดภัยให้
kichinto Sat, 04/08/2012 - 04:23
อย่าปล่อยเรื่องความปลอดภัยให้ลูกค้าต้อง ว้าเหว่ สมชื่อนะ
ตอนติดตั้ง 3BB ตอนแรก
Be1con Sat, 04/08/2012 - 10:48
ตอนติดตั้ง 3BB ตอนแรก มีเราเตอร์ Huawei มาตั้งแต่ต้น แต่มันเล่นหลายเครื่องไม่ได้ เลยไม่ใช้มัน ดีแล้วที่ไม่ใช้
ตั้งใจให้มีอยู่แล้วไม่ใช่หรอค
pe3z Sat, 04/08/2012 - 11:40
ตั้งใจให้มีอยู่แล้วไม่ใช่หรอครับ เสี้ยม