最新四色米奇影视777在线看_暴躁少女csgo视频一_中文字幕乱码中文乱码_有什么好看的小说推荐_亚洲一卡2卡三卡4卡高清_国产成人精品无码免费看_成人免费120分钟啪啪_两性午夜刺激爽爽视频_国产成人av在线免播放app

首頁(yè) > 資訊 > 行業(yè)

英國(guó)政府報(bào)告:華為產(chǎn)品沒(méi)有后門 但存在代碼BUG

2019/03/29 16:50      騰訊科技 [No.H100]


  美國(guó)拉攏一些盟友國(guó)家,企圖封鎖中國(guó)電信設(shè)備商華為的產(chǎn)品,但是此舉遭到越來(lái)越多國(guó)家的反對(duì),更多的政府監(jiān)管部門和報(bào)告指出,華為產(chǎn)品的安全風(fēng)險(xiǎn)被夸大。

  據(jù)外媒最新消息,英國(guó)一家政府監(jiān)督機(jī)構(gòu)周四的一份報(bào)告指出,中國(guó)電信設(shè)備制造商華為的產(chǎn)品代碼并不存在所謂的“后門”,但是存在存在嚴(yán)重問(wèn)題的缺陷(BUG),這些缺陷造成了一定的安全風(fēng)險(xiǎn)。

  該報(bào)告稱,華為此前承諾要改善的許多缺陷,源于其軟件開(kāi)發(fā)過(guò)程中的問(wèn)題。

  英國(guó)上述調(diào)查結(jié)果出爐之際,正值美國(guó)特朗普政府正協(xié)同努力在世界各地禁止華為的產(chǎn)品(尤其是在5G無(wú)線網(wǎng)絡(luò)中),原因是擔(dān)心華為的設(shè)備可能被用于監(jiān)控等目的。

  盡管有關(guān)華為公司的地緣政治討論變得激烈,但這份報(bào)告的結(jié)論是,華為產(chǎn)品代碼中的缺陷與“基本工程能力和網(wǎng)絡(luò)安全環(huán)境”有關(guān),任何人都可以利用這些缺陷。

  報(bào)告并未得出結(jié)論認(rèn)為這些缺陷是故意為其他機(jī)構(gòu)制造的“后門”(監(jiān)聽(tīng)竊取信息的通道)。如此廣泛的產(chǎn)品缺陷曝光仍然存在問(wèn)題,華為這些缺陷也可能被美國(guó)間諜機(jī)構(gòu)和其他五眼聯(lián)盟國(guó)家所利用,不過(guò)美國(guó)政府目前不太關(guān)心這一點(diǎn)。

  “華為產(chǎn)品沒(méi)有后門,因?yàn)槿A為不需要后門,華為有一個(gè)前門,”美國(guó)國(guó)務(wù)院前官員、戰(zhàn)略與國(guó)際研究中心科技與公共政策項(xiàng)目主任詹姆斯·劉易斯(James Lewis)說(shuō)。

  自2012年美國(guó)國(guó)會(huì)就華為產(chǎn)品可能構(gòu)成的國(guó)家安全威脅發(fā)表報(bào)告以來(lái),美國(guó)電信公司一直在很大程度上避開(kāi)華為。特朗普總統(tǒng)一直在考慮一項(xiàng)行政命令,全面禁止采購(gòu)該公司的設(shè)備。

  不過(guò)包括英國(guó)在內(nèi)的其他國(guó)家的網(wǎng)絡(luò)運(yùn)營(yíng)商,一直在努力安全地整合華為高效、低成本的移動(dòng)通信設(shè)備。英國(guó)甚至在2010年成立了華為網(wǎng)絡(luò)安全評(píng)估中心,對(duì)華為的硬件和軟件在離開(kāi)工廠發(fā)往美國(guó)之前進(jìn)行審核。

  據(jù)悉,撰寫周四這份報(bào)告的正是英國(guó)“華為網(wǎng)絡(luò)安全評(píng)估中心”的監(jiān)管理事會(huì)。

  在某種程度上,評(píng)估華為產(chǎn)品風(fēng)險(xiǎn)的挑戰(zhàn)涉及更大的行業(yè)問(wèn)題,即如何準(zhǔn)確審查專有軟件的完整性。報(bào)告中披露的一些系統(tǒng)性安全漏洞是令人痛苦的基礎(chǔ)漏洞,但安全分析師指出,這種類型的審計(jì)可能會(huì)揭示大多數(shù)公司產(chǎn)品中令人尷尬的疏忽(即使華為的缺陷更嚴(yán)重)。

  英國(guó)牛津大學(xué)科技和全球事務(wù)中心的獨(dú)立網(wǎng)絡(luò)安全顧問(wèn)兼研究助理盧卡什·奧萊尼克(Lukasz Olejnik)表示:“企業(yè)顯然不愿接受發(fā)出此類信息的安全審計(jì),這就是為什么它們有內(nèi)部安全標(biāo)準(zhǔn)和質(zhì)量保證。”

  盡管這份報(bào)告的結(jié)論認(rèn)為華為的產(chǎn)品并沒(méi)有包括邪惡的后門,但它揭示的問(wèn)題的嚴(yán)重程度,仍有可能引發(fā)一些憂慮。

  華為方面堅(jiān)持認(rèn)為,它正在努力加強(qiáng)其工程工作流程中的安全保護(hù),并表示,它支持行業(yè)和國(guó)際監(jiān)管機(jī)構(gòu)之間的合作,以確保全球電信網(wǎng)絡(luò)的強(qiáng)大安全。“2019年HCSEC監(jiān)督委員會(huì)的報(bào)告詳細(xì)說(shuō)明了對(duì)華為軟件工程能力的一些擔(dān)憂,”該公司在周四的一份聲明中表示。“所發(fā)現(xiàn)的問(wèn)題…為我們軟件工程能力的不斷轉(zhuǎn)變提供了重要的信息。”該公司已承諾在軟件工程技術(shù)改進(jìn)方面投資20億美元。(騰訊科技審校/承曦)

  榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。

海報(bào)生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復(fù)制
標(biāo)題鏈接已成功復(fù)制

最新新聞

熱門新聞