据路透社报道,消息人士向路透表示,华为技术公司在英国正面临越来越多的审查,因为该公司正在使用美国一家公司销售的一款老化软件组件。
英国方面的担忧部分源于华为与一家美国公司的关系,这一事实表明,贸易战和对国家安全的担忧加剧,正使科技公司和政府更难保护产品和通信网络。
负责分析华为设备的英国政府监管委员会上月发布的一份报告称,该机构发现了技术和供应链的“缺陷”,使该国电信网络暴露出新的安全风险。
其中一个原因是华为使用的VxWorks操作系统,该系统由总部位于加州的Wind River Systems制造。
消息人士称,华为正在使用的VxWorks将在2020年停止接收来自Wind River的安全补丁和更新,尽管它所嵌入的一些产品仍在使用中,这可能使英国电信网络容易受到攻击。
“包括安全关键部件在内的第三方软件,将在2020年从现有的长期支持中退出,即使华为的产品寿命终止时间通常更长,”7月份的报告称。
三位消息人士都表示,没有迹象表明VxWorks的不匹配是故意的。也没有迹象表明该软件本身存在安全风险。
路透社(Reuters)无法确定华为涉及哪些产品,也无法确定这家中国公司正在采取什么措施来解决这一问题。
Wind River Systems的一位发言人说,她无法对华为发表评论,但她说,该公司经常帮助客户升级到更新的软件版本。
她说:“Wind River为客户提供了迁移路线和路径,这在业界应该是众所周知的,应该是很容易理解的。”
华为发言人拒绝就报告中的具体问题置评,但表示,该公司将解决英国当局提出的任何有待改进的领域。
“网络安全仍然是华为的首要任务,我们将继续积极改进我们的工程流程和风险管理系统,”他表示。
尽管出于安全考虑,美国和澳大利亚已采取行动限制其设备的使用,但华为一直在深化与英国的关系,为其最大的电信供应商英国电信集团(BT Group)和无线巨头沃达丰集团(Vodafone Group)提供宽带设备。
美国电话电报公司(AT&T)前首席安全官、咨询师爱德华•阿莫罗索(Edward Amoroso)表示,华为在英国的经历表明,在确保国际供应链安全方面存在挑战。
阿莫罗索说,虽然没有人会因为华为的地理位置而将其排除在供应商之外,但华为对正在失去支持的软件的依赖应给予合理关注。
他补充说:“我不在乎来自中国、印第安纳或月球,这种事对他们来说都是很糟糕的。”
随着各国寻求限制它们视为对手的国家对设备的使用,科技产业的全球化特性受到越来越多的关注。
在美国,五角大楼正在制定一份“不购买”清单,以阻止使用源自俄罗斯和中国的软件代码的供应商,而莫斯科在不依赖外国技术实施数据存储法方面存在问题。
与此形成对比的是,伦敦方面表示,通过让员工在一家特殊的公司实验室对设备进行审查,它有效地解决了华为产品作为英国关键国家基础设施的使用所带来的任何安全问题。
这是由英国政府和情报官员监督的,他们每年都要对其工作进行报告。
除了VxWorks的问题之外,今年的报告还提到了一些技术问题,这些问题限制了安全研究人员检查内部产品代码的能力。
网络安全行业的许多人表示,由于全球科技行业具有高度的相互依赖性,以国籍为由禁止设备或软件的努力是徒劳的。
英国GCHQ情报机构前负责人、网络安全服务公司BlueVoyant欧洲执行主席罗伯特•汉尼根(Robert Hannigan)表示:“政策制定者和政界人士面临着一个真正的两难境地。”
“我们如何才能找到一种利用外国技术的方式,而我们能确保这种方式不会损害我们的安全? 这是一个很难达到的平衡。”
品牌、内容合作请点这里:寻求合作 ››
想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:
下载APP
关注微信号
扫一扫下载APP
与资深行业研究员/经济学家互动交流让您成为更懂趋势的人
违法和不良信息举报电话:400-068-7188 举报邮箱:service@qianzhan.com 在线反馈/投诉 中国互联网联合辟谣平台
Copyright © 1998-2025 深圳前瞻资讯股份有限公司 All rights reserved. 粤ICP备11021828号-2 增值电信业务经营许可证:粤B2-20130734