نشریه بلومبرگ در گزارشی ادعا میکند که در تجهیزات شرکت چینی هواوی حفرههای امنیتی وجود دارد و شرکت ارتباطات سیار ایتالیایی، ودافون (Vodafone) توانسته این حفرههای امنیتی را کشف کند.
نشریه بلومبرگ گزارش داده که شرکت ودافون (Vodafone) ایتالیا ، راههای نفوذی (Backdoors) در تجهیزات کمپانی هواوی پیدا کرده که به کمپانی چینی اجازه میدهد که به شبکههای کاربران خانگی و نیز شبکه خط ثابت کمپانی ودافون ایتالیا دسترسی پیدا کنند. این آسیب پذیریها بین سالهای 2009 تا 2011 در روترهای اینترنت خانگی هواوی و همچنین تجهیزات این کمپانی که در ساختار شبکه شرکت ودافون به کار گرفته شده، کشف شد. شواهدی وجود ندارد که حاکی از آن باشد که دادهها به خطر افتادهاند. بلومبرگ گزارش میدهد که هر دو آسیب پذیری، هم در روتر و هم در شبکه در سال 2012 نیز ادامه داشته و همچنین در شبکههای این شرکت در بریتانیا، آلمان، اسپانیا و پرتغال نیز دیده شدهاند.
کشورهای زیادی اخیرا به بررسی اقدامات امنیتی کمپانی هواوی پرداختهاند چرا که دولتها تصمیم میگیرند کدام بخش از شبکه 5G خود را به چینیها اختصاص دهند. ایالات متحده آمریکا در حال ممنوع کردن استفاده از تجهیزات کمپانی هواوی دارد و متحدان خود را نیز برای انجام این کار تشویق میکند. در این بین، بریتانیا نیز اعلام کرده است که تصمیم اولیهای برای اجازه استفاده از تجهیزات هواوی را در قسمتهای غيرحیاتی از شبکههای خود گرفته است. اما این کشور نیز تحت فشار ایالات متحده آمریکا برای ممنوعیت استفاده از تجهیزات این کمپانی قرار دارد. کشورهایی که استفاده از تحهیزات هواوی را ممنوع اعلام کردهاند تقریبا یک سوم تولید ناخالص داخلی جهان را تشکیل میدهند. ژاپن هم استفاده از محصولات هواوی را ممنوع کرده است.
ودافون همراه با مسائل مربوط به تجهيزات شبكه خود، مسائل مربوط به روترهای اينترنت خانگی را نيز شناسايي كرد و به این نتیجه رسید که حفرههای امنیتی هواوی، هم اجازه دسترسی به شبکههای محلی و هم شبکههای گسترده را میداده است. گزارش شده که هواوی با غیر فعال کردن قابلیت تل نت که مسبب این آسیب پذیری بوده، مخالف است چرا که ادعا میکند برای حفظ دسترسیهای از راه دور، به این قابلیت احتیاج دارد. کمپانی هواوی این آسیب پذیریها را به جای دخالت عمدی در تجهیزات با عنوان یک «اشتباه» یاد میکند. این کمپانی در وب سایت ZDNet اعلام کرده که این مشکلات، مشکلات تکنیکی در تجهیزات بوده که شناسایی و رفع شدهاند، همچنین تعریف پذیرفته شده از Backdoor، ایجاد آسیب پذیری عمدی است که میتواند مورد سوء استفاده قرار گیرد اما مشکلات مربوط به تجهیزات کمپانی هواوی از این نوع نیستند بلکه اشتباهاتی بوده اند که تصحیح شدند.
استفانو زانرو، پروفسور امنیت رایانه در این گزارش نقل کرده است که هیچ روش واضحی برای دانستن اینکه آیا یک آسیب پذیری یک اشکال تصادفی بوده یا یک با دخالت عمدی به وجود آمده است. همچنین وی افزود آسیب پذیریهایی که در گزارشهای کمپانی ودافون در سال های 2009 و 2011 شرح داده شده، دارای ویژگیهای Backdoor هستند: انکارپذیری، دسترسی و تمایل به قرار گیری در نسخههای بعدی کد. در یک بیانیه رسمی، هواوی عنوان کرد که گزارش نشریه بلومبرگ گمراه کننده است و این موضوع به یک عملکرد نگهداری و تشخیصی مربوط میشود که در سراسر صنعت رایج است و همچنین به آسیب پذیریهایی که هفت سال پیش تصحیح شده بود اشاره میکند.
کلام آخر
در ماه گذشته یکی از ناظران امنیت سایبری انگلیس، نگرانیهای خود را درباره شایستگیهای مهندسی پایهای و حفظ امنیت سایبری از شرکت چینی هواوی ابراز کرد. همان روز وبسایت The Register اعلام کرد که چگونه هواوی در سال 2013 یک آسیب پذیری در روترهای خود را اصلاح کرد که بعدها به آنها اجازه داد به عنوان جزئی از بات نت مورد استفاده قرار گیرند. با ما در بخش نظرات همراه باشید.
