Исследование: В оборудовании Huawei найдено множество бэкдоров

Исследование: В оборудовании Huawei найдено множество бэкдоров

Исследование: В оборудовании Huawei найдено множество бэкдоров

Согласно отчету компании Finite State, оборудование Huawei содержит множество уязвимостей, включая потенциальные бэкдоры. Также исследователи заявили, что в сравнении с продуктами других вендоров устройства Huawei защищены хуже. Finite State занимается разработкой решений для безопасности IoT-устройств.

Исследование Finite State показало, что более 50% от всех образов прошивок Huawei содержат хотя бы один потенциальный бэкдор. В прошивках 29% протестированных устройств хранилась по меньшей мере одна связка «имя пользователя-пароль».

Специалисты также нашли в 424 образах прошивки жестко закодированные SSH-ключи, которые злоумышленники могут использовать для осуществления атаки «Человек посередине» (man-in-the-middle, MitM).

Помимо этого, в целом прошивка Huawei содержала 102 известные уязвимости, большая часть которых была найдена в компонентах с открытым исходным кодом и сторонних элементах.

«У нас есть основания полагать, что в прошивке Huawei имеются и 0-day уязвимости, основанные на принципах повреждения памяти. Все эти проблемы повергают устройства этой компании серьезному риску», — говорится в отчете (PDF) Finite State.

Напомним, что крупнейшие технологические компании мира запретили своим сотрудникам обсуждать технологии и технические стандарты с коллегами из китайского компании Huawei. По словам знакомых с ситуацией источников, это связано с недавним внесением Huawei в черный список США.

Т-Инвестиции вновь в AppStore — как Active Lab, спешите скачать

Мобильное приложение «Т-Инвестиции» вернулось в магазин Apple в новой версии и под другим именем — Active Lab. Пользователям банковского сервиса стоит поторопиться: возможность обновления через AppStore могут закрыть в любую минуту.

Практика показывает, что подобные партизанские действия со стороны подсанкционных банков официальный магазин приложений для iPhone исправно отслеживает и пресекает в считаные дни и даже часы.

Согласно анонсу Т-банка, в замаскированном варианте «Т-Инвестиций» реализованы следующие новшества:

  • добавлен режим активной торговли, облегчающий использование сервиса во время поездок;
  • повышено удобство работы с облигациями — заявки можно выставлять в процентах от номинала, график теперь учитывает погашения для выпусков с амортизацией;
  • обновлена форма заявки, повышено удобство управления заявками;
  • упорядочен раздел «Мультипликаторы»;
  • для удобства торговли фьючерсами добавлен экран максимальных плеч и вариационной маржи;
  • повышено удобство использования соцсети «Пульс».

Напомним, Apple и Google удалили мобильные приложения Т-банка из каталогов вскоре после того, как США включили его в санкционный список. Чтобы вернуть их туда, российской кредитно-финансовой организации приходится прибегать к маскировке; такие ухищрения помогают, но ненадолго.

 

Отсутствие подсанкционных банков в официальных магазинах мобильных приложений привело к появлению потенциально опасных клонов, которые мошенникам иногда удается протащить в App Store и Google Play. Банки обычно предупреждают россиян о фальшивках, а для владельцев iPhone организовали службу помощи в установке обновлений.

RSS: Новости на портале Anti-Malware.ru