厂商新闻
威胁可能是理论上的,但是,被危害的电信设备可能会迅速使一个国家的民用和军事基础设施陷入瘫痪。美国国会周一发布报告,警告中国电信公司***和中兴通信“对美国的国家安全利益构成了威胁”,它们可能向企业出售安装了秘密部件的设备,让***得以控制美国的通信网络。
由众议院情报委员会发布的这份报告并没有引用直接的证据显示***或中兴有危害任何客户安全的行为。但是,专家们称这种可能性是真实存在的,即监视技术可以被装载进路由器和交换器这些互联网和无线通信系统的基础设施中,而这可能难以被察觉。
***和中兴最主要的业务是销售高端的计算机网络交换器和其他被手机运营商、互联网服务提供商等公司用来运行通信网络的设备。
康奈尔大学研究网络安全和政策的弗雷德•斯耐德(Fred Schneider)教授说:“一台交换器看到所有通过它的数据流。”这些电子数据可以是来自从手机通话到互联网活动的任何内容。“如果你控制着交换器,你可以对它进行设置,让它可以在处理任何数据时做备份并把它们传送到其他地方,或者你可以中途修改数据,把‘是’变成‘非’。”
斯耐德说,装置在网络硬件中的秘密部件可能很难被察觉。“如果你吸纳了大批数据,那么某个监测者会察觉到”,但是,“如果是小规模的数据,就很难被发现了”。这是因为互联网的一部分是设计成容错的,允许偶尔有些数据失踪。“很难在删除、重试的动作和某些恶意行为之间做出区分。”
斯耐德说,一个启动装置可以被装进交换器和网络硬件带有的软件中,或者就装在硬件中,后者更难被发现。他说,最简单的也是很难被察觉的一种攻击是加装一个芯片,它会等待某个特定的信号,然后在某个关键时刻让某次通信失败或者改变路线。他说,“如果你准备发动某种其他形式的攻击,想要让你的对手难以和其部队通信”,那么这种方法可能会很有用。
斯耐德说,许多购买***设备的企业缺少资源来详尽地检查一台设备的设计或者软件的各个环节是否带有秘密装置。使用强劲的端到端加密有助防止窃听,但是,非技术的防范手段也可能至关重要,比如从可信任的供应商或者多个卖家那里采购设备以减小不良后果——如果其中一台设备被发现靠不住的话。
已经不是第一次有政府指出***有为***做***的可能。2011年,美国商务部禁止***竞标建设一个针对紧急救护人员的新无线网络。2012年3月,澳大利亚政府禁止***竞标合同来建造该国新的全国宽带网的其中一部分。
网络安全公司Crowdstrike的联合创始人、首席技术官德米特里•阿尔帕罗维奇(Dmitri Alperovitch)说:“电信公司对此非常担心。”这家创业公司想办法帮助企业防范网络攻击和查找攻击者。然而,***的价格如此之低,任何想要保持竞争力的企业都没法对其产品视而不见。“从整体功能的角度来看,***和西方制造商基本不相上下,但它便宜太多了。”阿尔帕罗维奇说。本周的报告再次提到了企业的这种权衡折衷,但没有对和***做生意的公司制定硬性规定。阿尔帕罗维奇说,***喜欢对其他国家的政府和企业发动网络***战,它也是通过电子邮箱和网络传播的***软件的主要支持者,这一点已经为人熟知。“在网络***方面,中国人是最为无处不在的演员。”他说。
阿尔帕罗维奇说,有这样的记录,加上***拒绝解释它与***的关系,以及一个***委员会在该公司内部的角色,意味着对***产品安全性的质疑的做法是公平的。“问题在于,如果***找到***,对它说,‘你可以把这个编码放进你的路由器里吗?’***会这么干吗?”
