瀏覽單個文章
kerwin
Basic Member
 

加入日期: Oct 2016
文章: 13
[轉貼]華為半數以上電信設備有駭客能運用的漏洞,仍無法斷言是故意設計的後門

原文網址

中美貿易戰 5G 標準爭奪是一大重點,其中中國廠商華為扮演重要角色,並被美國政府指控為中國政府收集情報。而新出爐的資安報告指出,華為網通設備比競爭對手漏洞更多。

美國資安公司 Finite State 新出爐的華為供應鏈評估報告,檢驗了將近 1,000 個企業網通設備韌體,結果發現有超過 500 個至少有一個可被駭客運用的漏洞,高於競爭對手。但無法斷言說是故意留的後門,比較可能是工程師設計不周。

白宮評論該報告,坐實了 2009 年就有的評估,認為華為有能力以隱密連線的方式,連到國際客戶的機器,修改本地系統的資料庫數據。

華為不願意評論 Finite State 的評估報告,指還沒有太多細節,且需要技術回顧相關論述之後,才能回應。

Finite State 也許難改變各方心中的定見,但看來華為產品比起競爭對手,電信設備品質可能得好好加油,別在韌體留下過多漏洞。

--------------------------------------------------------------------------

事出必有因, 裝死裝可憐不是以世界第一為目標的人該做的事情

哥是資歷29年的軟體從業人,中國出這種事情,一點都不意外
     
      
舊 2019-06-28, 12:41 AM #1
回應時引用此文章
kerwin離線中