site logo: www.epochtimes.com

英国监管机构报告:华为编码质量仍不过关

担心间谍软件,多国拒绝华为。(大纪元)
担心间谍软件,多国拒绝华为。(大纪元合成图)
人气: 1135
【字号】    
   标签: tags: , , ,

【大纪元2020年10月06日】(大纪元记者季薇多伦多报导)英国政府和华为于16年前成立的独立机构——华为网络安全评估中心(HCSEC)监督委员会,在刚刚公布的最新报告中再次质疑华为公司编码的质量

据itworldcanada网站报导,在最新年度报告中,HCSEC认为华为

在纠正去年报告提出的问题方面进展有限,使监管机构无法更改去年评定的保证级别,或对未来的保证级别发表任何意见;

如以前的报告中所强调的那样,HCSEC一直致力于确定华为软件开发方法存在的隐忧,因为那可能给英国(网络)运营商带去激增的风险,这需要持续的管理和缓解措施。就此而言,与去年相比没有变化;

HCSEC仍然只能给出有限保证的评估,使针对目前部署在英国的华为设备的长期安全风险可得到管理。但这并不意味着英国网络比去年更脆弱;

该监管机构认为,只有华为软件工程和网络安全流程中的缺陷得到解决,才能对其在英国未来部署的产品进行适当的风险管理。目前,他们看不出华为有解决那些潜在缺陷的能力。

值得一提的是,HCSEC最新报告评估的是2019年的情况,而英国政府已在今年7月做出决定,12月31日以后,英国运营商禁止购买新的华为5G设备;到2027年底,要从5G网络中移除所有华为设备。

HCSEC报告称,分析师发现华为技术存在许多严重漏洞,例如,可公开访问的协议中不受保护的堆栈溢出,导致拒绝服务的协议稳建性错误、逻辑错误、加密弱点、默认凭据,以及许多其它基本型漏洞。

在加拿大,虽然政府仍未对5G网是否可以使用华为技术做出决定,但加拿大电信三巨头贝尔、研科、罗渣士已经决定弃用华为的5G设备。

联邦政府的决定也因两名加拿大人在中国被扣押而变得复杂,与此同时,温哥华法庭仍在审理美国引渡华为首席财务官孟晚舟的案子。◇#

责任编辑:文芳

评论