威脅可能是理論上的,但是,被危害的電信設備可能會迅速使一個國家的民用和軍事基礎(chǔ)設施陷入癱瘓。美國國會周一發(fā)布報告,警告中國電信公司***和中興通信“對美國的國家安全利益構(gòu)成了威脅”,它們可能向企業(yè)出售安裝了秘密部件的設備,讓***得以控制美國的通信網(wǎng)絡。
由眾議院情報委員會發(fā)布的這份報告并沒有引用直接的證據(jù)顯示***或中興有危害任何客戶安全的行為。但是,專家們稱這種可能性是真實存在的,即監(jiān)視技術(shù)可以被裝載進路由器和交換器這些互聯(lián)網(wǎng)和無線通信系統(tǒng)的基礎(chǔ)設施中,而這可能難以被察覺。
***和中興最主要的業(yè)務是銷售高端的計算機網(wǎng)絡交換器和其他被手機運營商、互聯(lián)網(wǎng)服務提供商等公司用來運行通信網(wǎng)絡的設備。
康奈爾大學研究網(wǎng)絡安全和政策的弗雷德?斯耐德(Fred Schneider)教授說:“一臺交換器看到所有通過它的數(shù)據(jù)流。”這些電子數(shù)據(jù)可以是來自從手機通話到互聯(lián)網(wǎng)活動的任何內(nèi)容?!叭绻憧刂浦粨Q器,你可以對它進行設置,讓它可以在處理任何數(shù)據(jù)時做備份并把它們傳送到其他地方,或者你可以中途修改數(shù)據(jù),把‘是’變成‘非’?!?/p>
斯耐德說,裝置在網(wǎng)絡硬件中的秘密部件可能很難被察覺?!叭绻阄{了大批數(shù)據(jù),那么某個監(jiān)測者會察覺到”,但是,“如果是小規(guī)模的數(shù)據(jù),就很難被發(fā)現(xiàn)了”。這是因為互聯(lián)網(wǎng)的一部分是設計成容錯的,允許偶爾有些數(shù)據(jù)失蹤。“很難在刪除、重試的動作和某些惡意行為之間做出區(qū)分。”
斯耐德說,一個啟動裝置可以被裝進交換器和網(wǎng)絡硬件帶有的軟件中,或者就裝在硬件中,后者更難被發(fā)現(xiàn)。他說,最簡單的也是很難被察覺的一種攻擊是加裝一個芯片,它會等待某個特定的信號,然后在某個關(guān)鍵時刻讓某次通信失敗或者改變路線。他說,“如果你準備發(fā)動某種其他形式的攻擊,想要讓你的對手難以和其部隊通信”,那么這種方法可能會很有用。
斯耐德說,許多購買***設備的企業(yè)缺少資源來詳盡地檢查一臺設備的設計或者軟件的各個環(huán)節(jié)是否帶有秘密裝置。使用強勁的端到端加密有助防止竊聽,但是,非技術(shù)的防范手段也可能至關(guān)重要,比如從可信任的供應商或者多個賣家那里采購設備以減小不良后果——如果其中一臺設備被發(fā)現(xiàn)靠不住的話。
已經(jīng)不是第一次有政府指出***有為***做***的可能。2011年,美國商務部禁止***競標建設一個針對緊急救護人員的新無線網(wǎng)絡。2012年3月,澳大利亞政府禁止***競標合同來建造該國新的全國寬帶網(wǎng)的其中一部分。
網(wǎng)絡安全公司Crowdstrike的聯(lián)合創(chuàng)始人、首席技術(shù)官德米特里?阿爾帕羅維奇(Dmitri Alperovitch)說:“電信公司對此非常擔心?!边@家創(chuàng)業(yè)公司想辦法幫助企業(yè)防范網(wǎng)絡攻擊和查找攻擊者。然而,***的價格如此之低,任何想要保持競爭力的企業(yè)都沒法對其產(chǎn)品視而不見?!皬恼w功能的角度來看,***和西方制造商基本不相上下,但它便宜太多了?!卑柵亮_維奇說。本周的報告再次提到了企業(yè)的這種權(quán)衡折衷,但沒有對和***做生意的公司制定硬性規(guī)定。阿爾帕羅維奇說,***喜歡對其他國家的政府和企業(yè)發(fā)動網(wǎng)絡***戰(zhàn),它也是通過電子郵箱和網(wǎng)絡傳播的***軟件的主要支持者,這一點已經(jīng)為人熟知?!霸诰W(wǎng)絡***方面,中國人是最為無處不在的演員?!彼f。
阿爾帕羅維奇說,有這樣的記錄,加上***拒絕解釋它與***的關(guān)系,以及一個***委員會在該公司內(nèi)部的角色,意味著對***產(chǎn)品安全性的質(zhì)疑的做法是公平的。“問題在于,如果***找到***,對它說,‘你可以把這個編碼放進你的路由器里嗎?’***會這么干嗎?”