***在昨天发布的一份声明中表示,情报委员会的这份报告“未能提供明确的信息或证据来证实该委员会的担忧的合理性”。它还说,该委员会的成员已经被给予了权限来调查其研究和制造设备以及大量的文案记录。公司高管们过去曾在提交该委员会的证词中表示,***每年320亿美元的收入中约70%是从中国以外的地区获得,暗示公司若惹恼外国政府没有什么好处。
斯耐德和阿尔帕罗维奇都指出,虽然本周的报告点名***,但其实供应链的全球化所引发的对于许多技术公司产品的安全忧虑更为广泛。举例来说,即使某个设备是在美国境内制造,它几乎必定包含了由其他国家的其他企业制造的部件和芯片。
“对于供应链有一种广泛的担忧,”阿尔帕罗维奇说。“谁知道在工厂里有什么东西被放到了你的产品里?”
美国政府的尴尬:***先进的管理技术源于美国
尽管美国国会谴责***依赖于***的支持和盗窃技术成为了全球第二大电信设备制造商。不过***的高管表示,公司的崛起离不开美国科技巨头IBM的协助,因为IBM一直是***重要的合作伙伴。***长期以来一直否认公司存有不良行为。但是在过去的十年当中,随着该公司从默默无闻转变成为全球电信设备制造产业的巨头,该公司的一举一动必然会招致其他人的瞩目。
美国政府的顾虑在本周达到了顶点。美国众议院常设特别情报委员会(以下简称“众议院情报委员会”)在周一发布的报告中指出,因为***和中兴通讯的设备可能被中方用来针对美国民众进行***,所以当被美国公司采用时,可能会给美国国家安全带来危险。报告还指责***存在行贿和违反移民法律的行为。
***则对此予以回击。该公司强调,与IBM等公司的伙伴关系能够解释其快速发展的原因。***美国高级副总裁丁少华(Charles Ding)在今年年初接受采访时曾表示,自1997年开始,***一直与IBM保持着密切的合作关系,IBM在***的成功中扮演了重要的角色。丁少华认为,如果没有IBM的协助,“我们不可能成就今天的***。”
在众议院情报委员会的报告中,赦免了帮助***的美国顾问公司。IBM拒绝详细谈论该公司与***之间的关系,仅表示该公司向全球的数千家客户提供咨询服务。
中国商务部在周二也表示,众议院情报委员会的报告毫无事实依据,将会有损于中美两国之间的关系。
根据***高管透露和公开的文件显示,IBM向***传授了西方管理技术,并把自己的技术植入到***产品当中,帮助***从一家中国电信(微博)设备制造商转变成为全球性的电信设备制造商。自上世纪90年代末开始,IBM的顾问一直在同***共事,并持续向***的重要方案提供协助。
更多内容:美国政府的尴尬:***先进的管理技术源于美国
思科成抹黑***中兴最大嫌疑犯
美国政府关于中国通讯企业***和中兴通讯的“威胁论”开始受到其他国家的效仿。10月10日,加拿大政府强烈暗示,该国一个计划中的政府通讯网络项目将会 因为安全风险的考量,排除中国电信设备巨头***科技的参与。对于美国众议院10月8日公布的一份多达52页的机密报告显示,***与中兴因其设备“可能被用 来针对美国民众进行***”,因此会给美国国家安全“带来风险”。
“很有可能会有更多的国家跟进,尤其是美国的盟友,如印度、澳大利亚、加拿大等。”在接受《国际金融报》记者采访时,对于此事可能引发的多米诺骨牌效应,正略钧策管理咨询顾问孙开友颇为担心,他认为,果真如此的话,***和中兴的海外销售势必受到影响。
不过,对于此次“威胁论”的幕后***,业内分析人士认为,似乎不止***利益那么简单,企业竞争或也是其中重要推手。
全球知名行业媒体CNET评论认为,全球通讯巨头、美国本土企业思科有可能成为调查背后的最大受益者,在过去长达十年的交战中,思科往往在背后给***抹黑。
恐致多米诺骨牌
在美众议院报告发布之后,中兴和***纷纷发表声明喊冤,同时,两家公司也表示,由于在美国市场的运营商网络产品销售收入占公司总体销售收入的比例较小,本次调查结果不会对公司财务和经营成果造成重大不利影响。
“***和中兴,特别是***,已经规模进入英国、德国、法国、澳大利亚等发达国家。这些国家是美国的盟友。当地政府会不会采用类似的方式去阻止这两家公司的正常市场行为,是接下来需要保持密切关注的。”孙开友称。
据介绍,印度和澳大利亚政府此前也曾因为所谓的国家安全出面阻止一些重大合同。这也令两家公司因此不得不承受重大的损失,拱手将合同让给爱立信、阿尔卡特朗讯等竞争对手。
果不其然,在美国公开发表报告之后,加拿大紧随其后表示跟随意愿。
“如果最后连欧洲市场也跟随,那么***和中兴的海外销售势必受到影响。这种非市场的行为不是***和中兴两家公司能应对的。”孙开友表示。
值得一提的是,10月9日,中国外交部宣布成立国际经济司,为在中国外交蓝图中占据日益重要位置的经济外交服务。国际问题专家认为,该部门的一项重要职能将是解决不断涌现的与复杂***问题交织在一起的国际经济纠纷,以保护中国的国家利益。
