此次英国的疑虑并不完全是在于中国政府可能的监控,而是源于华为与美国公司的关系。
据《路透社》报导,负责分析华为设备的英国政府监督委员会发布的报告指出,华为的技术和供应链有很大的缺陷,将使其电信网络面临新的资安风险。其中一个原因是华为使用了 VxWorks 操作系统,这其实是由位于美国加州的 Wind River Systems 公司制造,但其版本太过老旧,即将停止更新,且在华为的关键零组件资安报告中,完全未提及,只有少数人知道。
有舆论认为这是华为故意留下后门,尽管美国及澳洲的立法者正怀疑华为协助中国的间谍活动,不过目前没有足够证据此资安漏洞是故意所为。目前知情人士都不愿意公开讨论,软件制造商 Wind River Systems 表示不予置评,而华为也不愿回应此事,只强调资讯安全一直都是公司的首要任务。
不过这件事对华为的确有不小的影响,因为美澳的封杀,华为开始与英国走近,为其电信巨头 BT 及沃达丰集团提供通讯设备,然而此事的暴露,将可能让华为的努力功亏一篑。AT&T 前安全长 Edward Amoroso 指出,华为的案例的确是对国际供应链安全的挑战,这与华为来自于哪个国家无关,而是其软件安全真的很糟糕。
技术审查成趋势
其实目前各国都开始对来自于国外的软件进行技术审查,美国对来自于中国及俄罗斯的软件戒备最深,而俄罗斯也很努力的不仰赖国外的软件技术支持,以建构其网络。而英国也有特特设的实验室及情报官僚来协助因应外国软件技术所造成的资安问题。除了 VxWorks 外,其实还有很多问题。
不过许多相关资讯安全专家指出,全球技术业务具有相当深刻的相互依赖性,若基于国籍限制设备或软件的努力其实是徒劳的。英国 GCHQ 资安机构前主管,现任 BlueVoyant 网络安全公司的欧洲首席执行官 Robert Hannigan 指出,各国政府正陷入一个困境,在利用外国技术的同时,又要不损害国家安全是非常难以平衡的事情。
近日美国民主党全国委员会又发出警告,希望不要再使用中国相关通讯设备,尤其是又开始进入选举时期,将可能再度面临资安威胁。FBI 主任 Chris Wray 也指出,使用中国通讯设备将可能会有被恶意窜改或窃取讯息的能力,当然华为和中兴都否认了这样的指控。中兴一案将可能再次获得关注,且被联想到现今的贸易战。
- Huawei in British spotlight over use of U.S. firm’s software
- UK’s fears over Huawei security revolve around old software
- Democratic National Committee Warns Campaigns Not to Use ZTE or Huawei Phones
(首图来源:shutterstock)
延伸阅读:
- 华为放话 2019 年第四季成为全球手机霸主
- IDC:华为智能手机市占首度超越苹果,三星出货量减一成
- 英国:华为存技术问题,电信安全面临风险
- 中兴通讯解禁,连拿中国电信大单