路透社的最新報(bào)道稱,美國(guó)眾議院發(fā)布調(diào)查報(bào)告后,掀起了一波檢舉華為中興的行為,調(diào)查小組將啟動(dòng)針對(duì)華為中興的新一輪調(diào)查。美國(guó)國(guó)會(huì)的報(bào)告認(rèn)為,中國(guó)電信 公司華為和中興通信“對(duì)美國(guó)的國(guó)家安全利益構(gòu)成了威脅”,因?yàn)閺拿绹?guó)人的角度看來(lái),華為和中興可能向美國(guó)企業(yè)出售安裝了秘密部件的設(shè)備,讓中國(guó)政府得以控 制美國(guó)的通信網(wǎng)絡(luò)。
《Technology Review》刊出了一篇文章,其中引用了多位美國(guó)安全專家的分析和觀點(diǎn),介紹了通過(guò)網(wǎng)絡(luò)設(shè)備監(jiān)視和控制軟硬件系統(tǒng)的可能,以下是文章的內(nèi)容節(jié)選:
美國(guó)會(huì)稱有證據(jù)顯示華為或中興有危害任何客戶安全的行為,專家們稱這種可能性是真實(shí)存在的,即監(jiān)視技術(shù)可以被裝載進(jìn)路由器和交換器這些互聯(lián)網(wǎng)和無(wú)線通信系統(tǒng)的基礎(chǔ)設(shè)施中,而這可能難以被察覺(jué)。
華為和中興最主要的業(yè)務(wù)是銷(xiāo)售高端的計(jì)算機(jī)網(wǎng)絡(luò)交換器和其他被手機(jī)運(yùn)營(yíng)商、互聯(lián)網(wǎng)服務(wù)提供商等公司用來(lái)運(yùn)行通信網(wǎng)絡(luò)的設(shè)備。
康奈爾大學(xué)研究網(wǎng)絡(luò)安全和政策的弗雷德•斯耐德(Fred Schneider)教授說(shuō):“一臺(tái)交換器看到所有通過(guò)它的數(shù)據(jù)流。”這些電子數(shù)據(jù)可以是來(lái)自從手機(jī)通話到互聯(lián)網(wǎng)活動(dòng)的任何內(nèi)容。“如果你控制著交換器, 你可以對(duì)它進(jìn)行設(shè)置,讓它可以在處理任何數(shù)據(jù)時(shí)做備份并把它們傳送到其他地方,或者你可以中途修改數(shù)據(jù),把‘是’變成‘非’。”
斯耐德說(shuō),裝置在網(wǎng)絡(luò)硬件中的秘密部件可能很難被察覺(jué)。“如果你吸納了大批數(shù)據(jù),那么某個(gè)監(jiān)測(cè)者會(huì)察覺(jué)到”,但是,“如果是小規(guī)模的數(shù)據(jù),就很難被發(fā)現(xiàn)了”。這是因?yàn)榛ヂ?lián)網(wǎng)的一部分是設(shè)計(jì)成容錯(cuò)的,允許偶爾有些數(shù)據(jù)失蹤。“很難在刪除、重試的動(dòng)作和某些惡意行為之間做出區(qū)分。”
斯耐德說(shuō),一個(gè)啟動(dòng)裝置可以被裝進(jìn)交換器和網(wǎng)絡(luò)硬件帶有的軟件中,或者就裝在硬件中,后者更難被發(fā)現(xiàn)。他說(shuō),最簡(jiǎn)單的也是很難被察覺(jué)的一種攻擊 是加裝一個(gè)芯片,它會(huì)等待某個(gè)特定的信號(hào),然后在某個(gè)關(guān)鍵時(shí)刻讓某次通信失敗或者改變路線。他說(shuō),“如果你準(zhǔn)備發(fā)動(dòng)某種其他形式的攻擊,想要讓你的對(duì)手難 以和其部隊(duì)通信”,那么這種方法可能會(huì)很有用。
斯耐德說(shuō),許多購(gòu)買(mǎi)華為設(shè)備的企業(yè)缺少資源來(lái)詳盡地檢查一臺(tái)設(shè)備的設(shè)計(jì)或者軟件的各個(gè)環(huán)節(jié)是否帶有秘密裝置。使用強(qiáng)勁的端到端加密有助防止竊 聽(tīng),但是,非技術(shù)的防范手段也可能至關(guān)重要,比如從可信任的供應(yīng)商或者多個(gè)賣(mài)家那里采購(gòu)設(shè)備以減小不良后果——如果其中一臺(tái)設(shè)備被發(fā)現(xiàn)靠不住的話。
已經(jīng)不是第一次有政府指出華為有為中國(guó)政府做間諜的可能。2011年,美國(guó)商務(wù)部禁止華為競(jìng)標(biāo)建設(shè)一個(gè)針對(duì)緊急救護(hù)人員的新無(wú)線網(wǎng)絡(luò)。2012年3月,澳大利亞政府禁止華為競(jìng)標(biāo)合同來(lái)建造該國(guó)新的全國(guó)寬帶網(wǎng)的其中一部分。
網(wǎng)絡(luò)安全公司Crowdstrike的聯(lián)合創(chuàng)始人、首席技術(shù)官德米特里•阿爾帕羅維奇(Dmitri Alperovitch)說(shuō):“電信公司對(duì)此非常擔(dān)心。”這家創(chuàng)業(yè)公司想辦法幫助企業(yè)防范網(wǎng)絡(luò)攻擊和查找攻擊者。然而,華為的價(jià)格如此之低,任何想要保持 競(jìng)爭(zhēng)力的企業(yè)都沒(méi)法對(duì)其產(chǎn)品視而不見(jiàn)。“從整體功能的角度來(lái)看,華為和西方制造商基本不相上下,但它便宜太多了。”阿爾帕羅維奇說(shuō)。本周的報(bào)告再次提到了 企業(yè)的這種權(quán)衡折衷,但沒(méi)有對(duì)和華為做生意的公司制定硬性規(guī)定。阿爾帕羅維奇說(shuō),中國(guó)政府喜歡對(duì)其他國(guó)家的政府和企業(yè)發(fā)動(dòng)網(wǎng)絡(luò)間諜戰(zhàn),它也是通過(guò)電子郵箱 和網(wǎng)絡(luò)傳播的間諜軟件的主要支持者,這一點(diǎn)已經(jīng)為人熟知。“在網(wǎng)絡(luò)間諜方面,中國(guó)人是最為無(wú)處不在的演員。”他說(shuō)。
阿爾帕羅維奇說(shuō),有這樣的記錄,加上華為拒絕解釋它與中國(guó)政府的關(guān)系,以及一個(gè)黨委在該公司內(nèi)部的角色,意味著對(duì)華為產(chǎn)品安全性的質(zhì)疑的做法是公平的。“問(wèn)題在于,如果中國(guó)政府找到華為,對(duì)它說(shuō),‘你可以把這個(gè)編碼放進(jìn)你的路由器里嗎?’華為會(huì)這么干嗎?”
華為在昨天發(fā)布的一份聲明中表示,情報(bào)委員會(huì)的這份報(bào)告“未能提供明確的信息或證據(jù)來(lái)證實(shí)該委員會(huì)的擔(dān)憂的合理性”。它還說(shuō),該委員會(huì)的成員已 經(jīng)被給予了權(quán)限來(lái)調(diào)查其研究和制造設(shè)備以及大量的文案記錄。公司高管們過(guò)去曾在提交該委員會(huì)的證詞中表示,華為每年320億美元的收入中約70%是從中國(guó) 以外的地區(qū)獲得,暗示公司若惹惱外國(guó)政府沒(méi)有什么好處。
斯耐德和阿爾帕羅維奇都指出,雖然本周的報(bào)告點(diǎn)名華為,但其實(shí)供應(yīng)鏈的全球化所引發(fā)的對(duì)于許多技術(shù)公司產(chǎn)品的安全憂慮更為廣泛。舉例來(lái)說(shuō),即使某個(gè)設(shè)備是在美國(guó)境內(nèi)制造,它幾乎必定包含了由其他國(guó)家的其他企業(yè)制造的部件和芯片。
推薦閱讀
華為中興在美受挫 不透明經(jīng)營(yíng)成傷害國(guó)內(nèi)企業(yè)利刃
不透明問(wèn)題始終會(huì)成為美國(guó)隨時(shí)揪著華為中興不放的一個(gè)把手。事實(shí)上,不受政府影響、與政府沒(méi)有關(guān)系,是一個(gè)很難完全自證的事,很多時(shí)候它就是一個(gè)被別人利用來(lái)打壓公司聲譽(yù)的借口。 【IT商業(yè)新聞網(wǎng)訊】(記者 齊騰)>>>詳細(xì)閱讀
本文標(biāo)題:外媒:美懼怕華為真正原因 交換機(jī)有監(jiān)控能力
地址:http://www.sh-jijian.com/a/01/20121229/95571.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示