***搁浅美国国会山:谁才是幕后推手?
思科或是幕后推手?
最近美国众议院情报委员会发布报告,以中国电信设备企业***、中兴威胁国家安全为由,要求政府机构免购其设备,给这两家在全球市场蓬勃发展的中国企业意图拓展北美市场的雄心以沉重一击。
***、中兴先后表态,称其产品对美国国家安全没有威胁。在此之前,这两家中国企业向美国众议院情报委员会开放了自己,以配合调查,但这于事无补,业内认为报告结论早就事先设定,调查也就沦为一种掩耳盗铃的形式。***驳斥称美国众议院情报委员会发布的报告充满传闻和臆测。
所有明眼人对报告出炉的台前幕后洞若观火,都认为是美国的地方保护主义在作祟:***、中兴产品威胁美国国家安全是“莫须有”的罪名。
购买***中兴设备,果真像美国众议院情报委员会担心的那样,在中国与美国或其他国家交战的时候,这些设备成为重要的***工具吗?
其实,这种担心,对美国这种科技高度发达的国家来说,并非空穴来风,而是依据美国的经验做出的“以己度人”的臆测——美国曾经多次利用企业产品威胁过其他主权国家的国家安全。
里根时代前空军部长里德(Thomas Reed)在《在深渊:一名知情者讲述的冷战史(At the Abyss: An Insider’s History of the Cold War)一书中记述了1982年针对苏联天然气管道进行的电子设备破坏行动,这次行动引发了大规模的爆炸,以至于美国军队一时以为这是核袭击的早期信号。
美国情报机构与以色列合作,凭借对微软Windows操作系统各种版本的深入了解以及对工业控制系统的专业知识,创造了蠕虫病毒震网(Stuxnet),并利用这种病毒破坏了伊朗的核研究项目。后来人们还发现美国和以色列制造的其他网络武器,如Flame和Gauss,发动了针对伊朗的军事行动。
2007年以色列空军袭击被怀疑是***研究机构的叙利亚的一处设施。第二年《IEEE波谱杂志》(IEEE Spectrum)的一篇报道追踪到的消息显示,一家法国芯片公司提供给叙利亚的雷达防御设备中包含一个“切断开关”(kill switch),使叙利亚无法监测到以色列轰炸机正在执行的袭击活动。
美国及其盟国的所作所为,确实让美国会有理由对***、中兴“担惊受怕”。但现在一个基本事实被美国官方给疏忽了,即除了英特尔(Intel)芯片等某些更高价值的芯片外,很多、甚至可以说大部分电信设备组件都是在中国制造的,美国的思科系统(Cisco Systems)和瞻博网络(Juniper Networks)、法国的阿尔卡特朗讯(Alcatel-Lucent)和瑞典的爱立信(Ericsson)都使用中国生产的零部件,并且设备的最终组装有不少也是在中国进行,并销往世界各地,也包括欧美国家的,美国官方并没有排斥这些产品,由此看来,排斥***和中兴设备是一种选择性排斥,与所谓威胁国家安全并没有直接关系,而是打着威胁国家安全的幌子行经贸上的地方保护主义之实。
更多内容:***搁浅美国国会山:谁才是幕后推手?
全部0条评论
快来发表一下你的评论吧 !