데프콘 해킹 컨벤션(Defcon hacking convention)에서 두명의 네트워크 보안 전문가에 따르면, "화웨이가 만든 라우터에는 취약점을 발견하기가 매우 쉽다"고 한다.
2명의 전문가는 스몰오피스용 화웨이 라우터를 연구실에서 테스트 했는데, 발견된 보안취약점은 1990년대의 보안 처리과정을 연상시킨다고 하였다. 또한, 버그 리포트는 완전히 막혀 있다고 한다
Recurity Labs의 Lindner는 말하였다. "그것은 1990년대의 코드와 OS 디자인입니다"
"OS는 보안 위협완화 기능(mitigations)이 완전히 없으며, 오히려 기능적으로 보안위협을 노출시키도록 도와 주고 있습니다"
(화웨이는 2000년대 초반 Cisco의 스위치, 라우터 등에 대한 지적재산을 불법 복제했다고 피소당했고 처음에는 발뺌하다가 재판과정에서 불법 도용을 시인한 바 있습니다)
Lindner에 의하면, 화웨이의 라우터는 특정 메모리 부분의 실행의 제한이나 프로그램이 로딩됬을때 어드레스를 랜덤화하는 것 같은 최근의 보안 기능이 없다.
라우터 소프트웨어의 힙 오버플로우에 더하여 보안 방어력의 부재와 결합하여 라우터를 쉽게 해킹할 수 있게 만든다고 지적했다.
"매우 쉽게 보안 취약점을 찾을 수 있고 우리는 그것이 코드자체의 취약점인 것으로 의심하고 있다"
(IP보기클릭)121.176.***.***
Lg.....
(IP보기클릭)1.239.***.***
루리웹 중뽕 최대 어그로입니다 무시하세요
(IP보기클릭)221.148.***.***
최소한의 노력이라도 있었느냐 없느냐는 어마어마하게 큰 차이인데요. 어짜피 뚫릴꺼 백신은 왜 깝니까?
(IP보기클릭)182.226.***.***
과연 몰라서 그렇게 만들었는지, 알면서도 만들었는지는...?
(IP보기클릭)14.32.***.***
네 다음 천안문
(IP보기클릭)121.176.***.***
Lg.....
(IP보기클릭)182.226.***.***
과연 몰라서 그렇게 만들었는지, 알면서도 만들었는지는...?
(IP보기클릭)218.238.***.***
(IP보기클릭)175.201.***.***
(IP보기클릭)182.229.***.***
(IP보기클릭)221.148.***.***
멸망은......03
최소한의 노력이라도 있었느냐 없느냐는 어마어마하게 큰 차이인데요. 어짜피 뚫릴꺼 백신은 왜 깝니까? | 18.12.08 00:55 | | |
(IP보기클릭)182.229.***.***
Huawei는 Agence France-Presse에 발표 된 성명서에서 취약성 및 보안 문제에 대응하기위한 시스템이 적극적이고 준비가되어 있다고 반박했습니다 인텔 CPU 보안 논란 처럼 회사가 알아서 대응하겠죠 | 18.12.08 00:57 | | |
(IP보기클릭)221.148.***.***
자체 반박을 하면 얼마나 믿어줄수 있을까요. 다른 전문가는 보안이 안전 취약하다고 하는데. 화웨이의 주장일 뿐이잖소. | 18.12.08 01:02 | | |
(IP보기클릭)182.229.***.***
인텔은 했잖아요 뭐 어차피 논란이 있어도 인텔 CPU는 잘만 팔렸지만 | 18.12.08 01:04 | | |
(IP보기클릭)221.148.***.***
인텔은 반박했지만 진실은 누구나 알고있었죠. 사실 성능저하에 대한 반박도 눈가리고 아웅 정도였고 그리고 그 사건과 이어지는 AMD 의 반격으로 CPU 시장의 점유율이 팍 떨어진건 모르시나? | 18.12.08 01:07 | | |
(IP보기클릭)182.229.***.***
