英國調查華為設備安全性 因使用了一家美國公司提供的老舊軟件
據(jù)路透社引述知情人士報道稱,華為的產(chǎn)品最近遭到了英國監(jiān)管機構的一項調查,原因是華為設備中使用了一家美國公司提供的老舊軟件。
據(jù)路透社報道,英國政府一家負責對華為設備進行分析的機構在上個月出臺的調查報告中表示,他們發(fā)現(xiàn)了華為設備中存在技術和供應鏈方面的“缺陷”,可能讓英國運營商的電信網(wǎng)絡面臨安全風險。
據(jù)三位消息人士稱,其中的一個“缺陷”涉及到華為產(chǎn)品中使用的VxWorks操作系統(tǒng),該系統(tǒng)由美國Wind River Systems公司開發(fā)。
消息人士稱,華為使用的VxWorks系統(tǒng)在2020年將無法再獲得Wind River Systems公司的安全補丁和升級,但是植入該系統(tǒng)的一些設備在這個時間點之后仍然會運行,這可能會讓英國電信網(wǎng)絡面臨黑客攻擊。
上述機構的調查報告稱:“(華為)在不同零組件線路板上的第三方軟件,包括重要的安全組件,將在2020年停止現(xiàn)有的技術支持,但是包含這些組件的華為產(chǎn)品使用壽命通常更長。”這份調查報告并未“點名”提到VxWorks。
此前,美國和澳大利亞的一些議員宣稱,華為的設備可能用于情報等目的,但是華為公司多次否認了這些說法。
上述三位消息人士表示,目前還沒有跡象證明VxWorks使用和技術支持時間的不匹配是故意的。另外目前也沒有跡象證明這一系統(tǒng)的確會帶來安全風險。
上述美國公司的軟件涉及到華為的何種產(chǎn)品,面對英國機構的調查,華為采取何種回應措施,尚不得而知。
Wind River Systems公司的女發(fā)言人表示,無法對華為公司進行評論,但是她表示,公司經(jīng)常幫助客戶升級到最新版的軟件,“Wind River Systems面向客戶提供了產(chǎn)品升級路線,這在行業(yè)內是人所共知的。”
華為公司的一名發(fā)言人沒有對上述調查報告的具體問題置評,不過他表示,華為將會對英國監(jiān)管機構提出隱憂的部分進行改進提升。
華為發(fā)言人表示:“網(wǎng)絡安全是華為的頭等大事,我們將會繼續(xù)積極提升我們的工程技術過程以及風險管理系統(tǒng)。”
值得一提的是,過去美國和澳大利亞出于國家安全的擔憂,紛紛限制華為電信設備的采購和使用,但是華為和英國的關系則在深化,目前,華為向英國最大的電信運營商“英國電信”提供寬帶設備,另外向移動運營商沃達豐集團提供移動通信設備。
美國電信運營商AT&T的前任首席安全官阿莫索(Edward Amoroso)表示,華為在英國的遭遇,表明在構建安全的國際供應鏈方面,華為等電信設備商面臨挑戰(zhàn)。
阿莫索表示,不應該因為華為的地理位置而對其加以排斥,但是華為如果使用了即將失去技術支持的軟件,則(其他機構)相關的擔憂能夠理解。
除了上述的VxWorks操作系統(tǒng)之外,英國監(jiān)管機構還提到了外部安全研究人員查看華為設備代碼受到一定制約,可能帶來一些技術問題。