最新文章 英沃达丰手机故障 曾发现...

英沃达丰手机故障 曾发现华为多个隐藏后门

491
英电信公司沃达丰。(网络照片)

【2019年6月14日】(欧洲希望之声记者钟宝综合报道)英电信公司沃达丰(Vodafone)周四(13日)表示,该公司的手机和固定宽带服务出现故障,导致部分欧洲客户受到影响。

据英国广播公司(BBC)报导,沃达丰公司表示,该公司部分手机于13日下午2时出现故障,故障是由于该公司在国家间转换数据的线路出现问题造成的,此故障导致部分用户无法提取自己手机中存储的数据,或失去了宽带服务,令该公司在英国、爱尔兰、希腊、意大利、葡萄牙、德国和西班牙的部分用户受到影响。

消息发布时,沃达丰手机的数据和宽带服务已经恢复正常。但是该公司表示,受到影响的手机可能需要一些时间才能够恢复正常,并对此故障给用户带来的不便表示歉意。

据维基百科资料显示:沃达丰(Vodafone)的名称结合了Voice(语音)-Data(数据)-Fone(=Phone, 电话)三个意思。沃达丰集团(Vodafone Group plc)又音译为伏得风或伏特风,是英国一家跨国电信公司,其总部位于英国伦敦。沃达丰为世界上第二大移动通讯移动通讯公司,截至2011年12月31日,沃达丰在全球拥有大约4亿3900万名用户。分别于伦敦证券交易所及纳斯达克上市。

据报道,今年4月23日,英国《每日电讯报》披露,由英国首相特蕾莎·梅(Theresa May)担任主席的国家安全委员会已达成共识,英国5G网络的核心部分将禁用华为设备,但非敏感设施中则允许华为参与。消息曝光后迅速引发连锁反应。

以美国为首的“五眼联盟”情报共享国家随即在英国召开网络安全会议。美国安全部门高官警告,英国的决定等于给了华为一把“上膛的枪”。美国官方公开表示,5G网络中根本无法区分所谓“关键”和“非关键”部分,对于任何使用华为5G设备的国家,美国都将从新考虑与它的情报合作。

4月30日,美国彭博社引述英国沃达丰集团2009年和2011年的安全简报,报导了该公司当时发现华为设备中多个隐藏后门。沃达丰也向彭博社承认发现了这些漏洞,但宣称漏洞只出现在该公司在意大利运营的网络中,并且当年就已经得到解决。

根据沃达丰2009年和2011年的安全简报,这家欧洲最大的电话公司发现华为软件中存在隐藏后门,可能导致华为未经授权访问该公司意大利运营商的固定电话网络,该网络为数百万家庭和企业提供互联网服务。

一些匿名消息人士对彭博社透露,沃达丰还在另一部分固定接入网络中发现后门,这些网络称为光纤服务节点,负责通过光纤传输互联网流量,其它部分称为宽带网络网关,用于处理用户身份验证和互联网访问入口。

报导称,沃达丰于2008年开始从华为购买wifi路由器,用于其意大利业务,后来又用于英国,德国,西班牙和葡萄牙。沃达丰2009年10月的内部演示文稿指出,华为路由器中存在26个漏洞,其中6个被认定为“关键”,9个被称为“主要”。沃达丰在报告中称,华为需要删除或禁止路由器中的“telnet服务”(一种用于远程控制设备的协议),运营商称之为后门,它可以让华为访问敏感数据。

2011年1月,沃达丰的意大利部门开始对华为路由器进行更深入的调查,telnet后门又成为最受关注的问题,被认为存在重大风险,包括未经授权访问沃达丰更广泛的广域网。沃达丰方面要求华为将其拆除,华为随后保证已经解决了问题。但是经过进一步测试,沃达丰发现华为只是将telnet服务隐藏了起来,实际上仍然可以启动服务。

沃达丰表示,华为拒绝完全取消后门,理由是制造要求。华为宣称,需要telnet服务来配置设备信息并进行包括wifi在内的测试,并表示在执行这些步骤后会禁用服务。

2011年4月,沃达丰首席信息安全官李特费尔(Bryan Littlefair)在报告中说,“不幸的是,华为的政治背景意味着这一事件将使他们更难以证明自己是一个诚实的供应商”。他指出,自己刚刚对深圳进行了一次安全访问,他对华为没有优先处理路由器后门问题感到惊讶。

李特费尔继续写道,“最令人担忧的是,华为同意删除代码,然后试图隐藏它们,现在又宣称为了所谓的‘质量’目的,拒绝将其删除。”

彭博社引述美国网络安全公司Atredis Partners的安全专家表示,虽然后门在家用路由器中很常见,但它们一旦被发现,制造商通常就会马上予以修复。而华为的这种情况“非常令人担心”。彭博社发表这篇报导,正处在英国卷入华为5G漩涡的敏感时刻。

本月初,美国总统川普对英进行国事访问,华为问题被摆在了桌面。川普警告盟友,一直游说参与5G基础设施建设的华为可以拦截或暗中将安全信息转移给中共。

对此,英国外交大臣杰里米·亨特(Jeremy Hunt)在接受BBC采访时表示:“对华盛顿所提示的每件事情我们都会仔细考量。”

他还表示:“我们还没有做出最终决定,但我们也很明确,我们要考虑技术和战略两方面。(从技术角度讲)你如何确保没有可以方便第三国可以使用5G搞间谍的后门。(从战略角度讲),你如何确保在绝对重要的技术方面,不会在技术上过度依赖第三国。”

责任编辑:唐洁

留言

Please enter your comment!
Please enter your name here