圖︰思科位於美國加州聖何塞的總部大樓。\法新社
作為美國政府和軍方的通信設備和網絡技術設備主力供應商,美國大型通訊路由設備製造商思科(Cisco)屢次被揭發存在安全性漏洞,導致系統容易被操控、數據洩漏,在產品留「後門」方面可謂是劣跡斑斑。
2013年,前美國中央情報局技術分析師斯諾登向外界踢爆美國政府「棱鏡」大規模監控計劃時,就揭露了美國國家安全局(NSA)會在思科的設備中植入「後門」。負責撰寫「棱鏡門」報道的前英國《衛報》記者格林沃爾德2014年在其著作《無處可藏》揭露,NSA下屬的秘密行動小組(TAO)會在產品運輸途中攔截設備,被轉運至一個秘密地點以插入間諜軟件,然後再將設備送往目的地。
思科方面多次公開否認參與這項項目,並一再強調思科產品的安全性。不過,此後思科卻一再被發現留「後門」。2014年,思科針對小型企業的路由器中發現了一個新的無證「後門」,允許攻擊者訪問用戶權限。2017年,在維基解密洩漏數據的背景下,思科在自己的路由器中發現了一個漏洞,這使得中央情報局可以通過一個硬件漏洞遠端控制300多個思科交換機模型。2019年,思科路由器又被發現存在五個「後門」,其中一個名為「cisco」的硬編碼賬戶被曝光,其後門允許攻擊者遠程訪問超過850萬台思科路由器和交換機。
2019年,德國《每日鏡報》曾報道,經過多年審查,英國、德國及歐盟等發現美國思科設備經常能發現安全漏洞,從2013年到2019年,已發現了10起「後門」事件。
評論
查看更多評論>>
加載中……
熱榜
