找回密码
 立即注册
科技快报网 首页 科技快报 业界资讯 查看内容
游戏电视迈入3.0时代 京东携手行业合作伙伴推动新标准落地柏林国际电子消费品展览会强化与中国合作伙伴关系,凸显全球创新精神《战地6》免费周将至 华硕X870/B850主板开启限时体验华硕B860主板装机神器 带你围观TGA 2025游戏提名ROG MAXIMUS Z890 APEX主板创DDR5-13322超频新纪录共绘汽车产业全域升级新图景 2026腾易年度汽车盛典圆满落幕以数据为钥 东软解决方案论坛解锁智能世界新密码BOE(京东方)陈炎顺阐释企业发展战略升维路径:“传承、创新、发展”铸就基业长青超擎数智亮相 NVIDIA 中国开发者日2025,携手开发者,探索AI无限前景!智慧医疗里的“中国方案”:开源鸿蒙重塑传统病房体验天马以“创见·新境”开启显示新纪元,11项技术重塑显示行业格局索尼专业校色服务上线:一场由画质引领者发起的“色彩价值”革命海尔机器人与INDEMIND达成战略合作,突破空间智能泛化难关,共创家庭具身AI新生态京东11.11百吋电视销量突破6万台 “超级供应链”引领家电产业升级技术创新带来丰富体验,高通李俨:AI与6G的发展是相辅相成的当算力追逐遇上数据瓶颈:DRAM成AI价值链重构的战略中枢PA官网正式上线,科技企业推动竞技娱乐透明化让AI为我所用!不想用碎片时间学习如何借助AI实现自我提升“电影走着看,VR摸着玩”,龙程VR《星际旅客》全感剧场亮相2025高交会海马云与腾讯云签署战略合作协议 共建AIGC内容创作平台新生态

美企报告称华为漏洞高于平均水平 华为刊四千字长文反驳:严重失实

2019-07-09 15:55:17 来自: 快科技小淳

近日,华为官方刊载了一篇四千字长的技术分析报告,详细反驳了此前美网络安全公司Finite State的分析结果。

此前,美网络安全公司Finite State一份关于华为设备安全性的报告流出,该报告称华为设备被发现的漏洞远远高于竞争对手的平均水平,在被测试的固件镜像中,有55%至少存在一个所谓“潜在后门”的漏洞,这类漏洞能让了解相关固件和密钥的攻击者登入设备。

外媒称,Finite State的这份报告在公开发布之前,就已经在美官方内部广为流传,美官方认为Finite State的报告真实可信,可以进一步证实华为对于美方安全具备威胁。

对此华为在技术分析报告反驳称:“我们无法确认F公司软件获取的渠道是否合法,也不能保证其获取软件的完整性,同时华为也未曾收到F公司的任何沟通请求。他们也没有通过华为了解这些产品,并拒绝在公布前将报告提供给华为。遗憾的是,这意味着这份报告缺乏洞察力、完整性和准确性,F公司的这种做法也不是一个专业、认真、有能力的安全公司通常的做法。”

华为质疑Finite State公布此报告的目的:“我们不清楚F公司CEO Matt Wyckhouse及F公司目的何在,为何他们没有选择市场领导者Cisco公司的产品来做比较,为何评估的是华为产品的老版本,发现的是已经在新版本中修复的问题。”

华为认为:“F公司的方法存在严重的操作和技术缺陷,测试缺乏中立性,报告严重失实。”

至于为何失实,华为也做了2点分析:

1、F公司显而易见的高估了自己工具的先进性和准确性,且在报告中大量使用潜在后门这种情绪化、夸大性语言。

2、报告未说明为何选择华为作为测试样本,反而未选择份额最大的思科公司产品,且报告上声称选择的是华为最新版本,但实际引用的版本均为旧版本

华为总结道:“我们不得不怀疑这是否在做选择性测试,从众多版本中选择版本和精心选择的对比测试对象,以得到F公司及资助此“研究”的相关方“期望”的结果。”

华为原文有更详细的技术分析内容,感兴趣的读者可以前往官网查看。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:sophia

相关阅读

微信公众号
意见反馈 科技快报网微信公众号