登录发现更多内容
首页
分类
目录
索引
标签
酷站
用户名
Email
自动登录
找回密码
密码
登录
成为会员
只需一步, 快速开始
登录
立即登录
立即注册
其他登录
QQ
微信
新首页
Portal
观海听潮
小百科
创业沙龙
关于我们
酷站
科技资讯
搜索
搜索
本版
帖子
用户
活动
好友
帖子
收藏
道具
勋章
任务
动态
记录
门户
导读
排行榜
设置
我的收藏
退出
首页
›
快活林
›
酷科技-智能硬件
›
美国人为何惧怕华为:交换机可监控所有数据流 ...
0赞
赞赏
手机版
扫码打开手机版
把文字装进口袋
返回列表
美国人为何惧怕华为:交换机可监控所有数据流
[ 复制链接 ]
冰客
2012-10-11 20:26:17
路透社的最新报道称,美国众议院发布调查报告后,掀起了一波检举华为中兴的行为,调查小组将启动针对华为中兴的新一轮调查。美国国会的报告认为,中国电信公司华为和中兴通信“对美国的国家安全利益构成了威胁”,因为从美国人的角度看来,华为和中兴可能向美国企业出售安装了秘密部件的设备,让中国政府得以控制美国的通信网络。
《Technology Review》刊出了一篇文章,其中引用了多位美国安全专家的分析和观点,介绍了通过网络设备监视和控制软硬件系统的可能,以下是文章的内容节选:
美国会称有证据显示华为或中兴有危害任何客户安全的行为,专家们称这种可能性是真实存在的,即监视技术可以被装载进路由器和交换器这些互联网和无线通信系统的基础设施中,而这可能难以被察觉。
华为和中兴最主要的业务是销售高端的计算机网络交换器和其他被手机运营商、互联网服务提供商等公司用来运行通信网络的设备。
康奈尔大学研究网络安全和政策的弗雷德•斯耐德(Fred Schneider)教授说:“一台交换器看到所有通过它的数据流。”这些电子数据可以是来自从手机通话到互联网活动的任何内容。“如果你控制着交换器, 你可以对它进行设置,让它可以在处理任何数据时做备份并把它们传送到其他地方,或者你可以中途修改数据,把‘是’变成‘非’。”
斯耐德说,装置在网络硬件中的秘密部件可能很难被察觉。“如果你吸纳了大批数据,那么某个监测者会察觉到”,但是,“如果是小规模的数据,就很 难被发现了”。这是因为互联网的一部分是设计成容错的,允许偶尔有些数据失踪。“很难在删除、重试的动作和某些恶意行为之间做出区分。”
斯耐德说,一个启动装置可以被装进交换器和网络硬件带有的软件中,或者就装在硬件中,后者更难被发现。他说,最简单的也是很难被察觉的一种攻击 是加装一个芯片,它会等待某个特定的信号,然后在某个关键时刻让某次通信失败或者改变路线。他说,“如果你准备发动某种其他形式的攻击,想要让你的对手难 以和其部队通信”,那么这种方法可能会很有用。
斯耐德说,许多购买华为设备的企业缺少资源来详尽地检查一台设备的设计或者软件的各个环节是否带有秘密装置。使用强劲的端到端加密有助防止窃 听,但是,非技术的防范手段也可能至关重要,比如从可信任的供应商或者多个卖家那里采购设备以减小不良后果——如果其中一台设备被发现靠不住的话。
已经不是第一次有政府指出华为有为中国政府做间谍的可能。2011年,美国商务部禁止华为竞标建设一个针对紧急救护人员的新无线网络。2012年3月,澳大利亚政府禁止华为竞标合同来建造该国新的全国宽带网的其中一部分。
网络安全公司Crowdstrike的联合创始人、首席技术官德米特里•阿尔帕罗维奇(Dmitri Alperovitch)说:“电信公司对此非常担心。”这家创业公司想办法帮助企业防范网络攻击和查找攻击者。然而,华为的价格如此之低,任何想要保持 竞争力的企业都没法对其产品视而不见。“从整体功能的角度来看,华为和西方制造商基本不相上下,但它便宜太多了。”阿尔帕罗维奇说。本周的报告再次提到了 企业的这种权衡折衷,但没有对和华为做生意的公司制定硬性规定。阿尔帕罗维奇说,中国政府喜欢对其他国家的政府和企业发动网络间谍战,它也是通过电子邮箱 和网络传播的间谍软件的主要支持者,这一点已经为人熟知。“在网络间谍方面,中国人是最为无处不在的演员。”他说。
阿尔帕罗维奇说,有这样的记录,加上华为拒绝解释它与中国政府的关系,以及一个党委在该公司内部的角色,意味着对华为产品安全性的质疑的做法是公平的。“问题在于,如果中国政府找到华为,对它说,‘你可以把这个编码放进你的路由器里吗?’华为会这么干吗?”
华为在昨天发布的一份声明中表示,情报委员会的这份报告“未能提供明确的信息或证据来证实该委员会的担忧的合理性”。它还说,该委员会的成员已 经被给予了权限来调查其研究和制造设备以及大量的文案记录。公司高管们过去曾在提交该委员会的证词中表示,华为每年320亿美元的收入中约70%是从中国 以外的地区获得,暗示公司若惹恼外国政府没有什么好处。
斯耐德和阿尔帕罗维奇都指出,虽然本周的报告点名华为,但其实供应链的全球化所引发的对于许多技术公司产品的安全忧虑更为广泛。举例来说,即使某个设备是在美国境内制造,它几乎必定包含了由其他国家的其他企业制造的部件和芯片。
来源:搜狐it
交换机
华为
美国人
数据流
相关帖子
华为起诉中兴揭秘:欧盟三反事件延续
华为中兴打官司是一种进步
华为女间谍门完整版
华为网络安全白皮书(2013年10月)
11月26日,华为mate 8在上海正式发布
手机巨头未来之争,华为vs小米,你更好哪家?为什么?
华为P9看来要上徕卡摄像头了,余承东和张晓云的微博暗示了
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
立即登录
点评
本版积分规则
回帖后跳转到最后一页
综合
最新
热度
发表评论
浏览过的版块
猿氏悟语
创业茶馆-极客世界
IT业界
聚贤庄-IT人才招聘
冰客
关注
主题数2009
[急聘][全职/兼职]Linux服务器开发高级工程师-Python方向
阅读 295630
航天金税:小规模金税盘网上抄报说明
阅读 241145
11月26日,华为mate 8在上海正式发布
阅读 206774
发布新话题
小帖士
如果你不是特别对他的每一句话感兴趣,不要随意用"关注"人的功能,因为关注以后,他的所有发帖回帖都会以通知的方式提醒你的!
统计信息
会员数: 4660 个
话题数: 8707 篇
巅峰数: 8 人
首页
分类
目录
索引
我的
返回顶部