威脅可能是理論上的,但是,被危害的電信設備可能會迅速使一個國家的民用和軍事基礎設施陷入癱瘓。美國國會周一發布報告,警告中國電信公司***和中興通信“對美國的國家安全利益構成了威脅”,它們可能向企業出售安裝了秘密部件的設備,讓***得以控制美國的通信網絡。
由眾議院情報委員會發布的這份報告并沒有引用直接的證據顯示***或中興有危害任何客戶安全的行為。但是,專家們稱這種可能性是真實存在的,即監視技術可以被裝載進路由器和交換器這些互聯網和無線通信系統的基礎設施中,而這可能難以被察覺。
***和中興最主要的業務是銷售高端的計算機網絡交換器和其他被手機運營商、互聯網服務提供商等公司用來運行通信網絡的設備。
康奈爾大學研究網絡安全和政策的弗雷德?斯耐德(Fred Schneider)教授說:“一臺交換器看到所有通過它的數據流。”這些電子數據可以是來自從手機通話到互聯網活動的任何內容。“如果你控制著交換器,你可以對它進行設置,讓它可以在處理任何數據時做備份并把它們傳送到其他地方,或者你可以中途修改數據,把‘是’變成‘非’。”
斯耐德說,裝置在網絡硬件中的秘密部件可能很難被察覺。“如果你吸納了大批數據,那么某個監測者會察覺到”,但是,“如果是小規模的數據,就很難被發現了”。這是因為互聯網的一部分是設計成容錯的,允許偶爾有些數據失蹤。“很難在刪除、重試的動作和某些惡意行為之間做出區分。”
斯耐德說,一個啟動裝置可以被裝進交換器和網絡硬件帶有的軟件中,或者就裝在硬件中,后者更難被發現。他說,最簡單的也是很難被察覺的一種攻擊是加裝一個芯片,它會等待某個特定的信號,然后在某個關鍵時刻讓某次通信失敗或者改變路線。他說,“如果你準備發動某種其他形式的攻擊,想要讓你的對手難以和其部隊通信”,那么這種方法可能會很有用。
斯耐德說,許多購買***設備的企業缺少資源來詳盡地檢查一臺設備的設計或者軟件的各個環節是否帶有秘密裝置。使用強勁的端到端加密有助防止竊聽,但是,非技術的防范手段也可能至關重要,比如從可信任的供應商或者多個賣家那里采購設備以減小不良后果——如果其中一臺設備被發現靠不住的話。
已經不是第一次有政府指出***有為***做***的可能。2011年,美國商務部禁止***競標建設一個針對緊急救護人員的新無線網絡。2012年3月,澳大利亞政府禁止***競標合同來建造該國新的全國寬帶網的其中一部分。
網絡安全公司Crowdstrike的聯合創始人、首席技術官德米特里?阿爾帕羅維奇(Dmitri Alperovitch)說:“電信公司對此非常擔心。”這家創業公司想辦法幫助企業防范網絡攻擊和查找攻擊者。然而,***的價格如此之低,任何想要保持競爭力的企業都沒法對其產品視而不見。“從整體功能的角度來看,***和西方制造商基本不相上下,但它便宜太多了。”阿爾帕羅維奇說。本周的報告再次提到了企業的這種權衡折衷,但沒有對和***做生意的公司制定硬性規定。阿爾帕羅維奇說,***喜歡對其他國家的政府和企業發動網絡***戰,它也是通過電子郵箱和網絡傳播的***軟件的主要支持者,這一點已經為人熟知。“在網絡***方面,中國人是最為無處不在的演員。”他說。
阿爾帕羅維奇說,有這樣的記錄,加上***拒絕解釋它與***的關系,以及一個***委員會在該公司內部的角色,意味著對***產品安全性的質疑的做法是公平的。“問題在于,如果***找到***,對它說,‘你可以把這個編碼放進你的路由器里嗎?’***會這么干嗎?”
