【明報專訊】美國網絡安全公司Finite State周三發布一項研究結果,對華為的固件以及其設備內嵌入的網絡安全相關風險進行了研究。公司發現了幾類安全問題,結論是華為設備對用戶構成了可量化的高風險。美國國土安全部官員稱,研究證明華為沒展現出改善產品安全的意願或能力。 分析表示,在所有分析的固件鏡像中,55%至少包含一個或被利用的潛在漏洞,且使攻擊者能登入設備,此外,華為設備存在大量已知的安全漏洞。平均而言,每個被測設備的固件中都有102個已知漏洞,增加被攻擊的可能性。 研究結果還表明,儘管華為聲稱在安全方面進行投資,但調查發現,華為工程師在制造設備時經常做出糟糕的安全決策,大大增加嚴重漏洞的可能性。因此,華為設備的安全性遠遠低於其它供應商的同類設備。研究還說,華為此前聲稱設備及其固件的安全性能無法大規模測試的說法錯誤。
|
|
|