威脅可能是理論上的,但是,被危害的電信設(shè)備可能會(huì)迅速使一個(gè)國家的民用和軍事基礎(chǔ)設(shè)施陷入癱瘓。美國國會(huì)周一發(fā)布報(bào)告,警告中國電信公司***和中興通信“對(duì)美國的國家安全利益構(gòu)成了威脅”,它們可能向企業(yè)出售安裝了秘密部件的設(shè)備,讓***得以控制美國的通信網(wǎng)絡(luò)。
由眾議院情報(bào)委員會(huì)發(fā)布的這份報(bào)告并沒有引用直接的證據(jù)顯示***或中興有危害任何客戶安全的行為。但是,專家們稱這種可能性是真實(shí)存在的,即監(jiān)視技術(shù)可以被裝載進(jìn)路由器和交換器這些互聯(lián)網(wǎng)和無線通信系統(tǒng)的基礎(chǔ)設(shè)施中,而這可能難以被察覺。
***和中興最主要的業(yè)務(wù)是銷售高端的計(jì)算機(jī)網(wǎng)絡(luò)交換器和其他被手機(jī)運(yùn)營商、互聯(lián)網(wǎng)服務(wù)提供商等公司用來運(yùn)行通信網(wǎng)絡(luò)的設(shè)備。
康奈爾大學(xué)研究網(wǎng)絡(luò)安全和政策的弗雷德?斯耐德(Fred Schneider)教授說:“一臺(tái)交換器看到所有通過它的數(shù)據(jù)流?!边@些電子數(shù)據(jù)可以是來自從手機(jī)通話到互聯(lián)網(wǎng)活動(dòng)的任何內(nèi)容?!叭绻憧刂浦粨Q器,你可以對(duì)它進(jìn)行設(shè)置,讓它可以在處理任何數(shù)據(jù)時(shí)做備份并把它們傳送到其他地方,或者你可以中途修改數(shù)據(jù),把‘是’變成‘非’。”
斯耐德說,裝置在網(wǎng)絡(luò)硬件中的秘密部件可能很難被察覺。“如果你吸納了大批數(shù)據(jù),那么某個(gè)監(jiān)測(cè)者會(huì)察覺到”,但是,“如果是小規(guī)模的數(shù)據(jù),就很難被發(fā)現(xiàn)了”。這是因?yàn)榛ヂ?lián)網(wǎng)的一部分是設(shè)計(jì)成容錯(cuò)的,允許偶爾有些數(shù)據(jù)失蹤?!昂茈y在刪除、重試的動(dòng)作和某些惡意行為之間做出區(qū)分?!?/p>
斯耐德說,一個(gè)啟動(dòng)裝置可以被裝進(jìn)交換器和網(wǎng)絡(luò)硬件帶有的軟件中,或者就裝在硬件中,后者更難被發(fā)現(xiàn)。他說,最簡單的也是很難被察覺的一種攻擊是加裝一個(gè)芯片,它會(huì)等待某個(gè)特定的信號(hào),然后在某個(gè)關(guān)鍵時(shí)刻讓某次通信失敗或者改變路線。他說,“如果你準(zhǔn)備發(fā)動(dòng)某種其他形式的攻擊,想要讓你的對(duì)手難以和其部隊(duì)通信”,那么這種方法可能會(huì)很有用。
斯耐德說,許多購買***設(shè)備的企業(yè)缺少資源來詳盡地檢查一臺(tái)設(shè)備的設(shè)計(jì)或者軟件的各個(gè)環(huán)節(jié)是否帶有秘密裝置。使用強(qiáng)勁的端到端加密有助防止竊聽,但是,非技術(shù)的防范手段也可能至關(guān)重要,比如從可信任的供應(yīng)商或者多個(gè)賣家那里采購設(shè)備以減小不良后果——如果其中一臺(tái)設(shè)備被發(fā)現(xiàn)靠不住的話。
已經(jīng)不是第一次有政府指出***有為***做***的可能。2011年,美國商務(wù)部禁止***競(jìng)標(biāo)建設(shè)一個(gè)針對(duì)緊急救護(hù)人員的新無線網(wǎng)絡(luò)。2012年3月,澳大利亞政府禁止***競(jìng)標(biāo)合同來建造該國新的全國寬帶網(wǎng)的其中一部分。
網(wǎng)絡(luò)安全公司Crowdstrike的聯(lián)合創(chuàng)始人、首席技術(shù)官德米特里?阿爾帕羅維奇(Dmitri Alperovitch)說:“電信公司對(duì)此非常擔(dān)心。”這家創(chuàng)業(yè)公司想辦法幫助企業(yè)防范網(wǎng)絡(luò)攻擊和查找攻擊者。然而,***的價(jià)格如此之低,任何想要保持競(jìng)爭力的企業(yè)都沒法對(duì)其產(chǎn)品視而不見?!皬恼w功能的角度來看,***和西方制造商基本不相上下,但它便宜太多了?!卑柵亮_維奇說。本周的報(bào)告再次提到了企業(yè)的這種權(quán)衡折衷,但沒有對(duì)和***做生意的公司制定硬性規(guī)定。阿爾帕羅維奇說,***喜歡對(duì)其他國家的政府和企業(yè)發(fā)動(dòng)網(wǎng)絡(luò)***戰(zhàn),它也是通過電子郵箱和網(wǎng)絡(luò)傳播的***軟件的主要支持者,這一點(diǎn)已經(jīng)為人熟知。“在網(wǎng)絡(luò)***方面,中國人是最為無處不在的演員?!彼f。
阿爾帕羅維奇說,有這樣的記錄,加上***拒絕解釋它與***的關(guān)系,以及一個(gè)***委員會(huì)在該公司內(nèi)部的角色,意味著對(duì)***產(chǎn)品安全性的質(zhì)疑的做法是公平的?!皢栴}在于,如果***找到***,對(duì)它說,‘你可以把這個(gè)編碼放進(jìn)你的路由器里嗎?’***會(huì)這么干嗎?”
