ictnews Theo Washington Times, cuộc điều tra t
hiết bị viễn thông Huawei của công ty Finite State phát hiện một số lỗ hổng có thể cho phép t
ình báo Trung Quốc gián điệp.
Ảnh minh họaCông ty nghiên cứu an ninh mạng Finite State vừa thực hiện cuộc điều tra t
hiết bị Huawei và phát hiện 55% t
hiết bị họ thử nghiệm chứa ít nhất một lỗ hổng bảo mật. Lỗ hổng đe dọa nguy cơ tấn công mạng và khai thác dữ liệu nghiêm trọng nếu bị lợi dụng.Báo cáo phát hành hôm 26/6 của Finite nhắc lại Đạo luật t
ình báo quốc gia 2016 của Trung Quốc yêu cầu mọi công ty “hỗ trợ và hợp tác trong hoạt động t
ình báo quốc gia”.Huawei đang dẫn đầu thị trường về cơ sở hạ tầng t
hiết bị viễn thông 5G. Finite lo ngại tất cả dữ liệu đi qua t
hiết bị di động, nhà thông minh và t
hiết bị kết nối Internet
khác có thể bị tấn công mạng nếu t
hiết bị Huawei dùng trong mạng 5G.Finite đánh giá hơn 1,5 triệu tệp tin nhúng trong 9.936 ảnh firmware của 558 sản phẩm mạng doanh nghiệp Huawei. Họ tìm thấy lỗ hổng ze-ro day, có thể dùng trong tấn công mạng cùng các vấn đề bảo mật
khác.Theo kết quả phân tích, trong gần như mọi lĩnh vực, t
hiết bị Huawei không an toàn bằng các t
hiết bị của nhà sản xuất
khác. Finite chỉ ra một trong các cách Huawei cài đặt truy cập cửa hậu từ xa là l?
?p tr??nh firmware sản phẩm bằng tên người dùng và mật khẩu mặc định, cho phép truy cập từ xa trừ khi quản trị viên máy tính thay đổi. Trường hợp
khác, một mật khẩu cụ thể được l?
?p tr??nh trong firmware để dễ dàng truy cập cửa hậu. Phương pháp thứ ba là dùng khóa mã hóa đặc biệt nhúng trong phần mềm để truy cập từ xa.T
ình báo Hà Lan hồi tháng 5 cho biết t
hiết bị Huawei mà một nhà mạng nước này sử dụng có chứa cửa hậu. Tháng 1, Liên minh châu Phi nói t
hiết bị Huawei tại trụ sở gửi thông tin mật về Trung Quốc. Vodafone, một nhà mạng lớn của châu Âu, cũng phát hiện cửa hậu được giấu trong phần mềm bên trong sản phẩm Huawei, có thể cung cấp truy c?
?p tr??i phép vào mạng lưới tại Italy.Huawei và nhà sáng lập Nhậm Chính Phi phủ nhận bất kỳ liên quan nào đến thu thập dữ liệu t
ình báo cho Trung Quốc và nhấn mạnh sản phẩm của họ an toàn. Dù vậy, cuộc điều tra của Finite là báo cáo bảo mật công khai đầu tiên về các sản phẩm Huawei.Huawei đang đối diện với một số tội danh liên quan tới gián điệp kinh tế Mỹ và giao dịch tài chính trái phép với Iran. Giám đốc tài chính Mạnh Vãn Chu bị
Canada bắt giữ cuối năm 2018 theo yêu cầu của Mỹ và có thể bị dẫn độ về Mỹ. Chính phủ Mỹ đã cấm sử dụng t
hiết bị Huawei trong các cơ quan và nhà thầu liên bang.Theo TechRadar, Finite State là công ty tương đối vô danh và mới thành lập 2 năm. Finite phát hành 2 sách trắng vào ngày 26/9/2018. Những tuyên bố mà hãng đưa ra trong báo cáo đều khá nghiêm trọng song chưa rõ phát hiện của họ có chính xác hay không. Tuy nhiên, một khi tin tức được công bố, chắc chắn các cuộc điều tra sâu hơn của báo chí, chính phủ và cả Huawei sẽ được tiến hành.
Nguồn bài viết : sicbo