mboost-dp1

huawei

Huawei afviser rygter om bagdøre i deres produkter

- Via Version2 - , redigeret af Pernicious

Der har i længere tid været spekuleret i, at kinesiske firmaer har indbygget spionprogrammer og andet udstyr, som kan bruges til at spionere på vestlige firmaer og stater.

Huaweis direktør, Ren Zhengfei, har tidligere været ingeniør i den kinesiske hær og det har skabt rygter om, at Huawei har lagt bagdøre ind i deres produkter. Huawei har flere gange udtalt, at det er grundløse rygter. Det skriver Version2.

Rygterne har medført, at firmaet har mistet flere ordrer på blandt andet det europæiske marked. Dette har fået Huawei til, i samarbejde med den britiske efterretningstjeneste, at oprette et center, som tester Huaweis produkters sikkerhed.

Huawei skrev:
Det er i Huaweis interesse at have en åben og konstruktiv dialog i de markeder, vi opererer i. Cyber Security Evaluation Centre i Storbritannien er blot ét aspekt af vores strategi inden for netværkssikkerhed. For Huawei er det yderst vigtigt at garantere sikkerheden af vores kunder, og det er et område, som vi fortsat fokuserer på lokalt og internationalt, også sammen med uafhængige firmaer.

I Danmark har Huawei lanceret sin smartphone, Honor, som har fået stor ros.

I brancheforeningen DI ITEK, kan Henning Mortensen ikke genkende problematikken omkring rygterne. Henning Mortensen mener dog, at det er en fornuftig strategi Huawei har lagt for dagen med oprettelse af testcenteret.

Henning Mortensen, DI ITEK, til Version2 skrev:
Når der opstår sådan nogle rygter, så er det meget fornuftigt at interagere med nogle tredjeparter for at få afkræftet, at der er noget galt med deres produkter. Man kan forestille sig, at der bliver lavet penetrationstest, og at der måske kan laves noget reverse engineering af koden, så det korte af det lange er, at det er rigtig fornuftigt, at Huawei går ud og gør det.

Mette Nikander fra it-sikkerhedsfirmaet C-Cure har også samme holdning som DI ITEK, men undrer sig samtidigt over at det kun er Huawei som har oprettet et center, og ikke nogen af de andre store veletablerede producenter.





Gå til bund
Gravatar #1 - Nize
9. aug. 2012 07:45
Det er meget nemt. Man skal bare gå ud fra, at produkterne snager i alt, og så beskytte sig derefter - med VPN/IPSec eller hvad der er nødvendigt. Hvis ikke der er VPN/IPSec/noget tredje - ja så skal det jo betragtes som offentligt internet på åbent ubeskyttet wireless, hvor man ikke kan forvente sikkerhed - men nærmest det modsatte.

Det er kun hvis man forventer 'ubeskyttet beskyttelse' at man kan blive trådt på - og det bliver man så - med fra alle kanter, ikke blot Huaweii/ZTE
Gravatar #2 - dinmor
9. aug. 2012 07:54
#1 Jeg tror lige du skal genoverveje konsekvenserne af at have en kompromitteret telefon... Du kan forsøge at gemme dig nok så meget bag vpn, det nytter bare ikke meget hvis der er fri adgang til dine data inden de bliver krypteret.
Gravatar #3 - syggangster
9. aug. 2012 08:14
Og hvis der ikke findes noget spionudstyr i de 5 enheder Mi# tester så er de resterende 10 millioner også rene? Og især dem som leveres til følsomme steder/personer....

Det er sørme let at lave counter intelligence arbejde nu om dage.
Gravatar #4 - oddshrub
9. aug. 2012 09:01
Hvis de gør det i Huawei så gør de det vel også i HTC... eller Apple produkter for den sags skyld, deres komponenteter er jo sådan set også produceret i kina.
Gravatar #5 - Thalion
9. aug. 2012 09:51
SygGangster (3) skrev:
Og hvis der ikke findes noget spionudstyr i de 5 enheder Mi# tester så er de resterende 10 millioner også rene? Og især dem som leveres til følsomme steder/personer....

Det er sørme let at lave counter intelligence arbejde nu om dage.


Ehm... Du tror ikke der bliver opsat nogle ret strenge krav omkring hvordan de enheder der testes bliver udvalgt? Du tror bare at Huwai leverer nogle enheder til testcenteret som så bliver testet?

Tænk lige inden du poster....
Gravatar #6 - kasperd
9. aug. 2012 10:23
SygGangster (3) skrev:
Og hvis der ikke findes noget spionudstyr i de 5 enheder Mi# tester så er de resterende 10 millioner også rene? Og især dem som leveres til følsomme steder/personer....
For at sådan en test kan være noget værd, så skal de enheder der testes være en tilfældigt udvalgt sample. Og producenten må ikke have nogen mulighed for at vide hvilke enheder der ryger til den test.

Samtidigt bør de kunder som har så følsomme data, at de er et mål for målrettede angreb, indkøbe udstyr gennem kanaler hvor producenten ikke kan vide, hvem de handler med.

På den måde kan man sikre at producenten på ingen måde kan gøre forskel på enheder der bliver testet og enheder der bliver brugt til særligt følsomme data.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login