Anh: “Huawei không cần cài ‘cửa hậu’ mà họ mở luôn cửa chính cho hacker vào”

Theo dõi VGT trên

Một nhóm giám sát của chính phủ Anh chỉ ra rằng mã nguồn của các sản phẩm smartphone do Huawei sản xuất có những sai sót cơ bản nhưng nguy hiểm, và đây chính là nguyên nhân gây ra những nguy cơ bảo mật.

Đó chính là nội dung của một bản báo cáo vừa được công bố hôm thứ 5 vừa qua. Những thiếu sót đã nêu – nhiều trong số đó từng được Huawei hứa hẹn sẽ cải thiện – xuất phát từ những vấn đề trong quy trình phát triển phần mềm của hãng. Kết quả nghiên cứu này xuất hiện giữa thời điểm Mỹ và các nước đồng minh đang tìm cách cấm các sản phẩm của Huawei trên toàn thế giới (đặc biệt là trong các mạng không dây 5G), bởi những quan ngại rằng các thiết bị của Huawei có thể bị kiểm soát bởi chính phủ Trung Quốc, hoặc Huawei có thể nhận lệnh từ Bắc Kinh và ngó lơ các biện pháp bảo mật khi được yêu cầu.

Dù những cuộc thảo luận mang đậm tính “địa chính trị” đang ngày một nóng lên xoay quanh các sản phẩm của Huawei, bản báo cáo của nhóm giám sát của chính phủ Anh kết luận rằng những lỗ hổng trong mã nguồn của Huawei có liên quan đến “năng lực kỹ thuật và các thủ pháp bảo vệ an ninh mạng căn bản”, và chúng có thể bị lợi dụng bởi bất kỳ ai. Bản báo cáo không kết luận những lỗ hổng này là những backdoor được cố tình cài đặt sẵn theo yêu cầu của chính phủ Trung Quốc. Nhưng dù sao đi nữa, chúng vẫn là một vấn đề lớn – có thể bị lợi dụng bởi các cơ quan tình báo Mỹ và Liên minh tình báo Five Eyes, nhưng có vẻ như Nhà trắng không tỏ ra quan ngại về điều này.

“Không hề có backdoor, bởi Huawei không cần backdoor. Họ mở sẵn cửa chính (front door) luôn rồi” – James Lewis, một cựu quan chức Bộ Ngoại giao và giám đốc Chương trình Công nghệ và Chính sách công của Trung tâm Chiến lược và Nghiên cứu Quốc tế cho biết – “Chính phủ Anh có rất nhiều vấn đề với vấn nạn hack từ Trung Quốc. Các hacker Thuỵ Điển không thường xuyên đột nhập đánh cắp tài sản trí tuệ của Anh. Nếu Huawei là một công ty Thuỵ Điển hay Brazil, hay thứ gì đó khác, sẽ chẳng có vấn đề gì. Nhưng họ lại bị xem như một công cụ của chính phủ Trung Quốc”.

Các công ty viễn thông Mỹ hầu như đã “nghỉ chơi” với Huawei kể từ khi xuất hiện bản báo cáo Quốc hội vào năm 2012 về nguy cơ tiềm tàng đe doạ an ninh quốc gia bởi các sản phẩm của Huawei. Và Tổng thống Trump đã đưa ra một Lệnh thực thi nhằm cấm hoàn toàn các trang thiết bị của công ty Trung Quốc này. Nhưng các nhà mạng tại các quốc gia khác, bao gồm Anh, đã tìm cách triển khai các trang thiết bị không dây giá tốt, hiệu quả của Huawei một cách an toàn. Anh thậm chí còn thành lập Trung tâm Đánh giá An ninh mạng Huawei vào năm 2010 nhằm kiểm tra phần cứng và phần mềm của Huawei ngay khi chúng rời khỏi các nhà máy của công ty này để vận chuyển sang Mỹ.

Cũng chính nhóm giám sát của trung tâm này là người đã đưa ra bản báo cáo nêu trên. Tài liệu của họ còn nêu lên rằng rất khó để khẳng định liệu mã nguồn mà nhóm này đã kiểm tra có phải là mã nguồn thực sự đang được tích hợp trên các sản phẩm của Huawei hay không.

