RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美企質(zhì)疑華為設(shè)備安全漏洞多 華為回應(yīng)

5G ? 來源:yxw ? 2019-07-11 17:37 ? 次閱讀

一家網(wǎng)絡(luò)安全公司Swascan的研究人員透露,他們在華為的Web應(yīng)用程序和服務(wù)器中發(fā)現(xiàn)了多個漏洞,網(wǎng)絡(luò)犯罪分子可以利用這些關(guān)鍵漏洞訪問敏感信息。

這些研究人員表示,他們已經(jīng)確定了華為Web應(yīng)用程序所存在的三類漏洞,如果被黑客利用,可能會影響正常運(yùn)營:

① CWE-119(對內(nèi)存緩沖區(qū)的不當(dāng)限制)---黑客可以訪問內(nèi)存并可能執(zhí)行惡意代碼;

② CWE-125(越界讀取)---該漏洞允許網(wǎng)絡(luò)攻擊者讀取敏感信息;

③ CWE-78(操作系統(tǒng)命令注入)---網(wǎng)絡(luò)攻擊者可以利用此漏洞執(zhí)行未經(jīng)授權(quán)的命令,以使軟件發(fā)生崩潰并訪問受限數(shù)據(jù)。

另外,美國一家名為“Finite State”網(wǎng)絡(luò)安全公司發(fā)布報告稱,經(jīng)調(diào)查發(fā)現(xiàn),華為設(shè)備存在缺陷的可能性與其競爭對手相比要高得多。

據(jù)外媒報道,這份報告在美國特朗普政府高級官員群體中得到了廣泛傳播。

華為表示,“Finite State”所采用的調(diào)查方法存在嚴(yán)重的操作和技術(shù)缺陷,相關(guān)測試缺乏中立性,相關(guān)報告嚴(yán)重失實,缺乏洞察力、完整性和準(zhǔn)確性。“為何評估的是華為產(chǎn)品的老版本,發(fā)現(xiàn)的是已經(jīng)在新版本中得到修復(fù)的問題?”

華為還表示,其產(chǎn)品安全應(yīng)急響應(yīng)團(tuán)隊專門負(fù)責(zé)收集、調(diào)查并披露華為產(chǎn)品相關(guān)的安全漏洞信息---一旦確認(rèn)漏洞,會及時將信息傳遞給相關(guān)產(chǎn)品的團(tuán)隊,并持續(xù)跟蹤直至漏洞問題得到解決。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34411

    瀏覽量

    251497
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1354

    文章

    48436

    瀏覽量

    563961

原文標(biāo)題:美企:華為設(shè)備安全漏洞多。華為回應(yīng)

文章出處:【微信號:angmobile,微信公眾號:5G】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當(dāng): 錯誤的加解密實現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?66次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞
    的頭像 發(fā)表于 10-29 13:37 ?354次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?263次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?390次閱讀

    兩臺IR615和華為USG6335E建立IPsecVPN的過程

    華為防火墻作為中心網(wǎng)關(guān),兩臺IR615路由器作為分支節(jié)點(diǎn),與中心網(wǎng)關(guān)建立IPSecVPN隧道,對中心網(wǎng)關(guān)子網(wǎng)(10.168.1.0/24)和路由器IR615-1的子網(wǎng)(10.168.2.0/24
    發(fā)表于 07-24 07:20

    華為發(fā)布會大模型翻車?昇騰社區(qū)回應(yīng)

    針對網(wǎng)傳華為發(fā)布會大模型生成圖片疑人工操控的消息,昇騰社區(qū)回應(yīng):5月10日,在鯤鵬昇騰開發(fā)者大會的一場技術(shù)討論上,演示了mxRAG SDK功能。
    的頭像 發(fā)表于 05-16 14:14 ?615次閱讀
    <b class='flag-5'>華為</b>發(fā)布會大模型翻車?昇騰社區(qū)<b class='flag-5'>回應(yīng)</b>!

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應(yīng)對此風(fēng)險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?656次閱讀

    LG智能電視被曝存四安全漏洞,影響超9萬臺設(shè)備

    漏洞利用了3000/3001端口上運(yùn)行的服務(wù),主要為智能手機(jī)提供PIN接入功能。Bitdefender指出,雖然這些漏洞應(yīng)僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設(shè)備。
    的頭像 發(fā)表于 04-10 14:12 ?570次閱讀

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?726次閱讀

    物聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案

    IIoT環(huán)境中存在的安全漏洞可能會給犯罪分子以可乘之機(jī),終將導(dǎo)致企業(yè)機(jī)密泄露或敏感數(shù)據(jù)丟失,比如產(chǎn)品制造藍(lán)圖或關(guān)鍵業(yè)務(wù)信息等。
    發(fā)表于 02-28 09:25 ?735次閱讀
    物聯(lián)網(wǎng)邊緣<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    鴻蒙DevEco Service開發(fā)準(zhǔn)備與使用

    測試服務(wù)。幫助您高效開發(fā)、高質(zhì)量上線。 HUAWEI DevEco Service支持的能力包括遠(yuǎn)程實驗室、應(yīng)用安全測試、應(yīng)用云測試服務(wù)。 應(yīng)用安全測試 HarmonyOS應(yīng)用安全測試服務(wù)提供
    發(fā)表于 02-23 15:40

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?677次閱讀

    很多人質(zhì)疑鴻蒙,那它算不算國產(chǎn)操作系統(tǒng)?

    。這使得鴻蒙更加靈活、安全、高效。 安卓則采用單一設(shè)備架構(gòu),這意味著它的設(shè)備協(xié)作能力較弱,數(shù)據(jù)共享相對不便。 3、安全性 鴻蒙操作系統(tǒng)采用
    發(fā)表于 01-17 22:04

    源代碼審計怎么做?有哪些常用工具

    源代碼審計是一種通過檢查源代碼來發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計工具: 1、Fortify:通過內(nèi)置的五大主要分析引擎,對源代碼進(jìn)行靜態(tài)分析,并與特有的軟件安全漏洞規(guī)則集進(jìn)行全面
    發(fā)表于 01-17 09:35

    華為鴻蒙涼了?謠言止于智者

    7月,華為開發(fā)者大會上正式宣布。華為發(fā)布了備受期待的鴻蒙4.0版本,并引入了鴻蒙OSNext的開發(fā)者預(yù)覽版。 10月30日,華為常務(wù)董事、終端BG余承東發(fā)文稱,HarmonyOS 4的升級設(shè)備
    發(fā)表于 01-11 22:29
    RM新时代网站-首页