***在昨天發(fā)布的一份聲明中表示,情報(bào)委員會(huì)的這份報(bào)告“未能提供明確的信息或證據(jù)來證實(shí)該委員會(huì)的擔(dān)憂的合理性”。它還說,該委員會(huì)的成員已經(jīng)被給予了權(quán)限來調(diào)查其研究和制造設(shè)備以及大量的文案記錄。公司高管們過去曾在提交該委員會(huì)的證詞中表示,***每年320億美元的收入中約70%是從中國以外的地區(qū)獲得,暗示公司若惹惱外國政府沒有什么好處。
斯耐德和阿爾帕羅維奇都指出,雖然本周的報(bào)告點(diǎn)名***,但其實(shí)供應(yīng)鏈的全球化所引發(fā)的對(duì)于許多技術(shù)公司產(chǎn)品的安全憂慮更為廣泛。舉例來說,即使某個(gè)設(shè)備是在美國境內(nèi)制造,它幾乎必定包含了由其他國家的其他企業(yè)制造的部件和芯片。
“對(duì)于供應(yīng)鏈有一種廣泛的擔(dān)憂,”阿爾帕羅維奇說?!罢l知道在工廠里有什么東西被放到了你的產(chǎn)品里?”
美國政府的尷尬:***先進(jìn)的管理技術(shù)源于美國
盡管美國國會(huì)譴責(zé)***依賴于***的支持和盜竊技術(shù)成為了全球第二大電信設(shè)備制造商。不過***的高管表示,公司的崛起離不開美國科技巨頭IBM的協(xié)助,因?yàn)镮BM一直是***重要的合作伙伴。***長期以來一直否認(rèn)公司存有不良行為。但是在過去的十年當(dāng)中,隨著該公司從默默無聞轉(zhuǎn)變成為全球電信設(shè)備制造產(chǎn)業(yè)的巨頭,該公司的一舉一動(dòng)必然會(huì)招致其他人的矚目。
美國政府的顧慮在本周達(dá)到了頂點(diǎn)。美國眾議院常設(shè)特別情報(bào)委員會(huì)(以下簡稱“眾議院情報(bào)委員會(huì)”)在周一發(fā)布的報(bào)告中指出,因?yàn)?**和中興通訊的設(shè)備可能被中方用來針對(duì)美國民眾進(jìn)行***,所以當(dāng)被美國公司采用時(shí),可能會(huì)給美國國家安全帶來危險(xiǎn)。報(bào)告還指責(zé)***存在行賄和違反移民法律的行為。
***則對(duì)此予以回?fù)簟T摴緩?qiáng)調(diào),與IBM等公司的伙伴關(guān)系能夠解釋其快速發(fā)展的原因。***美國高級(jí)副總裁丁少華(Charles?Ding)在今年年初接受采訪時(shí)曾表示,自1997年開始,***一直與IBM保持著密切的合作關(guān)系,IBM在***的成功中扮演了重要的角色。丁少華認(rèn)為,如果沒有IBM的協(xié)助,“我們不可能成就今天的***。”
在眾議院情報(bào)委員會(huì)的報(bào)告中,赦免了幫助***的美國顧問公司。IBM拒絕詳細(xì)談?wù)撛摴九c***之間的關(guān)系,僅表示該公司向全球的數(shù)千家客戶提供咨詢服務(wù)。
中國商務(wù)部在周二也表示,眾議院情報(bào)委員會(huì)的報(bào)告毫無事實(shí)依據(jù),將會(huì)有損于中美兩國之間的關(guān)系。
根據(jù)***高管透露和公開的文件顯示,IBM向***傳授了西方管理技術(shù),并把自己的技術(shù)植入到***產(chǎn)品當(dāng)中,幫助***從一家中國電信(微博)設(shè)備制造商轉(zhuǎn)變成為全球性的電信設(shè)備制造商。自上世紀(jì)90年代末開始,IBM的顧問一直在同***共事,并持續(xù)向***的重要方案提供協(xié)助。
