北京时间8月2日消息,德国安全研究人员日前表示,他们发现华为路由器存在多个安全漏洞。这些漏洞将可能导致黑客控制华为设备,并且窥探用户间通信。目前,华为已发表声明表示将核实此说法,并重申华为采用严格的安全策略,努力保护用户网络安全。
德国柏林Recuirity实验室研究人员费利克斯·林德纳(Felix Lindner)在接受CNET采访的时候表示,华为的路由器市场主要在亚洲、非洲以及中东地区。由于价格相对低廉,华为也在逐渐向世界其他地区扩张,很多网络服务提供者都在使用华为的路由器。
林德纳认为,华为路由器出现安全问题,其原因是因为华为部分VRP路由器硬件仍然在使用“20世纪九十年代风格的代码”(IDG新闻服务报道,这些产品模型包括华为AR18和AR29系列)。通过这些已经发现的漏洞,攻击者可以访问系统、以管理员身份登陆、修改管理员密码甚至重新配制系统设置。黑客可以拦截所有通过该路由器的通信。“
DKH安全专家、首席科学家丹·卡明斯基( Dan Kaminsky)认为,这一研究结果,不仅对于众多使用华为路由器的互联网服务供应商是一种打击,而且也威胁了数百万用户的隐私,这些用户没有意识到他们的通信可能会被别人监视。
”路由器存在这样的漏洞是一个非常严重的问题,尤其是对于那些发展快速的路由器制造商。如果黑客可以非法访问路由器,他们就能控制它,监视并且改变人们的网络通信。用户甚至可能被动的成为攻击者,并监视其他合法网站。“
甚至那些加密的系统也不能幸免,因为这些系统大多认证力度不足,这将导致攻击者可以伪装成任何一个他们想要去伪装的网站。
而华为方面已经对此作出声明,”我们了解到一些媒体报道华为小型路由器存在安全漏洞,并正在尽快核实这些说法。华为采用了严格的安全战略和政策来保护我们的用户的网络安全,并遵守行业标准,采用最佳的应对安全风险和突发事件的处理机制。华为已经建立了强有力的应对系统,以解决产品安全漏洞问题。同时华为还与用户合作,以做到给所有确认的风险,制定紧急应急预案,并在最短的时间之内解决这些事件。为了客户的安全利益,华为还呼吁业界及时报告产品安全风险,这样其解决方案供应商CERT团队可以与有关方面合作,制定出解决方案并作出时间表。“