***在昨天發(fā)布的一份聲明中表示,情報委員會的這份報告“未能提供明確的信息或證據(jù)來證實該委員會的擔憂的合理性”。它還說,該委員會的成員已經(jīng)被給予了權(quán)限來調(diào)查其研究和制造設備以及大量的文案記錄。公司高管們過去曾在提交該委員會的證詞中表示,***每年320億美元的收入中約70%是從中國以外的地區(qū)獲得,暗示公司若惹惱外國政府沒有什么好處。
斯耐德和阿爾帕羅維奇都指出,雖然本周的報告點名***,但其實供應鏈的全球化所引發(fā)的對于許多技術(shù)公司產(chǎn)品的安全憂慮更為廣泛。舉例來說,即使某個設備是在美國境內(nèi)制造,它幾乎必定包含了由其他國家的其他企業(yè)制造的部件和芯片。
“對于供應鏈有一種廣泛的擔憂,”阿爾帕羅維奇說?!罢l知道在工廠里有什么東西被放到了你的產(chǎn)品里?”
美國政府的尷尬:***先進的管理技術(shù)源于美國
盡管美國國會譴責***依賴于***的支持和盜竊技術(shù)成為了全球第二大電信設備制造商。不過***的高管表示,公司的崛起離不開美國科技巨頭IBM的協(xié)助,因為IBM一直是***重要的合作伙伴。***長期以來一直否認公司存有不良行為。但是在過去的十年當中,隨著該公司從默默無聞轉(zhuǎn)變成為全球電信設備制造產(chǎn)業(yè)的巨頭,該公司的一舉一動必然會招致其他人的矚目。
美國政府的顧慮在本周達到了頂點。美國眾議院常設特別情報委員會(以下簡稱“眾議院情報委員會”)在周一發(fā)布的報告中指出,因為***和中興通訊的設備可能被中方用來針對美國民眾進行***,所以當被美國公司采用時,可能會給美國國家安全帶來危險。報告還指責***存在行賄和違反移民法律的行為。
***則對此予以回擊。該公司強調(diào),與IBM等公司的伙伴關(guān)系能夠解釋其快速發(fā)展的原因。***美國高級副總裁丁少華(Charles?Ding)在今年年初接受采訪時曾表示,自1997年開始,***一直與IBM保持著密切的合作關(guān)系,IBM在***的成功中扮演了重要的角色。丁少華認為,如果沒有IBM的協(xié)助,“我們不可能成就今天的***。”
在眾議院情報委員會的報告中,赦免了幫助***的美國顧問公司。IBM拒絕詳細談論該公司與***之間的關(guān)系,僅表示該公司向全球的數(shù)千家客戶提供咨詢服務。
中國商務部在周二也表示,眾議院情報委員會的報告毫無事實依據(jù),將會有損于中美兩國之間的關(guān)系。
根據(jù)***高管透露和公開的文件顯示,IBM向***傳授了西方管理技術(shù),并把自己的技術(shù)植入到***產(chǎn)品當中,幫助***從一家中國電信(微博)設備制造商轉(zhuǎn)變成為全球性的電信設備制造商。自上世紀90年代末開始,IBM的顧問一直在同***共事,并持續(xù)向***的重要方案提供協(xié)助。
更多內(nèi)容:美國政府的尷尬:***先進的管理技術(shù)源于美國
思科成抹黑***中興最大嫌疑犯
美國政府關(guān)于中國通訊企業(yè)***和中興通訊的“威脅論”開始受到其他國家的效仿。10月10日,加拿大政府強烈暗示,該國一個計劃中的政府通訊網(wǎng)絡項目將會 因為安全風險的考量,排除中國電信設備巨頭***科技的參與。對于美國眾議院10月8日公布的一份多達52頁的機密報告顯示,***與中興因其設備“可能被用 來針對美國民眾進行***”,因此會給美國國家安全“帶來風險”。
“很有可能會有更多的國家跟進,尤其是美國的盟友,如印度、澳大利亞、加拿大等?!痹诮邮堋秶H金融報》記者采訪時,對于此事可能引發(fā)的多米諾骨牌效應,正略鈞策管理咨詢顧問孫開友頗為擔心,他認為,果真如此的話,***和中興的海外銷售勢必受到影響。
不過,對于此次“威脅論”的幕后***,業(yè)內(nèi)分析人士認為,似乎不止***利益那么簡單,企業(yè)競爭或也是其中重要推手。
全球知名行業(yè)媒體CNET評論認為,全球通訊巨頭、美國本土企業(yè)思科有可能成為調(diào)查背后的最大受益者,在過去長達十年的交戰(zhàn)中,思科往往在背后給***抹黑。
恐致多米諾骨牌
在美眾議院報告發(fā)布之后,中興和***紛紛發(fā)表聲明喊冤,同時,兩家公司也表示,由于在美國市場的運營商網(wǎng)絡產(chǎn)品銷售收入占公司總體銷售收入的比例較小,本次調(diào)查結(jié)果不會對公司財務和經(jīng)營成果造成重大不利影響。
“***和中興,特別是***,已經(jīng)規(guī)模進入英國、德國、法國、澳大利亞等發(fā)達國家。這些國家是美國的盟友。當?shù)卣畷粫捎妙愃频姆绞饺プ柚惯@兩家公司的正常市場行為,是接下來需要保持密切關(guān)注的?!睂O開友稱。
據(jù)介紹,印度和澳大利亞政府此前也曾因為所謂的國家安全出面阻止一些重大合同。這也令兩家公司因此不得不承受重大的損失,拱手將合同讓給愛立信、阿爾卡特朗訊等競爭對手。
果不其然,在美國公開發(fā)表報告之后,加拿大緊隨其后表示跟隨意愿。
“如果最后連歐洲市場也跟隨,那么***和中興的海外銷售勢必受到影響。這種非市場的行為不是***和中興兩家公司能應對的。”孫開友表示。
值得一提的是,10月9日,中國外交部宣布成立國際經(jīng)濟司,為在中國外交藍圖中占據(jù)日益重要位置的經(jīng)濟外交服務。國際問題專家認為,該部門的一項重要職能將是解決不斷涌現(xiàn)的與復雜***問題交織在一起的國際經(jīng)濟糾紛,以保護中國的國家利益。
