นักวิจัยความปลอดภัยสหรัฐออกรายงาน อุปกรณ์เครือข่าย Huawei ความปลอดภัยต่ำกว่าคู่แข่ง

by nismod
26 June 2019 - 05:05

Wall Street Journal ระบุว่าได้รับรายงานของบริษัทด้านความปลอดภัยไซเบอร์ Finite State ที่ชี้ว่าอุปกรณ์เครือข่ายของ Huawei มีแนวโน้มจะถูกโจมตีจากแฮกเกอร์ได้มากกว่าแบรนด์คู่แข่งอื่นๆ ซึ่งรายงานชิ้นนี้ถูกส่งมอบให้รัฐบาลสหรัฐและสหราชอาณาจักรแล้วด้วย

นักวิจัยได้นำเฟิร์มแวร์สำหรับอุปกรณ์เครือข่ายสำหรับองค์กรของ Huawei กว่า 10,000 ตัว มาทดสอบผ่านอุปกรณ์กว่า 500 ชิ้น ก่อนจะพบว่าเฟิร์มแวร์กว่า 55% มีช่องโหว่อย่างน้อยๆ 1 ช่องโหว่ ซึ่งถือว่าสูงกว่าค่าเฉลี่ยที่เจอในอุปกรณ์ของคู่แข่งค่อนข้างมาก โดยช่องโหว่เหล่านั้นรายงานระบุว่ามีสิทธิจะเป็น backdoor ก็ได้ด้วยซ้ำไป (potential backdoor)

ภาพจาก Shutterstock

รายงานยังมีการอ้างเคสการเปรียบเทียบเน็ตเวิร์คสวิตช์ของ Huawei กับ Arista และ Juniper Networks ที่ชี้ว่าสวิตช์ Huawei มีปัจจัยเสี่ยงสูงถึง 6 จาก 9 หมวดที่ใช้เป็นเกณฑ์ในการเทียบ ซึ่ง Finite State ระบุว่าสูงที่สุดที่เคยเจอ หรือกระทั่งอีกเคสที่ระบุว่า สวิตช์ Huawei มาพร้อมรหัสผ่านตั้งต้นที่มีความเสี่ยงถึง 91% เมื่อเทียบกับเจ้าอื่นๆ ในฐานข้อมูล (อย่าง Arista และ Juniper ความเสี่ยงคือ 0%)

ภาพจาก Shutterstock

ด้าน Huawei แถลงว่ายินดีให้นักวิจัยอิสระเข้าไปตรวจสอบและช่วยปรับปรุงความปลอดภัยของอุปกรณ์ Huawei ทว่าประเด็นที่เกี่ยวกับรายงานข้างต้นนั้นขอไม่แสดงความเห็น เพราะไม่ได้รับตัวรายงานเต็มๆ

ขณะที่ซีอีโอและผู้ร่วมก่อตั้งของ Finite State ก็ยืนยันว่าบริษัทจัดทำรายงานชิ้นนี้โดยไม่ได้ค่าตอบแทนและไม่ได้ทำในนามรัฐบาลใดๆ ทั้งสิ้น แค่ต้องการให้ผู้กำหนดนโยบายรับรู้ถึงปัญหานี้และยืนยันว่าต้องการให้โครงข่าย 5G นั้นมีความปลอดภัย ขณะที่รายงานฉบับนี้ บริษัทมีแผนจะเผยแพร่สู่สาธารณะภายในสัปดาห์นี้

ที่มา - Wall Street Journal

Blognone Jobs Premium