華為策略改變:歡迎黑客批評指責(zé) 期望系統(tǒng)性改變
北京時間11月1日上午消息(艾斯)據(jù)路透社報道,備受指責(zé)的中國電信設(shè)備供應(yīng)商華為技術(shù)有限公司正在接觸其嚴(yán)厲批評家之一:一位曾指責(zé)該公司生產(chǎn)劣質(zhì)產(chǎn)品的黑客。
華為公司全球網(wǎng)絡(luò)安全首席官John Suffolk告訴路透社,在新德里的一次網(wǎng)絡(luò)安全會議上,他派出了一個工程師團(tuán)隊與德國安全研究人員Felix Lindner進(jìn)行溝通,這位研究員曾公開曝光過華為公司路由器的漏洞,從其100美元的家庭互聯(lián)網(wǎng)設(shè)備到電信公司運行的價值數(shù)百萬美元的設(shè)備。
“我們非常重視并將采納Felix的意見,你將看到,在今后的一段時期,我們將做大量工作來處理這些問題。”他說。
這是華為對抗來自各方面批評的多種舉動之一。去年,該公司由于網(wǎng)絡(luò)安全擔(dān)憂,在澳大利亞被阻止參與競標(biāo)一份價值數(shù)十億美元的國家寬帶網(wǎng)絡(luò)合同。美國國會委員會也建議華盛頓方面禁止華為和其中國競爭對手中興通訊公司向美國運營商出售設(shè)備。
檢查華為代碼
華為否認(rèn)了在其產(chǎn)品中故意安裝后門用于間諜活動,并且已經(jīng)邀請各國政府對其代碼進(jìn)行檢查。
在英國,華為成立了一個中心來測試其產(chǎn)品是否能夠承受安全威脅,并提議在美國和澳大利亞也設(shè)立類似的機(jī)構(gòu)。
但是該公司迄今為止一直不愿回應(yīng)安全研究人員以及黑客們的挑戰(zhàn),Suffolk表示這種情況現(xiàn)在正在改變,部分是因為Lindner的指控。
Suffolk在加入華為公司之前曾是英國政府的首席信息官,他表示,上述工程師團(tuán)隊的德國之旅由于簽證問題被延遲了,但仍將繼續(xù)前行。
Lindner在參加完本月初于吉隆坡舉行的一次黑客大會后告訴路透社,雖然他不確定這些軟件中沒有故意安裝的后門,但是在他測試的設(shè)備中并無任何證據(jù)。
他說,問題在于這些軟件(代碼)寫得很爛,從而使設(shè)備非常容易受到黑客的攻擊。
Lindner的觀點與白宮的一份報告結(jié)果一致——這份報告沒有發(fā)現(xiàn)華為替中國政府從事間諜活動的明顯證據(jù),消息人士本月初告訴路透社。
系統(tǒng)性改變
Suffolk表示,華為并未派出任何人參加7月份的黑客大會(聽取Lindner的意見),但是卻在吉隆坡的大會上派出了人員參加。他說,這些參加人員并未阻止Lindner的發(fā)言,但卻想看看他是否會揭示出新信息。
“我們喜歡這些評論,雖然有時候你會覺得這好比是當(dāng)眾給了自己一記耳光。”Suffolk說道。“但是有時,你需要這樣一記耳光來使自己退后一步,而不是情緒化地進(jìn)行回應(yīng),并且詢問我需要系統(tǒng)地改進(jìn)什么?這樣,隨著時間的推移,這些問題就會開始減少。”
與Lindner的接觸是Suffolk自2011年加入華為公司以來領(lǐng)導(dǎo)策略轉(zhuǎn)變的一部分。他講述了一些使安全人員就他們發(fā)現(xiàn)的漏洞與華為公司進(jìn)行聯(lián)系變得更容易的舉措。但是他表示,其長期目標(biāo)是改變程序,從而使所有產(chǎn)品都能更加強大穩(wěn)健。
“我能在幾行代碼內(nèi)解決Felix的問題,但是我更感興趣的是華為系統(tǒng)性的改變。”他說。
多年來,華為進(jìn)軍美國市場的努力一直被美國政府所阻礙。美國國會眾議院表示,這家位于深圳的公司,其創(chuàng)始人兼CEO任正非是一名前任中國軍官,與中國政府存有聯(lián)系。
在長達(dá)11個月的調(diào)查之后,美國眾議院情報委員會發(fā)布了一份52頁的報告,敦促美國公司停止與華為和中興開展業(yè)務(wù)合作,從而阻止中國政府帶來的潛在影響,報告稱這可能造成安全威脅。
(英文鏈接:Huawei security chief says embracing its hacker critics)