Artikel top billede

Amerikansk undersøgelse: Huawei-udstyr er ekstra sårbart over for hacker-angreb

Et sikkerhedsselskab finder sårbarheder i over halvdelen af det testede telekommunikationsudstyr fra Huawei.

Telekommunikationsudstyr fra kinesiske Huawei er langt mere sårbart overfor hacker-angreb end rivalerne, ifølge en sikkerhedsundersøgelse blåstemplet af flere amerikanske og britiske sikkerhedsmyndigheder.

Det skriver The Wall Street Journal.

I en gennemgang af næsten 10.000 firmware-programmer fra det kinesiske selskab, viser over halvdelen af dem mindst en sårbarhed som kan udnyttes til cyberangreb. Firmwaren er indhentet fra over 500 Huawei-enheder. Firmware er et stykke system-software, der afvikles på blandt andet telekommunikationsudstyr.

”Denne rapport understøtter vores vurdering om, at Huawei siden 2009 har bibeholdt skjult adgang til de systemer, som de har installeret hos udenlandske kunder,” siger en talsperson fra den amerikanske regering. ”Huawei oplyser ikke om de bagdøre til hverken kunder eller regeringer. Denne skjulte adgang giver Huawei adgang til at hente og ændre oplysninger i databaser hos de lokale systemer,” lyder beskeden.

Undersøgelsen bliver i disse dage cirkuleret bredt i amerikanske regeringskredse, da den understøtter Trump-regeringens sortlistning af flere kinesiske virksomheder, med Huawei som den mest profilerede virksomhed der er ramt af forbuddet.

Bag undersøgelsen er sikkerhedseksperter fra selskabet Finite State. Sikkerhedsselskabet vil offentliggøre rapporten senere på ugen, lyder det hos netmediet It-wire.

Se også: Trump indfører totalforbud mod Huawei: Må ikke længere anvende vitale amerikanske teknologier




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Drukner din sikkerhed i et hav af falske advarsler?

Der er et konstant våbenkapløb i gang mellem de værktøjer, din IT-sikkerhedsafdeling har til rådighed og et stigende antal komplekse og mangeartede cybertrusler. Men når sikkerhedsinfrastrukturen udbygges, stiger kompleksiteten og mængden af advarsler også. Hermed får du svært ved at skelne mellem et stort antal falsk positive og de få – men reelle og kritiske! – advarsler, du skal prioritere at håndtere. Bliv klogere på hvordan du håndtere det.

15. juni 2021 | Læs mere


Datadrevet forretning 2021: Sæt automatisering og data på den strategiske dagsorden

Ved at anvende data på den korrekte måde, kan du og din virksomhed for alvor sætte skub i konkurrencen. Der ligger en værdifuld viden om kunder, kundeadfærd, konkurrenter, markeder og meget andet i den data, der svæver rundt omkring os. Med den nyeste teknologi er det endda blevet nemmere at automatisere disse processer.

16. juni 2021 | Læs mere


Cloud giver dig fleksibilitet, skalerbarhed og agilitet – men hvordan håndterer man sikkerheden?

Cloudsikkerhed handler om effektiv orkestrering og automatisering for at muliggøre hurtig detektion af og reaktion på incidents. Det handler om at eliminere kompleksitet, det handler om at fortsat sikre smidighed og fleksibilitet. På dette seminar bliver du klogere på hvordan du planlægger, designer, implementerer og kører dit cybersikkerhedsprogram effektivt.

23. juni 2021 | Læs mere






Premium
Test: Duer Samsungs første Pro-pc'er til noget?
Samsung Galaxy Book Pro serien er et bevis på, at de etablerede pc-producenter får sig en formidabel udfordrer i den sydkoreanske supersværvægter.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
White paper
Kroner og ører: Sådan udregner du værdien af din sikkerhedsindsats
I dette whitepaper får du redskaber til at fastsætte den konkrete værdi af virksomhedens sikkerhedsindsats, som du kan præsentere for topledelse og bestyrelse.