시장 점유율은 정확히 말해서 논란 보다는 AMD CPU가 잘 나오면서 점유율이 상승 한 겁니다 물론 논란 탓도 있지만요 논란 이전에 이미 점유율 상승 하기 시작 했으니 | 18.12.08 01:10 | | |
(IP보기클릭)221.148.***.***
시장 점유율과 주식이 떨어진 시점이 인텔의 새로운 CPU 발매 후로 알고 있는데요? CPU 성능이 가격에 비해 안좋다고 하다가 성능저하 이슈나오고 주식이 폭락했습니다. 그리고 조금 더 후에 AMD 물건이 좋게 나와서 사람들이 인텔 CPU를 버리게 됐죠. 점유율에 대한 분석을 하자면 AMD CPU 나오고 점유율이 떨어진게 맞겠지만 그 원인은 인텔의 성능저하가 한 몫을 한다는걸 부정할 수는 없습니다. AMD CPU 가 아무리 좋게 나와도 자기 소비자와 시장을 떨어지게 만든건 인텔의 성능저하 여파였거든요. 인텔 얘기를 하셔서 얘기가 이렇게 흘러왔는데 본론으로 돌아가서 화웨이가 자기 제품에 보안 취약성에 대한 반박을 아무리 해도 이미 나온 제품의 보안이 취약하다는 것은 명확한 사실이고 이 증거로 전 세계에서 화웨이 물건을 안산다고 하고 거부하고 있어요. 화웨이가 말로만 주장 할 것이 아니라 자기 제품으로 보여줘야 하는데 이미 추락한 신뢰를 회복할 길은 멀테고 지금 논쟁이 되는 제품의 보안 취약성은 전문가가 봐서 아주 명확한 것이라고 밖에 생각할 수 없습니다. | 18.12.08 01:15 | | |
(IP보기클릭)182.229.***.***
AMD 라이젠 발매일 2017년 3월 인텔 CPU 보안 논란 2017년 12월인데요? 조사 좀 하고 적은세요 나온 제품이라도 펌웨어 방식으로 보안을 해결 할 수있습니다 | 18.12.08 01:19 | | |
(IP보기클릭)221.148.***.***
CPU 날자에 대해서는 제가 잘못 알았습니다. 다만 인텔사의 점유율이 떨어진 원인에 성능저하 이슈가 큰 이유가 되었다는건 부정할 수 없으실 껍니다. 그리고 나중에 나온 제품을 펌웨어 방식으로 보안을 해결할 수도 있겠지요. 안해서 그렇지. 왜 지금 미국, 일본, 호주, 캐나다에서 화웨이가 퇴출당하면서 보안 업글을 하지 않을까요? 심심해서?? | 18.12.08 02:16 | | |
(IP보기클릭)182.229.***.***
이것만 적고 끝내겠습니다 퇴출 당한 국가들 특징: 미국 동맹국이거나 영국 연방 국가들 | 18.12.08 03:06 | | |
(IP보기클릭)221.148.***.***
그 논리대로면 미국 연방이 정보를 빼내는 적국에 대해서 방어 조치를 한 것이네요. 그러면 단순 해킹이 아니라 국가 차원의 스파이 행위라는 설도 있겠네요. 참 상종 못할 끔찍한 짓이네요. 보안을 약하게 만들어 공격하다니... | 18.12.08 03:19 | | |
(IP보기클릭)1.239.***.***
Ka-ye
루리웹 중뽕 최대 어그로입니다 무시하세요 | 18.12.08 03:54 | | |
(IP보기클릭)14.32.***.***
멸망은......03
네 다음 천안문 | 18.12.08 07:17 | | |
(IP보기클릭)211.210.***.***
천안문은 무사하지? | 18.12.08 08:08 | | |
(IP보기클릭)27.121.***.***
따이완 남바완 | 18.12.08 09:37 | | |
삭제된 댓글입니다.
(IP보기클릭)14.34.***.***
루리웹-1891198925
네이버, 유플러스, 농협 여론 좋은 적은 없었을텐데요.. | 18.12.08 08:45 | | |
(IP보기클릭)110.5.***.***