***在昨天發布的一份聲明中表示,情報委員會的這份報告“未能提供明確的信息或證據來證實該委員會的擔憂的合理性”。它還說,該委員會的成員已經被給予了權限來調查其研究和制造設備以及大量的文案記錄。公司高管們過去曾在提交該委員會的證詞中表示,***每年320億美元的收入中約70%是從中國以外的地區獲得,暗示公司若惹惱外國政府沒有什么好處。
斯耐德和阿爾帕羅維奇都指出,雖然本周的報告點名***,但其實供應鏈的全球化所引發的對于許多技術公司產品的安全憂慮更為廣泛。舉例來說,即使某個設備是在美國境內制造,它幾乎必定包含了由其他國家的其他企業制造的部件和芯片。
“對于供應鏈有一種廣泛的擔憂,”阿爾帕羅維奇說。“誰知道在工廠里有什么東西被放到了你的產品里?”
美國政府的尷尬:***先進的管理技術源于美國
盡管美國國會譴責***依賴于***的支持和盜竊技術成為了全球第二大電信設備制造商。不過***的高管表示,公司的崛起離不開美國科技巨頭IBM的協助,因為IBM一直是***重要的合作伙伴。***長期以來一直否認公司存有不良行為。但是在過去的十年當中,隨著該公司從默默無聞轉變成為全球電信設備制造產業的巨頭,該公司的一舉一動必然會招致其他人的矚目。
美國政府的顧慮在本周達到了頂點。美國眾議院常設特別情報委員會(以下簡稱“眾議院情報委員會”)在周一發布的報告中指出,因為***和中興通訊的設備可能被中方用來針對美國民眾進行***,所以當被美國公司采用時,可能會給美國國家安全帶來危險。報告還指責***存在行賄和違反移民法律的行為。
***則對此予以回擊。該公司強調,與IBM等公司的伙伴關系能夠解釋其快速發展的原因。***美國高級副總裁丁少華(Charles?Ding)在今年年初接受采訪時曾表示,自1997年開始,***一直與IBM保持著密切的合作關系,IBM在***的成功中扮演了重要的角色。丁少華認為,如果沒有IBM的協助,“我們不可能成就今天的***。”
在眾議院情報委員會的報告中,赦免了幫助***的美國顧問公司。IBM拒絕詳細談論該公司與***之間的關系,僅表示該公司向全球的數千家客戶提供咨詢服務。
中國商務部在周二也表示,眾議院情報委員會的報告毫無事實依據,將會有損于中美兩國之間的關系。
根據***高管透露和公開的文件顯示,IBM向***傳授了西方管理技術,并把自己的技術植入到***產品當中,幫助***從一家中國電信(微博)設備制造商轉變成為全球性的電信設備制造商。自上世紀90年代末開始,IBM的顧問一直在同***共事,并持續向***的重要方案提供協助。
更多內容:美國政府的尷尬:***先進的管理技術源于美國
思科成抹黑***中興最大嫌疑犯
美國政府關于中國通訊企業***和中興通訊的“威脅論”開始受到其他國家的效仿。10月10日,加拿大政府強烈暗示,該國一個計劃中的政府通訊網絡項目將會 因為安全風險的考量,排除中國電信設備巨頭***科技的參與。對于美國眾議院10月8日公布的一份多達52頁的機密報告顯示,***與中興因其設備“可能被用 來針對美國民眾進行***”,因此會給美國國家安全“帶來風險”。
“很有可能會有更多的國家跟進,尤其是美國的盟友,如印度、澳大利亞、加拿大等。”在接受《國際金融報》記者采訪時,對于此事可能引發的多米諾骨牌效應,正略鈞策管理咨詢顧問孫開友頗為擔心,他認為,果真如此的話,***和中興的海外銷售勢必受到影響。
不過,對于此次“威脅論”的幕后***,業內分析人士認為,似乎不止***利益那么簡單,企業競爭或也是其中重要推手。
全球知名行業媒體CNET評論認為,全球通訊巨頭、美國本土企業思科有可能成為調查背后的最大受益者,在過去長達十年的交戰中,思科往往在背后給***抹黑。
恐致多米諾骨牌
在美眾議院報告發布之后,中興和***紛紛發表聲明喊冤,同時,兩家公司也表示,由于在美國市場的運營商網絡產品銷售收入占公司總體銷售收入的比例較小,本次調查結果不會對公司財務和經營成果造成重大不利影響。
“***和中興,特別是***,已經規模進入英國、德國、法國、澳大利亞等發達國家。這些國家是美國的盟友。當地政府會不會采用類似的方式去阻止這兩家公司的正常市場行為,是接下來需要保持密切關注的。”孫開友稱。
據介紹,印度和澳大利亞政府此前也曾因為所謂的國家安全出面阻止一些重大合同。這也令兩家公司因此不得不承受重大的損失,拱手將合同讓給愛立信、阿爾卡特朗訊等競爭對手。
果不其然,在美國公開發表報告之后,加拿大緊隨其后表示跟隨意愿。
“如果最后連歐洲市場也跟隨,那么***和中興的海外銷售勢必受到影響。這種非市場的行為不是***和中興兩家公司能應對的。”孫開友表示。
值得一提的是,10月9日,中國外交部宣布成立國際經濟司,為在中國外交藍圖中占據日益重要位置的經濟外交服務。國際問題專家認為,該部門的一項重要職能將是解決不斷涌現的與復雜***問題交織在一起的國際經濟糾紛,以保護中國的國家利益。
