بر اساس گزارشی دولتی که در روز پنجشنبه منتشر شد، شرکت چینی هوآوری نتوانست مقامات رسمی بریتانیا را متقاعد کند که میتواند مخاطرات امنیتی استفاده از محصولاتش در زیرساخت ملی بریتانیا را کنترل کند.
به گزارش خبرگزاری روییتزر، بر اساس گزارشی دولتی که در روز پنجشنبه منتشر شد، شرکت چینی هوآوری نتوانست مقامات رسمی بریتانیا را متقاعد کند که میتواند مخاطرات امنیتی استفاده از محصولاتش در زیرساخت ملی بریتانیا را کنترل کند.
هیئتی دولتی که مسئولیت بررسی محصولات هوآوی در بریتانیا را بر عهده دارد اعلام کرد که با توجه به مشکلات مداوم در زمینه رویکردهای امنیتی و مهندسی این شرکت فقط تا حدودی میتوان اطمینان داشت که مخاطرات استفاده از این محصولات در شبکههای بریتانیا در بلندمدت کاهش پیدا کند.
این هیئت (که از مقامات رسمی آژانس اطلاعاتی
GCHQ بریتانیا تشکیل میشود) بیان میکند که هوآوی در رسیدگی به مسائل سال گذشته پیشرفت اندکی داشته است و به توانایی آن در برطرف کردن مشکلات امنیتی که سال گذشته اعلام شده اعتمادی نیست.
یافتهها باعث میشود فشار بیشتری روی شرکت هوآوی، بزرگترین سازنده تجهیزات ارتباطی جهان، وارد شود. تحریمهای ایالات متحده و اظهاراتی که بیان میکند چین از این محصولات برای جاسوسی استفاده میکند، کار را دشوارتر کردهاند.
هوآوی مکرراً این اظهارات را تکذیب کرده و در روز پنجشنبه اعلام کرد که ارزیابیهای بریتانیا نشان داده آسیبپذیری امنیتی محصولات با «دخالت دولت چین» در ارتباط نبوده است.
یکی از سخنگویان این شرکت میگوید: «این گزارش اعلام میکند با اینکه فرایند اصلاح نرمافزاری ما در مراحل اولیه خود قرار دارد، توانستهایم در زمینه بهبود مهندسی نرمافزار پیشرفتهایی داشته باشیم.»
بوریس جانسون، نخستوزیر بریتانیا پس از اینکه اجازه داد هوآوی نقش کوچکی در زیرساخت
5G بریتانیا بازی کند، در ماه ژوئیه از این تصمیم منصرف شد و دستور داد تا انتهای سال 2027 تمامی تجهیزات این شرکت از شبکههای ملی کنار گذاشته شود.
دلیل این عقبگرد تاثیر تحریمهای جدید ایالات متحده روی فناوری تولید چیپهای الکترونیکی بود که باعث شد مرکز ملی امنیت سایبری بریتانیا (
NCSC) به وزرا اعلام کند که هوآوی دیگر تأمینکننده مطمئنی محسوب نمیشود.
مقامات رسمی این کشور اعلام کردند که آخرین گزارش سالانه که بخشی از رویه ارزیابی تجهیزات هوآوی در بریتانیاست به رویدادهای سال 2019 پرداخته و تاثیر تحریمها را در نظر نگرفته است.
بر اساس این گزارش ارزیابی دقیقتر باعث شد تعداد نقاط ضعف شناساییشده در سال 2019 نسبت به سال قبل به شکل قابلتوجهی افزایش پیدا کند. یکی از این مسائل به محصولات پهنباند (
broadband) مرتبط بود که ظاهراً «مقصودی ملی» داشتند.
این هیئت اعلام کرد هکرها نتوانستهاند هیچ نقطهضعف خاصی را پیدا کنند اما ضعف محصولات به خودی خود ریسکی جدی محسوب میشود.
بر اساس این گزارش «اگر هکر از این نقاطضعف مطلع باشد و دسترسی کافی برای سوءاستفاده از آنها را داشته باشد، میتواند بر فعالیت شبکههای بریتانیا تاثیر گذاشته و مانع از عملکرد صحیح آن شود.»
این گزارش در ادامه عنوان میکند «این یافتهها با توان مهندسی اولیه و امنیت سایبری در ارتباط هستند که باعث پدید آمدن نقاطضعفی میشوند که اشخاص مختلف میتوانند از آن سوءاستفاده کنند.»
البته در انتها باید یادآور شد که «NCSC
باور ندارد که ایرادات شناسایی شده به دخالت دولت چین مربوط باشند.»
تهیه شده در گروه علوم و فناوریهای نوین پژوهشگاه فضای مجازی
لینک منبع