Video đang HOT

Anh: Huawei không cần cài cửa hậu mà họ mở luôn cửa chính cho hacker vào - Hình 1

Dưới một góc độ nào đó, thách thức trong việc đánh giá nguy cơ gây ra bởi các sản phẩm của Huawei có liên quan đến những vấn đề lớn hơn của ngành công nghiệp: làm thế nào để đánh giá chính xác sự toàn vẹn của phần mềm độc quyền. Một số lỗ hổng bảo mật hệ thống được tiết lộ trong bản báo cáo mang tính căn bản đến khó hiểu, nhưng các nhà phân tích bảo mật cho biết loại hình kiểm tra này nhiều khả năng sẽ vén màn những sai sót đáng xấu hổ trong hầu hết các sản phẩm của mọi công ty – ngay cả khi lỗi của Huawei là cực kỳ nghiêm trọng.

“Các công ty hiển nhiên không muốn nhận những bản báo cáo kiểm tra bảo mật tiết lộ những sai sót của họ, đó là lý do vì sao họ có những tiêu chuẩn an ninh nội bộ và bộ phận đảm bảo chất lượng” – Lukasz Olejnik, một chuyên gia tư vấn an ninh mạng độc lập và là cộng tác viên nghiên cứu tại Trung tâm Công nghệ và Vấn đề toàn cầu của Đại học Oxford cho biết.

Dù bản báo cáo không kết luận rằng các sản phẩm của Huawei có kèm backdoor nguy hiểm, nhưng những vấn đề mà nó đề cập đến vẫn sẽ tạo cho Nhà trắng thêm nhiều lý do để cương quyết loại bỏ Huawei khỏi thị trường Mỹ và các nước đồng minh. Anh đã tìm cách tích hợp các sản phẩm của Huawei vào hạ tầng viễn thông của họ một cách an toàn trong gần một thập kỷ, nhưng bản báo cáo này cho thấy nguy cơ có lẽ là quá lớn, đến mức quốc gia này không thể tự mình giải quyết được nữa.

“Anh từ lâu đã cố tách biệt vấn đề lòng tin và gián điệp khỏi khía cạnh kỹ thuật, cho rằng nguy cơ về kỹ thuật là có thể xử lý được, và rằng luôn có nguy cơ xảy ra” – Olejnik nói. Nhưng bản báo cáo này dường như đã đặt dấu chấm hỏi đối với những đảm bảo trước đây về khả năng xử lý nguy cơ đến từ Huawei của Anh.

Về phần mình, Huawei vẫn giữ quan điểm rằng sẽ tăng cường các phương thức bảo vệ an ninh trong các quy trình kỹ thuật của hãng, và cho biết họ ủng hộ sự cộng tác giữa ngành công nghiệp và các cơ quan quản lý quốc tế để đảm bảo vấn đề an ninh trong các mạng lưới viễn thông trên toàn thế giới. “Bản báo cáo năm 2019 của Ban Giám sát HCSEC nêu chi tiết một số quan ngại về khả năng phát triển phần mềm của Huawei. Vấn đề đã được xác định… nhờ đó chúng tôi biết được những vấn đề quan trọng cần giải quyết trong quá trình cải tổ khả năng phát triển phần mềm đang được tiến hành”. Công ty đã tuyên bố sẽ đầu tư 2 tỷ USD nhằm cải tiến kỹ thuật.

Tuy nhiên, sau nhiều năm hứa hẹn, các nhà quan sát cho biết thật khó để tin rằng Huawei sẽ ưu tiên thực hiện bất kỳ thay đổi đáng kể nào. Đặc biệt khi mà công ty dường như đang hưởng lợi từ những sơ suất do thiết kế như thế này.

Tham khảo: Wired

Microsoft phát hiện mánh khóe tính vi ẩn trong phần mềm Huawei

Phần mềm Huawei Windows Software chạy trên nền tảng Windows của Microsoft bị phát hiện có lỗ hổng cho phép tin tặc chiếm đoạt quyền điều khiển cao nhất của hệ thống.

Cụ thể, Microsoft phát hiện hai lỗ hổng khác nhau trong ứng dụng PC Manager Windows của Huawei nhờ cơ chế bảo vệ Windows Defender Advanced Threat Protection (ATP).

Kẻ tấn công chỉ cần dụ dỗ người dùng chạy ứng dụng độc hại qua mail giả mạo hoặc file đính kèm theo e-mail hoặc gửi từ các ứng dụng chát là xong.

Microsoft phát hiện mánh khóe tính vi ẩn trong phần mềm Huawei - Hình 1

Phát hiện lỗ hổng trong phần mềm Huawei

Bản thân ứng dụng PC Manager Windows của Huawei có một driver bị tin tặc lợi dụng để chiếm quyền điều khiển hệ thống. Nó bị cơ chế bảo vệ ATP của Microsoft phát hiện.

