华为的问题不是后门,而是软件漏洞

URL:https://www.wired.com/story/huawei-threat-isnt-backdoors-its-bugs

published:3/29/2019

received:3/30/2019 9:42:53 PM

translator:nana

华为的问题不是后门,而是软件漏洞

华为

3月28日,英国政府某监管机构宣称:中国电信设备制造商华为的产品代码中包含底层基础漏洞,可致安全风险。该机构发布的报告将这些缺陷归咎于华为的软件开发过程。报告在特朗普政府号召全球抵制华为产品(尤其是5G无线网络)的过程中发布,此前公众的顾虑多为华为设备被中国政府控制,或者只要中国政府要求,华为就会破坏这些设备的安全防护。

尽管地缘政治分歧日渐激化,该报告的结论却是华为代码中的漏洞与基本工程能力和网络安全防范有关,是任何人都可以利用的。报告并未作出这些漏洞是专门为中国政府所设后门的结论。这么广泛的暴露面自然是有问题的——可被美国间谍机构和五眼联盟中任何一个国家的情报机构利用,但白宫并不关心这个,只要华为有问题,不管什么问题都可以拿来大做文章。

战略与国际研究中心“技术及公共政策项目”总监,前国务院官员 James Lewis 称:“没有后门。因为华为不需要后门。这根本就是个大门。英国政府在处理中国黑客问题上一直很头疼。这跟瑞典黑客每周闯入英国计算机系统盗取英国知识产权的问题还不一样。如果华为是一家瑞典或者巴西的公司都还好说,但这家公司一直以来都被当成中国政府的有力工具。”

2012年一份国会报告指出华为产品可造成潜在国家安全威胁后,大多数美国电信公司已经禁用了华为设备。美国总统特朗普还真认真考虑过发布总统令以全面禁止该公司的设备。但其他国家的网络运营商,包括英国的在内,一直在努力安全地纳入价廉物美的华为无线设备。英国甚至还在2010年设立了华为网络安全评估中心,在华为设备出厂运往美国前审计其软件和硬件。

正是该中心的监管委员会发布了这份报告。报告文档中还提到,就连送审代码是否真是华为产品实际运行代码都很难判断。

某种程度上讲,华为产品风险评估中的挑战与准确审查专利软件完整性这一行业性问题相关。报告中发现的一些系统性安全漏洞都相当基础,但安全分析师指出:此类审计可能揭开大多数公司产品中令人尴尬的疏漏,华为的失误虽然严重,也不过是其中之一而已

独立网络安全顾问,牛津大学技术与全球事务中心副研究员 Lukasz Olejnik 表示:“公司企业明显不想让安全审计曝出此类事情,所以他们都有内部安全标准和品控。”

虽然报告并未作出华为产品包含恶意后门的结论,其发现的问题依然可能推进白宫令美国及其盟友远离华为的举动。近十年来,英国一直在尝试将华为产品安全地引入其电信基础设施,但该报告显示,这些漏洞可能仅凭英国自身的能力无法缓解。

Olejnik说:“英国长期以来试图将信任和间谍问题从技术层面上剥离,称技术风险是可控的,而且无论如何总会有某些风险。但该报告的出台,似乎破坏了此前英国管理华为风险的能力保证。”

华为表示,正在强化工程工作流中的安全防护;并宣称支持行业和国际监管机构间的协作,以确保全球电信网络安全。3月28号的声明中,华为称:“《2019 HCSEC 监管委员会报告》罗列了对华为软件工程能力的一些担忧。报告中发现的问题为我们正在进行的软件工程能力转型提供了重要入口。”华为承诺在工程改进方面投入20亿美元。

不过,做出重大改变的可能性不大。

报告下载链接:https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/790270/HCSEC_OversightBoardReport-2019.pdf

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,456评论 5 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,370评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,337评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,583评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,596评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,572评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,936评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,595评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,850评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,601评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,685评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,371评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,951评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,934评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,167评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 43,636评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,411评论 2 342

推荐阅读更多精彩内容

  • 员工凭什么要转发公司微信到朋友圈? 员工转发了公司文章对自己有什么好处? 员工转发价值大吗? 现在基本每家企业都有...
    运营工匠阅读 3,412评论 1 3
  • Markdown 1. 兼容HTML Markdown语法的目标是:成为一种适用于网络的书写语言。Markdown...
    晴天sy阅读 228评论 0 0
  • 新时代传媒经济,技术革新,互联网,这些充斥在自己身边的熟悉的词汇,让我们变得慌张。 太多时候,发现很多的话,听不懂...
    眯呼郯怔阅读 131评论 0 0
  • 米拉日巴说:未开悟前,我以为我在度众生。开悟以后,才发现是众生在度我。每次行善,我以为我是在帮助别人,直到后来,我...
    薛玉伟阅读 904评论 0 0