***擱淺美國國會山:誰才是幕后推手?
思科或是幕后推手?
最近美國眾議院情報委員會發布報告,以中國電信設備企業***、中興威脅國家安全為由,要求政府機構免購其設備,給這兩家在全球市場蓬勃發展的中國企業意圖拓展北美市場的雄心以沉重一擊。
***、中興先后表態,稱其產品對美國國家安全沒有威脅。在此之前,這兩家中國企業向美國眾議院情報委員會開放了自己,以配合調查,但這于事無補,業內認為報告結論早就事先設定,調查也就淪為一種掩耳盜鈴的形式。***駁斥稱美國眾議院情報委員會發布的報告充滿傳聞和臆測。
所有明眼人對報告出爐的臺前幕后洞若觀火,都認為是美國的地方保護主義在作祟:***、中興產品威脅美國國家安全是“莫須有”的罪名。
購買***中興設備,果真像美國眾議院情報委員會擔心的那樣,在中國與美國或其他國家交戰的時候,這些設備成為重要的***工具嗎?
其實,這種擔心,對美國這種科技高度發達的國家來說,并非空穴來風,而是依據美國的經驗做出的“以己度人”的臆測——美國曾經多次利用企業產品威脅過其他主權國家的國家安全。
里根時代前空軍部長里德(Thomas Reed)在《在深淵:一名知情者講述的冷戰史(At the Abyss: An Insider’s History of the Cold War)一書中記述了1982年針對蘇聯天然氣管道進行的電子設備破壞行動,這次行動引發了大規模的爆炸,以至于美國軍隊一時以為這是核襲擊的早期信號。
美國情報機構與以色列合作,憑借對微軟Windows操作系統各種版本的深入了解以及對工業控制系統的專業知識,創造了蠕蟲病毒震網(Stuxnet),并利用這種病毒破壞了伊朗的核研究項目。后來人們還發現美國和以色列制造的其他網絡武器,如Flame和Gauss,發動了針對伊朗的軍事行動。
2007年以色列空軍襲擊被懷疑是***研究機構的敘利亞的一處設施。第二年《IEEE波譜雜志》(IEEE Spectrum)的一篇報道追蹤到的消息顯示,一家法國芯片公司提供給敘利亞的雷達防御設備中包含一個“切斷開關”(kill switch),使敘利亞無法監測到以色列轟炸機正在執行的襲擊活動。
美國及其盟國的所作所為,確實讓美國會有理由對***、中興“擔驚受怕”。但現在一個基本事實被美國官方給疏忽了,即除了英特爾(Intel)芯片等某些更高價值的芯片外,很多、甚至可以說大部分電信設備組件都是在中國制造的,美國的思科系統(Cisco Systems)和瞻博網絡(Juniper Networks)、法國的阿爾卡特朗訊(Alcatel-Lucent)和瑞典的愛立信(Ericsson)都使用中國生產的零部件,并且設備的最終組裝有不少也是在中國進行,并銷往世界各地,也包括歐美國家的,美國官方并沒有排斥這些產品,由此看來,排斥***和中興設備是一種選擇性排斥,與所謂威脅國家安全并沒有直接關系,而是打著威脅國家安全的幌子行經貿上的地方保護主義之實。
更多內容:***擱淺美國國會山:誰才是幕后推手?
評論
查看更多