更多內(nèi)容:美國政府的尷尬:***先進(jìn)的管理技術(shù)源于美國
思科成抹黑***中興最大嫌疑犯
美國政府關(guān)于中國通訊企業(yè)***和中興通訊的“威脅論”開始受到其他國家的效仿。10月10日,加拿大政府強(qiáng)烈暗示,該國一個(gè)計(jì)劃中的政府通訊網(wǎng)絡(luò)項(xiàng)目將會(huì) 因?yàn)榘踩L(fēng)險(xiǎn)的考量,排除中國電信設(shè)備巨頭***科技的參與。對(duì)于美國眾議院10月8日公布的一份多達(dá)52頁的機(jī)密報(bào)告顯示,***與中興因其設(shè)備“可能被用 來針對(duì)美國民眾進(jìn)行***”,因此會(huì)給美國國家安全“帶來風(fēng)險(xiǎn)”。
“很有可能會(huì)有更多的國家跟進(jìn),尤其是美國的盟友,如印度、澳大利亞、加拿大等。”在接受《國際金融報(bào)》記者采訪時(shí),對(duì)于此事可能引發(fā)的多米諾骨牌效應(yīng),正略鈞策管理咨詢顧問孫開友頗為擔(dān)心,他認(rèn)為,果真如此的話,***和中興的海外銷售勢(shì)必受到影響。
不過,對(duì)于此次“威脅論”的幕后***,業(yè)內(nèi)分析人士認(rèn)為,似乎不止***利益那么簡單,企業(yè)競(jìng)爭或也是其中重要推手。
全球知名行業(yè)媒體CNET評(píng)論認(rèn)為,全球通訊巨頭、美國本土企業(yè)思科有可能成為調(diào)查背后的最大受益者,在過去長達(dá)十年的交戰(zhàn)中,思科往往在背后給***抹黑。
恐致多米諾骨牌
在美眾議院報(bào)告發(fā)布之后,中興和***紛紛發(fā)表聲明喊冤,同時(shí),兩家公司也表示,由于在美國市場(chǎng)的運(yùn)營商網(wǎng)絡(luò)產(chǎn)品銷售收入占公司總體銷售收入的比例較小,本次調(diào)查結(jié)果不會(huì)對(duì)公司財(cái)務(wù)和經(jīng)營成果造成重大不利影響。
“***和中興,特別是***,已經(jīng)規(guī)模進(jìn)入英國、德國、法國、澳大利亞等發(fā)達(dá)國家。這些國家是美國的盟友。當(dāng)?shù)卣畷?huì)不會(huì)采用類似的方式去阻止這兩家公司的正常市場(chǎng)行為,是接下來需要保持密切關(guān)注的?!睂O開友稱。
據(jù)介紹,印度和澳大利亞政府此前也曾因?yàn)樗^的國家安全出面阻止一些重大合同。這也令兩家公司因此不得不承受重大的損失,拱手將合同讓給愛立信、阿爾卡特朗訊等競(jìng)爭對(duì)手。
果不其然,在美國公開發(fā)表報(bào)告之后,加拿大緊隨其后表示跟隨意愿。
“如果最后連歐洲市場(chǎng)也跟隨,那么***和中興的海外銷售勢(shì)必受到影響。這種非市場(chǎng)的行為不是***和中興兩家公司能應(yīng)對(duì)的?!睂O開友表示。
值得一提的是,10月9日,中國外交部宣布成立國際經(jīng)濟(jì)司,為在中國外交藍(lán)圖中占據(jù)日益重要位置的經(jīng)濟(jì)外交服務(wù)。國際問題專家認(rèn)為,該部門的一項(xiàng)重要職能將是解決不斷涌現(xiàn)的與復(fù)雜***問題交織在一起的國際經(jīng)濟(jì)糾紛,以保護(hù)中國的國家利益。
***擱淺美國國會(huì)山:誰才是幕后推手?
思科或是幕后推手?
