微軟工程師披露 華為電腦有後門!
【新唐人亞太台 2019 年 04 月 03 日訊】在全球進入5G的網路時代,美國呼籲禁止使用中國電信設備商「華為」的5G網路設備,以防止出現國家安全問題。最近,跨國電腦科技公司「微軟」的一名工程師,發現華為筆電中,有類似美國國家安全局使用的「後門」技術漏洞,可以讓沒有權限的人士開啟超級用戶的資料,甚至可以讓電腦無法運作。
華為設備資安的爭議,一直是外界關注的話題。
英國網路安全雜誌《SCmagazine》和美國科技網站「Lightreading」3月29號報導,今年1月,微軟工程師發現華為筆記型電腦上的確裝有後門。隨後,華為對此進行了修補。
據報導,微軟工程師是通過安裝在電腦系統Windows10上的保護系統(微軟衛士先進威脅(Microsoft Defender Advanced Threat Protection),發現華為筆記型電腦上有後門。
原大陸網絡工程師 周曙光:「微軟官方的安全Blog(博客)有披露整個過程,大概是微軟的研究員用他們的工具,發現了安全漏洞,這個安全漏洞是華為的驅動程式,在微軟的作業系統上面會有風險。」
根據微軟工程師公布的資料,這個後門安裝在華為筆記型電腦的一個設備管理驅動器,只要用戶不小心執行惡意應用程式,駭客便可利用漏洞(CVE-2019-5241)提升自己的權限。
微軟工程師經過進一步檢查,又發現了一個驅動器,可以在電腦內核(kernel)程序中執行最高層級的環形特權(ring-0),無特權的用戶便可以在電腦執行最高層級的指令動作,最終可以讓電腦全機無法運作。
加拿大軟件工程師 陳帥::「在中國大陸有官方的支持,變相的說,這個公司其實是受到中共官方完全的掌控。像華為這種公司他們肯定會去為了達到中共官方相關的要求和想法,私下做一些操作,那麼這些操作就很有可能像目前所了解到的木馬、後門,那麼對其相關的用戶它可能會侵犯安全隱患,這個問題是完全可能的。」
雖然華為被發現存在後門對華為十分不利,但美國科技網站「Lightreading」分析提到:美國指控華為在網絡設備中安裝後門,華為對此加以否認,而美國政府也從來沒有提供華為設備存在後門的證據。
原大陸網絡工程師 周曙光:「在華為備受美國政府審視的情況下,這個漏洞就非常的有爭議,可以視為是華為在作業系統裡面設置的一個後門,也可能是它意外留下的Bug(漏洞)。」
原從事IT工作的中國異議人士鄒巍認為,這個後門也有可能是技術問題。
中國異議人士 鄒巍:「如果是所謂惡意安裝的,有什麼特殊的駭客,那麼我相信,美國政府擁有非常強大的技術力量,它是會公布具體細節的。追根究底,是中國的政治體制專制化,導致國際對中國所有公司的疑慮就難以消除。」
據了解,這並不是第一次華為設備出現安全漏洞。3月28號,英國政府「華為網路安全評估中心」(Huawei Cyber Security Evaluation Centre, HCSEC)監督委員會發布的年度報告指出,華為的軟體工程和安全流程存在相當大的潛在缺陷,對英國電信網路構成「新風險」。
日本富士電視臺去年也曾引述日本官員的話表示,日本政府曾拆解華為設備,當時發現了硬件中存在不必要的「零件」,
有報導指出,美國情報官披露,華為利用鬆散的軟件架構,故意允許漏洞的產生,也就是所謂的「蟲門」(Bug doors)。他強調,如果漏洞被曝光,就可以推託這只是意外的失誤。
新唐人記者 常春 黃億美 李沛靈 採訪報導
相關新聞
-
防堵中共國安威脅 德國擬對安世半導體出招
