Dies ist eine mobil optimierte Seite, die schnell lädt. Wenn Sie die Seite ohne Optimierung laden möchten, dann klicken Sie auf diesen Text.

Hardware & Software Kritische Hintertüren in Video-Encodern auf HiSilicon-Chips entdeckt

Die Video-Encoder auf den vom Huawei-Tochterunternehmen HiSilicon entwickelten Chips sind mit zahlreichen Schwachstellen und Hintertüren ausgestattet. Ein Sicherheitsforscher stuft die Lücken als kritisch ein. HiSilicon streitet ab, die Schwachstellen selbst implementiert zu haben.

Wie der Sicherheitsforscher Alexei Kojenov in einem umfangreichen Bericht schreibt, sind in den Video-Encodern auf der Basis vom HI3520D-Chipset viele Schwachstellen zu finden. Das Chipset wird von HiSilicon entwickelt und von Programmen dazu verwendet, H.264- oder H.265-Videos zu kodieren. Die Streams werden unter anderem im Netzwerk bereitgestellt.



Encoder verfügen über Standard-Passwort
Ein Teil der Software-Encoder ist mit einem Standard-Passwort, das zur Wiederherstellung des Zugriffs auf das Gerät verwendet werden kann, ausgestattet. Das Passwort wird in keiner Dokumentation genannt und ist daher als von den Entwicklern eingebaute Backdoor anzusehen. Über eine Telnet-Verbindung ist es möglich, sich mit dem Standard-Passwort an dem Gerät anzumelden und das komplette Linux-System zu übernehmen.

Mit Hilfe anderer Sicherheitslücken ist es möglich, Dateien ohne vorherige Authentifizierung auf das Gerät hochzuladen oder Videostreams ohne Berechtigung umzuleiten. Obwohl die Schwachstellen mit einer Firewall abgesichert werden können, sollen zahlreiche verwundbare Modelle aus dem Internet erreichbar sein. Insgesamt sind hunderte Geräte betroffen.

Wer für die Sicherheitslücken verantwortlich ist, bleibt momentan noch ziemlich unklar. In einem Statement bestreitet Huawei, dass HiSilicon die Backdoors absichtlich eingebaut hat. Die Schwachstellen sollen nicht direkt aus den Chips und auch nicht aus den von HiSilicon entwickelten Entwickler-Kits (SDKs) stammen. Es wäre möglich, dass die Hintertüren von einem Drittanbieter, der an der Encoding-Software gearbeitet hat, verursacht wurden. Cpu, Huawei, Chip, SoC, HiSilicon, Kirin 970

Quelle: winfuture.de
 
Auweia....da werden die HiSilicon *Jünger* aber ganz doll traurig sein

Mfg
 
Ja da ich es jetzt erst erfahren habe das mein Zgemma ein China Huawei Dreck ist, frage ich mich wer in der Enigma2 Scene noch Eier in der Hose hat und mir erzählt hat dass das sehr eigenartige Verhalten der Box wahrscheinlich daher kommt, niemand. Sind das alle nur dickbäuchige, unrasierte Nerds die nichts mit Vernunft oder Verstand zutun haben !?
 
Zuletzt bearbeitet:
Der betreffende Chip (HI3520DV400 heißt der wohl mit voller Bezeichnung.) wird in den HiSi E² Receivern nicht verbaut ! Auch in der Zgemma Box nicht ......
 
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…