最近美國眾議院情報(bào)委員會(huì)發(fā)布報(bào)告,以中國電信設(shè)備企業(yè)***、中興威脅國家安全為由,要求政府機(jī)構(gòu)免購其設(shè)備,給這兩家在全球市場(chǎng)蓬勃發(fā)展的中國企業(yè)意圖拓展北美市場(chǎng)的雄心以沉重一擊。
***、中興先后表態(tài),稱其產(chǎn)品對(duì)美國國家安全沒有威脅。在此之前,這兩家中國企業(yè)向美國眾議院情報(bào)委員會(huì)開放了自己,以配合調(diào)查,但這于事無補(bǔ),業(yè)內(nèi)認(rèn)為報(bào)告結(jié)論早就事先設(shè)定,調(diào)查也就淪為一種掩耳盜鈴的形式。***駁斥稱美國眾議院情報(bào)委員會(huì)發(fā)布的報(bào)告充滿傳聞和臆測(cè)。
所有明眼人對(duì)報(bào)告出爐的臺(tái)前幕后洞若觀火,都認(rèn)為是美國的地方保護(hù)主義在作祟:***、中興產(chǎn)品威脅美國國家安全是“莫須有”的罪名。
購買***中興設(shè)備,果真像美國眾議院情報(bào)委員會(huì)擔(dān)心的那樣,在中國與美國或其他國家交戰(zhàn)的時(shí)候,這些設(shè)備成為重要的***工具嗎?
其實(shí),這種擔(dān)心,對(duì)美國這種科技高度發(fā)達(dá)的國家來說,并非空穴來風(fēng),而是依據(jù)美國的經(jīng)驗(yàn)做出的“以己度人”的臆測(cè)——美國曾經(jīng)多次利用企業(yè)產(chǎn)品威脅過其他主權(quán)國家的國家安全。
里根時(shí)代前空軍部長里德(Thomas Reed)在《在深淵:一名知情者講述的冷戰(zhàn)史(At the Abyss: An Insider’s History of the Cold War)一書中記述了1982年針對(duì)蘇聯(lián)天然氣管道進(jìn)行的電子設(shè)備破壞行動(dòng),這次行動(dòng)引發(fā)了大規(guī)模的爆炸,以至于美國軍隊(duì)一時(shí)以為這是核襲擊的早期信號(hào)。
美國情報(bào)機(jī)構(gòu)與以色列合作,憑借對(duì)微軟Windows操作系統(tǒng)各種版本的深入了解以及對(duì)工業(yè)控制系統(tǒng)的專業(yè)知識(shí),創(chuàng)造了蠕蟲病毒震網(wǎng)(Stuxnet),并利用這種病毒破壞了伊朗的核研究項(xiàng)目。后來人們還發(fā)現(xiàn)美國和以色列制造的其他網(wǎng)絡(luò)武器,如Flame和Gauss,發(fā)動(dòng)了針對(duì)伊朗的軍事行動(dòng)。
2007年以色列空軍襲擊被懷疑是***研究機(jī)構(gòu)的敘利亞的一處設(shè)施。第二年《IEEE波譜雜志》(IEEE Spectrum)的一篇報(bào)道追蹤到的消息顯示,一家法國芯片公司提供給敘利亞的雷達(dá)防御設(shè)備中包含一個(gè)“切斷開關(guān)”(kill switch),使敘利亞無法監(jiān)測(cè)到以色列轟炸機(jī)正在執(zhí)行的襲擊活動(dòng)。
美國及其盟國的所作所為,確實(shí)讓美國會(huì)有理由對(duì)***、中興“擔(dān)驚受怕”。但現(xiàn)在一個(gè)基本事實(shí)被美國官方給疏忽了,即除了英特爾(Intel)芯片等某些更高價(jià)值的芯片外,很多、甚至可以說大部分電信設(shè)備組件都是在中國制造的,美國的思科系統(tǒng)(Cisco Systems)和瞻博網(wǎng)絡(luò)(Juniper Networks)、法國的阿爾卡特朗訊(Alcatel-Lucent)和瑞典的愛立信(Ericsson)都使用中國生產(chǎn)的零部件,并且設(shè)備的最終組裝有不少也是在中國進(jìn)行,并銷往世界各地,也包括歐美國家的,美國官方并沒有排斥這些產(chǎn)品,由此看來,排斥***和中興設(shè)備是一種選擇性排斥,與所謂威脅國家安全并沒有直接關(guān)系,而是打著威脅國家安全的幌子行經(jīng)貿(mào)上的地方保護(hù)主義之實(shí)。
更多內(nèi)容:***擱淺美國國會(huì)山:誰才是幕后推手?
評(píng)論