2023-04-17 20:28:47為了防堵中共對國家安全的威脅,德國政府正在檢查安裝在5G網路中,所有中國零組件,同時還打算將中資半導體廠安世半導體,從德國的補助名單中剔除,以防止技術外流,抑制中共在戰略物資晶片的影響力。知情人士透露,德國一直在考慮禁止中國華為和中興通訊,在當地電信網路中的某些零組件,因為這些公司與中共安全部門關係密切,極有可能使中共間諜進入關鍵的基礎設施。
-
防中共國安威脅 德補助名單擬剔除安世半導體
2023-04-17 17:38:47為了防堵中共對國家安全的威脅,德國政府正在檢查安裝在5G網路中,所有中國零組件,同時還打算將中資半導體廠安世半導體,從德國的補助名單中剔除,以防止技術外流,抑制中共在戰略物資晶片的影響力。知情人士透露,德國一直在考慮禁止中國華為和中興通訊,在當地電信網路中的某些零組件,因為這些公司與中共安全部門關係密切,極有可能使中共間諜進入關鍵的基礎設施。
-
英國禁用華為時程推遲6個月 議員關切安全威脅
2022-02-22 09:25:20基於國安考量,英國政府計畫在2027年底前全面將中國電信巨擘華為自5G基礎建設排除,但部分措施將延後6個月落實,引發國會議員關切。
-
中共新規可查旅客手機筆電 台國安局:風險非常高
2024-05-09 10:53:15入境香港、尤其中國得更小心了。中共國安部4月發布2項「執法程序」新規,讓人員擴權能任意檢查個人電子設備,訂7月1日實施,不過,已經有部分中國城市的海關,檢查出入境旅客手機。中華民國國安局副局長今天(8日)在立法院備詢時表示,民眾前往中國大陸,手機內如果有所謂的敏感訊息,被中共當局以「違反國安」處置的風險相當高。
-
和碩展示5G O-RAN布局 下一步導入低軌衛星
2022-10-07 18:13:37發生地震、颱風等重大災害時,網路通訊系統,很可能因為電力中斷而停擺,台灣微軟、和碩及伸波通訊,共同宣布國產 5G O-RAN 與企業衛星通訊計畫,今天發表研發成果,和碩更透露,這一次是將5G連上中軌道衛星,下一步就將推出低軌道衛星的解決方案。
-
跟進美日禁用華為 德國:不因高成本停止移除
2023-08-18 20:56:25中國電信設備存在安全風險,多國陸續禁用。17日德國宣布,計劃跟進美國、日本等國,將華為排除在第5代行動通訊技術(5G)之外。德國內政部長費瑟(Nancy Faeser)受訪表示,目前在審計德國5G網路,評估其中有多少是由華為和中興通訊所組成的。德國為了國家安全的最佳利益,不會因為移除中國零組件的高昂成本而卻步;「如果零件構成嚴重的安全風險,我們將禁用它們,網路業者必須採取行動並拆除這些零件」。
-
英業達5G AI廠曝光!董座卓桐華:明年續成長
2022-12-14 17:24:47國內電子五哥,近年紛紛投入智慧雲端、無線技術領域,英業達今天宣布與新漢、趨勢科技、微軟,簽署了四方合作備忘錄,除了加速5G公用與專用網路,也讓外界一睹智慧工廠解決方案,英業達董事長卓桐華預期,明年集團還會持續成長。
-
不懼戰狼外交 加國政要:拒絕華為 別無選擇
2021-12-17 13:05:49近日,中共駐加拿大大使威脅加拿大不要禁止華為。加拿大政要和專家表示,加拿大並不害怕,為了國家安全,別無選擇。
-
印度10月將推5G 兩大電信商排除中企參與
2022-08-23 15:52:27今年8月,印度舉行5G頻譜競標,目標要在今年10月之前,推出5G。不過,印度媒體報導,標下5G頻譜的兩大電信公司,都不約而同,將中國華為和中興排除在5G部署以外。
-
連4G晶片都不給!美考慮再斷華為後路
2023-03-01 13:03:342月28號,美國商務部官員艾斯特維茲出席美國眾議院「外交事務委員會」聽證會時表示,美國正在竭盡全力,防止敏感的美國技術落入惡意者的手中,包括中共的軍事、情報和安全部門。此外,他也表示,拜登政府也在考慮額外的出口管制。
