美研究指華為設備沒改善產品安全
[2019.06.28] 發表
【明報專訊】美國網絡安全公司Finite State周三發布一項研究結果,對華為的固件以及其設備內嵌入的網絡安全相關風險進行了研究。公司發現了幾類安全問題,結論是華為設備對用戶構成了可量化的高風險。美國國土安全部官員稱,研究證明華為沒展現出改善產品安全的意願或能力。
分析表示,在所有分析的固件鏡像中,55%至少包含一個或被利用的潛在漏洞,且使攻擊者能登入設備,此外,華為設備存在大量已知的安全漏洞。平均而言,每個被測設備的固件中都有102個已知漏洞,增加被攻擊的可能性。
研究結果還表明,儘管華為聲稱在安全方面進行投資,但調查發現,華為工程師在制造設備時經常做出糟糕的安全決策,大大增加嚴重漏洞的可能性。因此,華為設備的安全性遠遠低於其它供應商的同類設備。研究還說,華為此前聲稱設備及其固件的安全性能無法大規模測試的說法錯誤。
更多中國要聞
【明報專訊】美國聯邦參議院27日以86票贊成、8票反對,通過2020財政年度的國防授權法(NDAA),據早前公布的內容,法案支持對台售武,並...
詳情
【明報專訊】有網民前晚在網絡上載多張截圖,稱貴州省多地疑似有幼稚園和孤兒院的兒童被注射激素和餵食催情藥物供成人性侵。事件立即引起網絡群情激憤...
詳情
相關新聞