Từ bản nâng cấp Windows 10 version 1809, Microsoft đã bổ sung một số thuật toán phát hiện phần mềm cổng hậu (backdoor) tinh vi. Đáng chú ý, thuật toán này có thể ngăn chặn backdoor dạng DOUBLEPULSAR, vốn là kỹ thuật được Cơ quan An ninh Quốc gia Mỹ (NSA) bí mật sử dụng trước đây, nhưng nay đang bị dùng phần mềm độc hại lợi dụng.

Huawei cho biết đã vá cả hai lỗ hổng trên từ tháng giêng. Hãng Trung Quốc khuyến cáo người dùng nâng cấp phần mềm PCManager lên bản 9.0.1.70 (tại Trung Quốc) hoặc 9.0.1.66 (nước ngoài). Bản nâng cấp có thể tải về từ website chính thức của Huawei.

Theo Arstechnica

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Một bị cáo trong đường dây ma túy Oanh 'Hà' tử vong ngay sau khi tòa tuyên ánMột bị cáo trong đường dây ma túy Oanh 'Hà' tử vong ngay sau khi tòa tuyên án
19:20:24 13/02/2025
Cháy tại khuôn viên trường mầm non ở trung tâm TP.HCMCháy tại khuôn viên trường mầm non ở trung tâm TP.HCM
19:52:57 13/02/2025
Phát sốt khoảnh khắc tỉ phú Elon Musk dắt con trai đến Phòng Bầu dụcPhát sốt khoảnh khắc tỉ phú Elon Musk dắt con trai đến Phòng Bầu dục
20:09:29 13/02/2025
Chồng cũ của Từ Hy Viên đang nợ hàng nghìn tỷ đồng, bị đối tác "quay lưng"?Chồng cũ của Từ Hy Viên đang nợ hàng nghìn tỷ đồng, bị đối tác "quay lưng"?
21:15:40 13/02/2025
Cuộc sống hiện tại của nam nghệ sĩ nợ cả tiền uống trà đá, phải vay lãi 5 triệu đồng để chi tiêuCuộc sống hiện tại của nam nghệ sĩ nợ cả tiền uống trà đá, phải vay lãi 5 triệu đồng để chi tiêu
22:57:34 13/02/2025
Doanh thu 4 bộ phim hơn 1700 tỷ đồng, Trấn Thành lãi bao nhiêu?Doanh thu 4 bộ phim hơn 1700 tỷ đồng, Trấn Thành lãi bao nhiêu?
22:49:48 13/02/2025
Tiệc đầy tháng của ái nữ sao Vbiz: Tổ chức tại biệt thự sân vườn, lóa mắt vì loạt trang sức bằng vàng đắt đỏTiệc đầy tháng của ái nữ sao Vbiz: Tổ chức tại biệt thự sân vườn, lóa mắt vì loạt trang sức bằng vàng đắt đỏ
21:01:32 13/02/2025
Thanh Hằng thay đổi thế nào sau khi cưới nhạc trưởng Trần Nhật Minh?Thanh Hằng thay đổi thế nào sau khi cưới nhạc trưởng Trần Nhật Minh?
21:19:57 13/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cặp tình nhân gây ra hàng loạt vụ trộm cắp xe máy ở Tiền Giang

Cặp tình nhân gây ra hàng loạt vụ trộm cắp xe máy ở Tiền Giang

Pháp luật

00:09:30 14/02/2025
Nguyễn Minh Tiến (SN 1990) và Nguyễn Mộng Thùy Dương (SN 1992, ngụ tỉnh Tiền Giang) lái xe máy chạy quanh các tuyến đường nông thôn tìm sơ hở và gây ra 5 vụ trộm cắp xe máy.
Úc và Trung Quốc chỉ trích nhau về vụ bắn pháo sáng tại Biển Đông

Úc và Trung Quốc chỉ trích nhau về vụ bắn pháo sáng tại Biển Đông

Thế giới

00:06:23 14/02/2025
Úc tố cáo chiến đấu cơ Trung Quốc đã có hành động không an toàn với máy bay tuần biển Úc tại Biển Đông, trong khi Bắc Kinh có phát ngôn phản đối.
Va chạm vỏ lãi trên sông, bé trai 5 tuổi ở Cà Mau mất tích

Va chạm vỏ lãi trên sông, bé trai 5 tuổi ở Cà Mau mất tích

Tin nổi bật

23:37:32 13/02/2025
Khi người đàn ông ở Cà Mau đang dùng vỏ lãi chở vợ con đến trụ sở ủy ban xã làm giấy tờ thì bất ngờ tông vào phương tiện khác, khiến bé trai 5 tuổi rơi xuống sông mất tích.
Những sao nữ Việt từng công khai người yêu đồng giới

Những sao nữ Việt từng công khai người yêu đồng giới

Sao việt

23:18:34 13/02/2025
Trước Vũ Cát Tường, không ít sao nữ trong showbiz Việt can đảm thừa nhận giới tính thật của mình để được sống đúng với bản thân và ở bên người mình yêu.
Khung cảnh hỗn loạn ngay trước mặt các Anh Trai Say Hi gây kinh ngạc vì 1 điều

Khung cảnh hỗn loạn ngay trước mặt các Anh Trai Say Hi gây kinh ngạc vì 1 điều

Nhạc việt

23:08:17 13/02/2025
Quy mô họp báo của Đức Phúc, với sự tham gia trực tiếp của cộng đồng fan choáng ngợp không kém bất kỳ sự kiện công khai nào của sao Kpop
Mỹ nam cổ trang đẹp nhất Đêm Hội Nguyên Tiêu 2025: Nhan sắc xuất thần khen bao nhiêu cũng không đủ

Mỹ nam cổ trang đẹp nhất Đêm Hội Nguyên Tiêu 2025: Nhan sắc xuất thần khen bao nhiêu cũng không đủ

Sao châu á

22:55:05 13/02/2025
Lưu Vũ xuất hiện tại chương trình Đêm Hội Nguyên Tiêu 2025. Khi hóa thân thành một mỹ nam cổ trang, Lưu Vũ còn khiến người xem thích mê trước nhan sắc của anh.
Phụ nữ độc thân Trung Quốc thoát mác gái ế

Phụ nữ độc thân Trung Quốc thoát mác gái ế

Netizen

22:48:54 13/02/2025
Mỗi dịp Tết, Huang Jue, phụ nữ độc thân ở Thượng Hải (Trung Quốc), lại trở thành người cô/dì yêu thích của các cháu trong dòng họ bởi nói chuyện thời thượng, hợp gu giới trẻ.
Phim Hoa ngữ gây bão toàn cầu với 35.000 tỷ, khán giả đang truyền nước biển cũng trốn viện đi xem

Phim Hoa ngữ gây bão toàn cầu với 35.000 tỷ, khán giả đang truyền nước biển cũng trốn viện đi xem

Hậu trường phim

22:45:48 13/02/2025
Ngày 13/2, Sina đưa tin bộ phim hoạt hình Na Tra: Ma Đồng Náo Hải đã chính thức cán mốc 10 tỷ NDT (gần 35.000 tỷ đồng) chỉ sau 16 ngày công chiếu.
Ben Affleck muốn bắt đầu mối quan hệ lãng mạn với Jessica Alba?

Ben Affleck muốn bắt đầu mối quan hệ lãng mạn với Jessica Alba?

Sao âu mỹ

21:59:21 13/02/2025
Ben Affleck vừa mới ly hôn Jennifer Lopez. Thời gian qua, nam diễn viên giữ im lặng về chuyện hẹn hò nhưng giờ đây anh có thể đã sẵn sàng bước tiếp.
Hồng Vân 'sốc' trước chàng diễn viên lên kịch bản 'cưa đổ' đàn chị hơn 5 tuổi

Hồng Vân 'sốc' trước chàng diễn viên lên kịch bản 'cưa đổ' đàn chị hơn 5 tuổi

Tv show

21:45:44 13/02/2025
Hành trình hôn nhân của cặp đôi chị em Huỳnh Nhu - Huỳnh Ngân được chia sẻ trong Mảnh ghép hoàn hảo khiến NSND Hồng Vân thích thú.
Chu Thanh Huyền lộ mặt mộc ở quê chồng, đáp trả thẳng mặt khi bị chê "nhàm" vì hay khoe tình cảm với Quang Hải

Chu Thanh Huyền lộ mặt mộc ở quê chồng, đáp trả thẳng mặt khi bị chê "nhàm" vì hay khoe tình cảm với Quang Hải

Sao thể thao

21:28:12 13/02/2025
Mới đây, nàng WAG Chu Thanh Huyền nhận về nhiều sự chú ý khi chia sẻ về các hoạt động du xuân tại quê chồng - tiền vệ Nguyễn Quang Hải. Về Đông Anh chơi đầu năm, Chu Thanh Huyền cùng mẹ chồng - bà Dương Thị Cúc