打脸任正非 微软证实华为有“后门”
打脸任正非 微软证实华为有“后门” 6park.com宋月 2019-04-1 07:37 6park.comGoogle+ Facebook Twitter WeChat 6park.com华为公司与其创办人、孟晚舟之父任正非多次公开表示,华为不可能有“后门”存在。但最近美国微软(Microsoft)证实,华为笔记本电脑Matebook在今年1月被发现装有后门。 6park.com【希望之声2019年4月1日】(本台记者宋月综合报导)华为公司与其创办人、孟晚舟之父任正非多次公开表示,华为不可能有“后门”存在。但最近美国微软(Microsoft)证实,华为笔记本电脑Matebook在今年1月被发现装有后门。
据英国网路安全杂志《SCmagazine》和美国科技网站《Lightreading》报导,微软工程师通过Windows 10系统上Microsoft Defender的先进威胁保护(ATP)找到了华为的后门,当时电脑内核(kernel)的核心感测器项工程师发出警讯,进而追踪到这个华为笔记本电脑的漏洞。
研究人员进一步分析发现,这个漏洞存在于华为笔记本电脑MateBook系统中的PCManager驱动程式之中,允许无特权用户使用超级用户权限建立程序。如果骇客能骗过目标用户执行恶意应用程序,则可以利用该漏洞(CVE-2019-5241进行跟踪)来提升权限。
在分析这个漏洞的过程中,微软研究人员还发现了华为PCManager驱动程序,编号CVE-2019-5242的漏洞可以在电脑内核程序中执行最高层级的环形特权(ring-0)。该公司表示,这可能会导致「整机崩溃」。
在微软研究人员对华为通报之后,华为针对该漏洞在今年1月19日发布了补丁。
《Lightreading》上周五(3月29日)报导指出,被发现存在后门对华为十分不利。
美国政府一直认为华为在网络设备中安装后门,华为利用此来为中共政府收集情报,给美国及使用华为设备的国家带来安全风险。但由于网络设备中的后门通常难以发现,要抓现行更为困难,华为也一直加以否认。
任正非3月18日对《BBC》表示,孟晚舟被逮捕是出于政治动机,华为没有设置后门,也不会进行间谍行为。19日他又对《CBS》表示,华为是不可能设立后门的,如果真的有后门,那依美国的技术很快就会发现了。这次微软公布其发现,无疑打脸任正非,也为美国提供了新的证据。
事实上,这不是第一次发现华为设备存在后门。日本富士电视台去年报导,日本政府在拆解华为设备后,发现了硬件中存在不必要的零件(间谍芯片)。之后,日本政府也与美国政府一样,将华为和中兴等中国通讯产品从政府采购清单上排除。 6park.com 美国前国防部高级政策分析师马鲁夫(F.Michael Maloof)也在WND网站上透露,中共通过华为及中兴两家电信供应商,在世界各国电信设备中制造「后门」。
华为公司成立于1987年,在2012年已经成为了全球最大的电讯设备制造商,产品从智能手机、到路由器、交换机、基站等等。华为多年来一直没有上市,公司的资金和管理状况并不透明。
有英媒披露,华为创始人任正非有中共军方、国安背景,华为的第一个10年生意平淡,后来公司“就像疯了一样”迅速腾飞,主因是华为的发家,得到了前中共党魁江泽民的支持。华为承建了中共军队、公安、监狱等政府部门的通信网路。
|