【華為危機】設備系統存隱蔽後門 《華爾街日報》:可讓華為記錄訊息

蘋果日報 2019/06/27 09:50

系統華為危機

中國電訊設備生產商華為的網絡系統,一直被懷疑存在隱蔽後門,但華為一直矢口否認。據《華爾街日報》昨日在twitter指,美國及英國多個政府機構已收到一項關於華為設備可能存在漏洞的研究報告,結論支持美國對華為系統存在隱蔽後門的指控。
報道指,位於俄亥俄州哥倫布市的網路安全公司Finite State,早前完成一份關於華為系統的調查報告,發現華為所生產的500多種企業網絡設備的近1萬個固件(firmware)鏡像中,有超過一半至少包含一個可能被利用的漏洞。固件是指對電腦硬體組件提供動力的軟件。
研究人員將這些漏洞稱之為「潛在的後門」,可以允許具有固件知識和相應加密技術的攻擊者進入華為設備。
報道引述一名看過這份報告的白宮官員表示,報告支持美國的判斷,即2009年以來,華為在為國際客戶安裝的部份系統中,一直留有隱蔽通道,這個通道允許華為在這些系統中記錄訊息和修改數據庫。
美國之音今年4月曾報道,英國網絡安全雜誌SCmagazine和美國科技網站Lightreading透露,微軟工程師是靠安裝在視窗10(Windows10) 上的「微軟衞士先進威脅保護系統(Microsoft Defender Advanced Threat Protection)」,發現華為後門的。
該系統的電腦內核(kernel)程序傳感器,當時向微軟工程師發出警示,提醒說在華為Matebook筆記本電腦上發現了後門。這個後門安裝在華為筆記本電腦的PC Manager軟件中,讓無特權用戶能使用電腦用戶特權建立程序。微軟工程師還發現了一個驅動器,可以在電腦內核(kernel)程序中執行最高層級的環形特權(ring-0)。
綜合報道
-----------------------------
7月4日起 《蘋果動新聞》只限升級壹會員閱覽
繼續撐蘋果!