ΑρχικήsecurityΗνωμένο Βασίλειο: Αδυναμίες σε εξοπλισμό της Huawei θέτουν σε κίνδυνο την εθνική...

Ηνωμένο Βασίλειο: Αδυναμίες σε εξοπλισμό της Huawei θέτουν σε κίνδυνο την εθνική ασφάλεια

Ερευνητές ασφαλείας ανέλυσαν την τεχνολογία της κινεζικής εταιρείας Huawei και βρήκαν αδυναμίες “εθνικής σημασίας”.

Huawei

Οι πρακτικές της Huawei έχουν επικριθεί στην ετήσια έκθεση (για το 2019) του Huawei Cyber ​​Security Evaluation Center (HCSEC), το οποίο δημιουργήθηκε από την κυβέρνηση του Ηνωμένου Βασιλείου και την τεχνολογική εταιρεία για την αξιολόγηση του εξοπλισμού που πρόκειται να χρησιμοποιηθεί σε δίκτυα του Ηνωμένου Βασιλείου.

Το κέντρο άνοιξε το 2010 με σκοπό την ανάλυση του εξοπλισμού της Huawei, για πιθανές ευπάθειες, ώστε να διασφαλιστεί ότι οι κρίσιμες υποδομές του Ηνωμένου Βασιλείου θα παραμείνουν ασφαλείς. Κάθε χρόνο, το HCSEC δημοσιεύει μια έκθεση για να παρέχει λεπτομερή ανάλυση των διαδικασιών που σχετίζονται με τα λογισμικά, τις πρακτικές κυβερνοασφάλειας της εταιρείας και πολλά άλλα.

Το HCSEC εξακολουθεί να εντοπίζει θέματα που θα μπορούσαν να θέσουν σε κίνδυνο τα δίκτυα του Ηνωμένου Βασιλείου. Οι ερευνητές τόνισαν ότι και σε προηγούμενη έκθεση είχαν μιλήσει για τους κινδύνους της Huawei, αλλά παρατηρήθηκε ελάχιστη μόνο πρόοδος.

Το HCSEC δήλωσε ότι δεν μπορεί να δεσμευτεί ότι οι κίνδυνοι από τη συμμετοχή της Huawei στα κρίσιμα δίκτυα του Ηνωμένου Βασιλείου, μπορούν να μετριαστούν επαρκώς μακροπρόθεσμα.

Ο αυξανόμενος αριθμός και η σοβαρότητα των ευπαθειών που ανακαλύφθηκαν από τη σχετικά μικρή ομάδα στο HCSEC, προκαλούν ιδιαίτερη ανησυχία. Εάν ένας επιτιθέμενος γνωρίζει αυτές τις ευπάθειες και μπορέσει να τις εκμεταλλευτεί, ενδέχεται να είναι σε θέση να επηρεάσει τη λειτουργία ενός δικτύου του Ηνωμένου Βασιλείου“, είπαν οι ειδικοί.

Η έκθεση ανέφερε ότι οι αδυναμίες “εθνικής σημασίας” ανακαλύφθηκαν κατά τη διάρκεια των αναλύσεων του HCSEC φέτος.

Όταν εντοπίζεται ένα σφάλμα, το HCSEC το αναφέρει συνήθως στο NCSC, στην εταιρεία τηλεπικοινωνιών και στην Huawei.

Ωστόσο, η έκθεση σημείωσε: “Σε σπάνιες περιπτώσεις, όπου ο αντίκτυπος της ευπάθειας έχει να κάνει με την εθνική ασφάλεια, ενδέχεται να καθυστερήσει η ανακοίνωση λεπτομερειών στην Huawei για να μπορέσει η βρετανική κοινότητα να αξιολογήσει και να μετριάσει τον αντίκτυπο. Αυτό συνέβη το 2019“.

Η έκθεση ανέφερε ότι τα ευρήματά της σχετίζονται με τις πρακτικές ασφάλειας της Huawei γενικά και όχι με σφάλματα που εισήχθησαν εσκεμμένα στον εξοπλισμό.Το NCSC δεν πιστεύει ότι τα ελαττώματα που εντοπίστηκαν είναι αποτέλεσμα κινεζικής κρατικής παρέμβασης“, ανέφερε η έκθεση.

Ωστόσο, οι ειδικοί είπαν ότι εντοπίστηκαν σημαντικά προβλήματα ποιότητας στα προϊόντα που αναλύθηκαν. Τα προβλήματα σχετίζονται με την “ιδιαίτερα κακή ποιότητα κώδικα” και τη χρήση ενός παλιού λειτουργικού συστήματος.

Εν ολίγοις, τα σφάλματα που μπορούν να θέσουν σε κίνδυνο την εθνική ασφάλεια του Ηνωμένου Βασιλείου, έχουν να κάνουν με “τεχνικές” διαδικασίες, σε επίπεδο σχεδιασμού, και με τις πρακτικές ασφαλείας που εφαρμόζει η Huawei στον εξοπλισμό της. Τον τελευταίο χρόνο, η κινεζική εταιρεία έχει διορθώσει κάποιες ευπάθειες αλλά εξακολουθούν να υπάρχουν κάποια σημαντικά ζητήματα.

Η Huawei, από τη μεριά της, είπε ότι συνεχίζει τις “σημαντικές” επενδύσεις για τη βελτίωση των προϊόντων της. “Η έκθεση αναγνωρίζει ότι ενώ η διαδικασία μετασχηματισμού του λογισμικού μας βρίσκεται στα πρώτα στάδιά της, έχουμε σημειώσει κάποια πρόοδο“, δήλωσε η εταιρεία.

Σύμφωνα με το ZDNet, η έκθεση αναφέρεται μόνο στα ζητήματα που εντοπίστηκαν κατά τη διάρκεια του 2019. Ωστόσο, φέτος η Huawei βρίσκεται σε ακόμα πιο δύσκολη θέση, καθώς τον Ιούλιο η κυβέρνηση είπε στους τηλεπικοινωνιακούς φορείς να σταματήσουν την αγορά εξοπλισμού 5G από την κινεζική εταιρεία (από το 2021). Η απόφαση αυτή οφείλεται σε μεγάλο βαθμό στις ανησυχίες για την εθνική ασφάλεια. Οι εταιρείες τηλεπικοινωνιών υποχρεούνται να αφαιρέσουν όλη την τεχνολογία της Huawei από τα δίκτυα 5G τους μέσα στα επόμενα επτά χρόνια.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS