北京時(shí)間10月18日消息,路透社消息稱,兩位知情人士透露說,美國(guó)白宮下令調(diào)查美國(guó)通信企業(yè)供應(yīng)商的安全風(fēng)險(xiǎn),但沒有明顯的證據(jù)證明華為有間諜行為。
不過,長(zhǎng)達(dá)18個(gè)月的調(diào)查認(rèn)為華為設(shè)備存在其它風(fēng)險(xiǎn),比如易受黑客攻擊,從而有了上周的報(bào)告。上周,美國(guó)國(guó)會(huì)對(duì)允許華為中興通訊為美國(guó)提供關(guān)鍵通信設(shè)備發(fā)出警告,之前未公布的調(diào)查結(jié)果部分支持了上周的報(bào)告,但它也擊破了華為有間諜行為的猜測(cè)。
一些問題仍然有待回答。例如,不清楚華為設(shè)備中的安全漏洞是不是故意的,也不知道在調(diào)查結(jié)束后會(huì)不會(huì)有重要新情報(bào)浮現(xiàn)。
據(jù)參與調(diào)查的人士透露,分類調(diào)查得到了情報(bào)機(jī)關(guān)及其它機(jī)構(gòu)的協(xié)助,研究了可疑活動(dòng)報(bào)告,并向近1000家電信設(shè)備供應(yīng)商質(zhì)詢。
一位不愿透露姓名的知情者說:“我們知道政府的一些組織想要間諜活動(dòng)證據(jù),如果有我們會(huì)找到的。”
美國(guó)白宮國(guó)家安全委員會(huì)拒絕對(duì)調(diào)查置評(píng)。華為新聞發(fā)言人則說,對(duì)調(diào)查不太清楚,沒有找到證據(jù)并不讓人吃驚。
上周,美國(guó)眾議院情報(bào)委員會(huì)刊出一份報(bào)告,指責(zé)華為設(shè)備可能存在安全風(fēng)險(xiǎn)。
本周三,華為美國(guó)新聞發(fā)言人普盧默(Bill Plummer)說:“華為是一家年?duì)I收320億美元的跨國(guó)企業(yè),不會(huì)為了任何政府或者第三方威脅自己的成功和客戶網(wǎng)絡(luò)的完整。”
眾議院情報(bào)委員會(huì)沒有明確的證據(jù)證明華為或者中興通訊盜竊美國(guó)數(shù)據(jù),但報(bào)告也說一個(gè)機(jī)密附件增加了委員會(huì)的擔(dān)憂。
關(guān)于這份機(jī)密附件傳言四起,眾議院情報(bào)委員會(huì)主席羅杰斯(Mike Rogers)和一些美國(guó)官員暗示有證據(jù)顯示華為參與了間諜活動(dòng)。在這件事上,一位委員會(huì)工作人員說,事件受害者Leap Wireless承認(rèn)一些電腦年初受病毒感染,但調(diào)查發(fā)現(xiàn)沒有證據(jù)證明感染是有意的,也沒有什么機(jī)密數(shù)據(jù)被盜。
為什么白宮調(diào)查、未加密眾議院情報(bào)委員會(huì)報(bào)告沒有找到確實(shí)的證據(jù)呢?兩位熟悉情報(bào)評(píng)估的人士說,美國(guó)機(jī)構(gòu)最擔(dān)心的是未來可能的間諜行為和破壞。
前CIA中國(guó)相關(guān)問題分析師約翰遜(Chris Johnson)說,有人告訴他白宮在過去的惡意行為調(diào)查時(shí)也空手而歸,盡管如此,官員們?nèi)匀幌MM(jìn)行調(diào)查,這是基于一般常識(shí)進(jìn)行的:如果要華為協(xié)助收集美國(guó)客戶情報(bào)會(huì)如何?
路透咨詢了幾十位現(xiàn)任、前任美國(guó)政府官員和承包商,發(fā)現(xiàn)他們一致同意華為設(shè)備可以構(gòu)成風(fēng)險(xiǎn):企業(yè)可以通過軟件升級(jí)獲取大量通信數(shù)據(jù),或者在沖突時(shí)關(guān)閉通信。網(wǎng)絡(luò)專家還擔(dān)心,由于華為設(shè)備編程弱,會(huì)為政府機(jī)構(gòu)或者第三方打開方便之門。
一位熟悉白宮調(diào)查的人說:“我們發(fā)現(xiàn)它滿是漏洞。”
上周,網(wǎng)絡(luò)安全專家林德爾(Felix Lindner)表示,發(fā)現(xiàn)華為路由器存在許多漏洞。公司稱:“我想說在華為路由器上找一個(gè)漏洞,比在思科路由器上找一個(gè)漏洞要容易五倍。”林德爾用了幾個(gè)月調(diào)查華為代碼,易受攻擊看起來是爛代碼和編程較弱造成的,而不是為了間諜活動(dòng)。他說華為在看自己的報(bào)告。
不過,美國(guó)政府一些人卻認(rèn)為華為產(chǎn)品安全性弱可能是為了未來攻擊。
一位電腦安全專家說,他的團(tuán)隊(duì)發(fā)現(xiàn)有后門,相信是小心留下的。4-6年前,這個(gè)團(tuán)隊(duì)曾協(xié)助美國(guó)政府研究華為路由器和交換機(jī),后門可以讓攻擊者安裝惡意軟件,讓關(guān)鍵的政府網(wǎng)絡(luò)不再實(shí)用,讓黑客進(jìn)入高度機(jī)密系統(tǒng),在整個(gè)網(wǎng)絡(luò)上從事間諜活動(dòng)。
華為曾否認(rèn)產(chǎn)品存在后門。普盧默也指出,任何廠商的設(shè)備都可能是黑客攻擊的目標(biāo),公司會(huì)修復(fù)發(fā)現(xiàn)的漏洞。