華為策略改變:歡迎黑客批評(píng)指責(zé) 期望系統(tǒng)性改變
北京時(shí)間11月1日上午消息(艾斯)據(jù)路透社報(bào)道,備受指責(zé)的中國(guó)電信設(shè)備供應(yīng)商華為技術(shù)有限公司正在接觸其嚴(yán)厲批評(píng)家之一:一位曾指責(zé)該公司生產(chǎn)劣質(zhì)產(chǎn)品的黑客。
華為公司全球網(wǎng)絡(luò)安全首席官John Suffolk告訴路透社,在新德里的一次網(wǎng)絡(luò)安全會(huì)議上,他派出了一個(gè)工程師團(tuán)隊(duì)與德國(guó)安全研究人員Felix Lindner進(jìn)行溝通,這位研究員曾公開曝光過華為公司路由器的漏洞,從其100美元的家庭互聯(lián)網(wǎng)設(shè)備到電信公司運(yùn)行的價(jià)值數(shù)百萬美元的設(shè)備。
“我們非常重視并將采納Felix的意見,你將看到,在今后的一段時(shí)期,我們將做大量工作來處理這些問題。”他說。
這是華為對(duì)抗來自各方面批評(píng)的多種舉動(dòng)之一。去年,該公司由于網(wǎng)絡(luò)安全擔(dān)憂,在澳大利亞被阻止參與競(jìng)標(biāo)一份價(jià)值數(shù)十億美元的國(guó)家寬帶網(wǎng)絡(luò)合同。美國(guó)國(guó)會(huì)委員會(huì)也建議華盛頓方面禁止華為和其中國(guó)競(jìng)爭(zhēng)對(duì)手中興通訊公司向美國(guó)運(yùn)營(yíng)商出售設(shè)備。
檢查華為代碼
華為否認(rèn)了在其產(chǎn)品中故意安裝后門用于間諜活動(dòng),并且已經(jīng)邀請(qǐng)各國(guó)政府對(duì)其代碼進(jìn)行檢查。
在英國(guó),華為成立了一個(gè)中心來測(cè)試其產(chǎn)品是否能夠承受安全威脅,并提議在美國(guó)和澳大利亞也設(shè)立類似的機(jī)構(gòu)。
但是該公司迄今為止一直不愿回應(yīng)安全研究人員以及黑客們的挑戰(zhàn),Suffolk表示這種情況現(xiàn)在正在改變,部分是因?yàn)長(zhǎng)indner的指控。
Suffolk在加入華為公司之前曾是英國(guó)政府的首席信息官,他表示,上述工程師團(tuán)隊(duì)的德國(guó)之旅由于簽證問題被延遲了,但仍將繼續(xù)前行。
Lindner在參加完本月初于吉隆坡舉行的一次黑客大會(huì)后告訴路透社,雖然他不確定這些軟件中沒有故意安裝的后門,但是在他測(cè)試的設(shè)備中并無任何證據(jù)。
他說,問題在于這些軟件(代碼)寫得很爛,從而使設(shè)備非常容易受到黑客的攻擊。
Lindner的觀點(diǎn)與白宮的一份報(bào)告結(jié)果一致——這份報(bào)告沒有發(fā)現(xiàn)華為替中國(guó)政府從事間諜活動(dòng)的明顯證據(jù),消息人士本月初告訴路透社。
系統(tǒng)性改變
Suffolk表示,華為并未派出任何人參加7月份的黑客大會(huì)(聽取Lindner的意見),但是卻在吉隆坡的大會(huì)上派出了人員參加。他說,這些參加人員并未阻止Lindner的發(fā)言,但卻想看看他是否會(huì)揭示出新信息。
“我們喜歡這些評(píng)論,雖然有時(shí)候你會(huì)覺得這好比是當(dāng)眾給了自己一記耳光。”Suffolk說道。“但是有時(shí),你需要這樣一記耳光來使自己退后一步,而不是情緒化地進(jìn)行回應(yīng),并且詢問我需要系統(tǒng)地改進(jìn)什么?這樣,隨著時(shí)間的推移,這些問題就會(huì)開始減少。”
與Lindner的接觸是Suffolk自2011年加入華為公司以來領(lǐng)導(dǎo)策略轉(zhuǎn)變的一部分。他講述了一些使安全人員就他們發(fā)現(xiàn)的漏洞與華為公司進(jìn)行聯(lián)系變得更容易的舉措。但是他表示,其長(zhǎng)期目標(biāo)是改變程序,從而使所有產(chǎn)品都能更加強(qiáng)大穩(wěn)健。
“我能在幾行代碼內(nèi)解決Felix的問題,但是我更感興趣的是華為系統(tǒng)性的改變。”他說。
多年來,華為進(jìn)軍美國(guó)市場(chǎng)的努力一直被美國(guó)政府所阻礙。美國(guó)國(guó)會(huì)眾議院表示,這家位于深圳的公司,其創(chuàng)始人兼CEO任正非是一名前任中國(guó)軍官,與中國(guó)政府存有聯(lián)系。
在長(zhǎng)達(dá)11個(gè)月的調(diào)查之后,美國(guó)眾議院情報(bào)委員會(huì)發(fā)布了一份52頁的報(bào)告,敦促美國(guó)公司停止與華為和中興開展業(yè)務(wù)合作,從而阻止中國(guó)政府帶來的潛在影響,報(bào)告稱這可能造成安全威脅。
(英文鏈接:Huawei security chief says embracing its hacker critics)