-
台廠攻中低軌衛星商機 推全球首台移動5G專網
2022-10-08 15:34:59趨勢前線帶您掌握,台灣微軟、和碩及伸波通訊,共同宣布國產5G O-RAN與企業衛星通訊計畫,和碩透露,這一次是將5G連上中軌道衛星,下一步就將推出低軌道衛星的解決方案,預計全球首台5G企業移動專網系統,將在2023年商轉。
-
曾長期支持中國發展 加國前高官變反共專家
2022-06-21 20:50:34加拿大前聯邦政府官員瑪格麗特,在本月上旬渥太華的中國人權研討會上,分享了自己在40年支持中國發展過程中,逐漸認清中共本質,而轉為反共的歷程。
-
北市府指紋打卡、臉部辨識機器 遭爆是中國製
2023-10-13 19:45:06台北市政府以臉部等生物特徵辨識系統,紀錄員工出缺勤,採用指紋或刷臉的方式打卡,但有議員爆料,至少有8個單位,使用了中國製產品,憂心2萬6千名市府員工的個資,暴露在風險中,何況過去就發生過資訊局遭駭客侵入事件。市府回應,將嚴格確認機台產地,並要求符合中央規定。
-
上海大數據庫再失守 5千萬隨申碼數據外洩|中國一分鐘
2022-08-13 20:49:15上海公安數據庫10億條記錄泄漏事件之後,近日有駭客在網路上兜售上海隨申碼數據庫4850萬用戶的個人信息,再次引起外界關注。而研發隨申碼的上海市大數據中心表示,資料並非由該中心洩露,建議市民報警。8月12日,大陸多家媒體包括網易、鳳凰網等都轉載了南方都市報的報導,但是8月13日,相關報導全部被刪除。
-
加拿大政府宣布 禁止華為及中興參與5G網絡
2022-05-20 09:33:54歡迎回來,加拿大官員今天宣布,將以國安疑慮為由,禁止在5G無線網路中使用中國電信商華為與中興通訊的產品和服務,加入「五眼聯盟」排除華為的行列。
-
英業達董座:明年伺服器、筆電事業續成長
2022-12-17 15:42:17電子大廠英業達舉辦5GNext Lab開幕,英業達董事長卓桐華預期,明年集團還會持續成長,他預計,伺服器、筆電事業明年全年有望成長,預估明年資本支出約在兩億美元。
-
竹市攜手科技大廠打造5G專網 投入救災通訊
2023-03-11 20:56:56新竹市與4家國內外科技大廠攜手合作,專案規劃「5G專網結合可移動衛星之數位韌性通訊系統」,政府和產業合力打造「救災零時差、通訊無死角」的專用通信網路,3月10日新竹市消防局,透過視訊模擬演練,展示相關成果。
-
華為淡出歐洲市場?歐洲抵制中國電信5G設備
2023-06-05 19:45:35在美國聯手盟友與國安意識抬頭下,歐洲多國正著手封殺華為以及中興等5G設備,不過由於排除設備需要時間,截至去年底,挪威對中國的依賴度仍超過7成,德國為59%。專家指出,數位基礎設施是社會的基礎,依賴中國電信網路設備,比起依賴俄羅斯天然氣更危險。
-
打擊駭客心理戰 唐鳳:將約束公共領域電子看板
2022-08-10 17:14:46近日中共軍演,公共場域電子看板遭駭植入假訊息。準數位發展部長唐鳳今天接受中央社專訪表示,電子看板遭駭雖不涉資安危機,但公共場域接觸不特定人,傳播的是心理病毒,屬於混合戰一環;正著手修訂相關辦法,約束這類在政府機關或台鐵等公共領域電子看板。
-
華為雲在拉丁美洲擴張 專家:嚴重威脅美國安全
2022-02-22 22:05:27丹麥一份報告顯示,華為旗下的「華為雲」,在拉丁美洲地區呈現爆炸式成長。美國的網路流量,正由華為的拉丁美洲雲和數據中心處理。專家警告,這讓中共可以輕易獲知數據,對美國國家安全造成威脅。