• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Уязвимость чипов HiSilicon позволяет получать доступ к миллионам устройств

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
18.01.19
1,604
60,333 ₽
15
Российский специалист по кибербезопасности Владислав Ярмак на днях опубликовал подробную информацию о бэкдор-механизме, обнаруженном им в чипах HiSilicon, которые используются в миллионах интеллектуальных устройств по всему миру — в камерах видеонаблюдения, видеорегистраторах и прочих.

В настоящее время эта уязвимость по-прежнему существует, так как Ярмак не сообщал в HiSilicon о проблеме, сославшись на отсутствие доверия к разработчикам.

В подробном техническом обзоре, опубликованном на Habr, исследователь утверждает, что механизм бэкдора представляет собой совокупность четырех старых ошибок безопасности, которые первоначально были обнаружены и обнародованы в 2013 и 2017 годах. По мнению Ярмака, за все эти годы специалисты из HiSilicon не желали или не были способны ликвидировать бэкдор, и, судя по всему, оставили его намеренно.

По словам Ярмака, бэкдор можно использовать, посылая серию команд через TCP-порт 9530 на устройства, использующие чипы HiSilicon. Команды активируют службу Telnet на уязвимом устройстве. После запуска службы Telnet злоумышленник может войти в систему с одним из шести логинов Telnet и получить доступ к учетной записи root, которая предоставляет ему полный контроль над устройством.

Логины Telnet вшиты в чипы HiSilicon. Несмотря на то, что о них стало известно, вендор решил оставить их нетронутыми, вместо этого просто отключив Telnet.

Ярмак создал PoC-код для проверки устройств на базе чипов HiSilicon и рекомендует в случае выявления уязвимостей просто заменить это оборудование на другое.
 
Назад
Сверху