***擱淺美國國會山:誰才是幕后推手?
思科或是幕后推手?
最近美國眾議院情報委員會發(fā)布報告,以中國電信設備企業(yè)***、中興威脅國家安全為由,要求政府機構(gòu)免購其設備,給這兩家在全球市場蓬勃發(fā)展的中國企業(yè)意圖拓展北美市場的雄心以沉重一擊。
***、中興先后表態(tài),稱其產(chǎn)品對美國國家安全沒有威脅。在此之前,這兩家中國企業(yè)向美國眾議院情報委員會開放了自己,以配合調(diào)查,但這于事無補,業(yè)內(nèi)認為報告結(jié)論早就事先設定,調(diào)查也就淪為一種掩耳盜鈴的形式。***駁斥稱美國眾議院情報委員會發(fā)布的報告充滿傳聞和臆測。
所有明眼人對報告出爐的臺前幕后洞若觀火,都認為是美國的地方保護主義在作祟:***、中興產(chǎn)品威脅美國國家安全是“莫須有”的罪名。
購買***中興設備,果真像美國眾議院情報委員會擔心的那樣,在中國與美國或其他國家交戰(zhàn)的時候,這些設備成為重要的***工具嗎?
其實,這種擔心,對美國這種科技高度發(fā)達的國家來說,并非空穴來風,而是依據(jù)美國的經(jīng)驗做出的“以己度人”的臆測——美國曾經(jīng)多次利用企業(yè)產(chǎn)品威脅過其他主權(quán)國家的國家安全。
里根時代前空軍部長里德(Thomas Reed)在《在深淵:一名知情者講述的冷戰(zhàn)史(At the Abyss: An Insider’s History of the Cold War)一書中記述了1982年針對蘇聯(lián)天然氣管道進行的電子設備破壞行動,這次行動引發(fā)了大規(guī)模的爆炸,以至于美國軍隊一時以為這是核襲擊的早期信號。
美國情報機構(gòu)與以色列合作,憑借對微軟Windows操作系統(tǒng)各種版本的深入了解以及對工業(yè)控制系統(tǒng)的專業(yè)知識,創(chuàng)造了蠕蟲病毒震網(wǎng)(Stuxnet),并利用這種病毒破壞了伊朗的核研究項目。后來人們還發(fā)現(xiàn)美國和以色列制造的其他網(wǎng)絡武器,如Flame和Gauss,發(fā)動了針對伊朗的軍事行動。
2007年以色列空軍襲擊被懷疑是***研究機構(gòu)的敘利亞的一處設施。第二年《IEEE波譜雜志》(IEEE Spectrum)的一篇報道追蹤到的消息顯示,一家法國芯片公司提供給敘利亞的雷達防御設備中包含一個“切斷開關(guān)”(kill switch),使敘利亞無法監(jiān)測到以色列轟炸機正在執(zhí)行的襲擊活動。
美國及其盟國的所作所為,確實讓美國會有理由對***、中興“擔驚受怕”。但現(xiàn)在一個基本事實被美國官方給疏忽了,即除了英特爾(Intel)芯片等某些更高價值的芯片外,很多、甚至可以說大部分電信設備組件都是在中國制造的,美國的思科系統(tǒng)(Cisco Systems)和瞻博網(wǎng)絡(Juniper Networks)、法國的阿爾卡特朗訊(Alcatel-Lucent)和瑞典的愛立信(Ericsson)都使用中國生產(chǎn)的零部件,并且設備的最終組裝有不少也是在中國進行,并銷往世界各地,也包括歐美國家的,美國官方并沒有排斥這些產(chǎn)品,由此看來,排斥***和中興設備是一種選擇性排斥,與所謂威脅國家安全并沒有直接關(guān)系,而是打著威脅國家安全的幌子行經(jīng)貿(mào)上的地方保護主義之實。
更多內(nèi)容:***擱淺美國國會山:誰才是幕后推手?
評論
查看更多