Skip to main content

Le apparecchiature per le telecomunicazioni prodotte da Huawei avrebbero molte più probabilità di contenere difetti sfruttabili dagli hacker, rispetto a quelle delle società concorrenti. A sostenerlo è una ricerca condotta da esperti di sicurezza informatica della società americana di cyber security Finite State, presentato a funzionari di alto livello di agenzie governative americane e britanniche.

IL REPORT

Il report, di cui dà notizia il Wall Street Journal, parla di numerose falle nei prodotti del colosso di Shenzhen, ritrovatosi al centro dello scontro globale tra Washington e Pechino. Ma lo stesso studio non “accusa la società di crearli deliberatamente nei suoi prodotti”. Anche per questo, e in assenza dettagli, un dirigente della compagnia cinese ha spiegato alla testata economica che l’azienda vede di buon occhio i test indipendenti, ma di non poter commentare l’analisi in assenza di dati approfonditi sulle vulnerabilità riscontrate.

LA RICERCA

Il rapporto ha analizzato 10mila immagini di un firmware (un programma, ovvero una sequenza di istruzioni, integrato direttamente in un componente elettronico programmato), inserito in oltre cinquecento varianti di dispositivi di rete aziendali. La metà di queste, dopo il test dei ricercatori, ha fatto emergere almeno una vulnerabilità sfruttabile. La società ha inoltre affermato che il tasso di vulnerabilità riscontrato nelle apparecchiature Huawei sarebbe di gran lunga superiore alla media dei dispositivi fabbricati dai suoi concorrenti (soprattutto Arista e Juniper), e che il 55% delle immagini firmware testate ne conterrebbe qualcuna. Il rapporto include un case study che confronta uno degli switch di rete high-end di Huawei con dispositivi simili.

I CONTENUTI

Il rapporto documenta quelli che vengono definiti estesi difetti di sicurezza informatica. Questi ultimi sembrano presenti nei vari prodotti Huawei a causa di un modello di sicurezza “scarso” al quale, tuttavia, la compagnia non sembra porre riparo. Un motivo, per gli esperti, per trovare conferma nei timori americani circa i rischi collegati all’utilizzo di prodotti di colossi cinesi della tecnologia.

UNA QUESTIONE DI SICUREZZA NAZIONALE

Il Dipartimento del Commercio ha citato proprio le preoccupazioni per la sicurezza nazionale per giustificare l’inserimento del gigante delle telecomunicazioni nella sua ‘lista nera’; una mossa che impedisce alle aziende Usa di fornire tecnologia a Huawei senza l’approvazione del governo. Chris Krebs, il più alto funzionario per la sicurezza informatica presso il Department of Homeland Security, è stato chiaro in merito, commentando che la ricerca di Finite State avrebbe di fatto solo aggiunto altre preoccupazioni nei riguardi delle apparecchiature Huawei oltre a quelle già note. Mentre i funzionari della Casa Bianca che hanno esaminato il rapporto avrebbero detto – riporta il Wsj – che i risultati generano ulteriori sospetti, perché rivelano violazioni imponenti dei protocolli standard. Dei dispositivi testati, il 29% aveva almeno un nome utente e una password predefiniti e codificati nel firmware, una modalità che potrebbe facilitare l’accesso a malintenzionati.

L’OPINIONE DI LONDRA

Anche il National Cyber Security Center del Regno Unito ha provveduto ad esaminare la ricerca di Finite State trovandola ampiamente allineata con l’analisi tecnica contenuta nel rapporto dell’agenzia, che ha accusato la Huawei di aver ripetutamente evitato di affrontare i difetti di sicurezza noti nei suoi prodotti e ha ammonito l’azienda per non aver dimostrato impegno nel risolverli. Washington e Londra non sono però state finora d’accordo su come procedere: mentre gli Stati Uniti sottolineano l’importanza di impedire l’accesso di Huawei alla catena di approvvigionamento globale delle telecomunicazioni, il Regno Unito al momento ha scelto di non escludere la compagnia da progetti come quello del 5G, preferendo operare differenze tra parti ‘core’ (da proteggere) e altre componenti. Questa distinzione, però, avvertono gli Usa, potrebbe non essere sufficiente per limitare i rischi di sicurezza associati alle nuove reti mobili ultraveloci.

I prodotti Huawei? Più vulnerabili di quelli dei concorrenti. Il report di Finite State

Le apparecchiature per le telecomunicazioni prodotte da Huawei avrebbero molte più probabilità di contenere difetti sfruttabili dagli hacker, rispetto a quelle delle società concorrenti. A sostenerlo è una ricerca condotta da esperti di sicurezza informatica della società americana di cyber security Finite State, presentato a funzionari di alto livello di agenzie governative americane e britanniche. IL REPORT Il report, di…

Musica sull’acqua. Fiumi sonori, fontane magiche e mari in tempesta da Händel a Stravinskij

Esterno giorno nello splendido scenario di Villa d'Este. Nel pieno di un pomeriggio caldo di questo giugno rovente, un vento rigenerante ha permesso di assistere alla presentazione di uno splendido libro, ascoltando le parole dell'autore con il sottofondo della voce delle fontane che da sempre incantano ciascun visitatore. Il titolo del volume racchiude perfettamente queste sensazioni e le pagine proprio…

Una Cittadella dell’energia a La Spezia insieme alla centrale a Turbogas

“Bisogna ottimizzare le infrastrutture dell’area Enel per farla diventare il motore di un nuovo sviluppo del territorio, essenziale per attrarre nuove iniziative industriali e nuovi servizi”. I sindacati oggi a La Spezia lo diranno forte e chiaro all’azienda guidata dall’ad Francesco Starace. Nella città ligure, infatti, presso l’Auditorium dell’Autorità portuale, si sta svolgendo un convegno pubblico sull'energia incentrato sul tema…

Grisham alla Casa Bianca: la portavoce di Melania seguirà anche Trump

La first lady Melania Trump ha annunciato martedì che la sua storica portavoce, Stephanie Grisham, assumerà il ruolo di Press Secretary e direttore delle comunicazioni della Casa Bianca appena saranno effettive le dimissioni di Sarah Huckabee Sanders (venerdì). Grisham sarà la quarta donna a ricoprire il ruolo di segretaria stampa della Casa Bianca, e la terza per un presidente repubblicano. “È stata con noi…

Una Difesa coerente nel tempo, con alleati e industria. Il messaggio del Quirinale al governo

Serve una politica di difesa coerente nel tempo, condivisa con gli alleati e con il comparto industriale, nonché aderente al ruolo dell’Italia nel contesto internazionale. Nessuno sbandamento dunque, il riferimento resta l’asse euro-atlantico, su cui procedere in maniera “convinta ed efficace” e con una pianificazione di lungo periodo sui programmi di investimenti. È il messaggio che arriva al governo dal…

Il Consiglio d’Europa apre le porte (di nuovo) alla Russia. Kiev se ne va

Un nuovo capitolo si apre nei rapporti tra Europa e Russia. Alla fine di un lungo dibattito, i 118 parlamentari degli Stati membri del Consiglio europeo hanno accettato il ritorno di una delegazione russa nell'ente. Il voto finale, con 118 a favore, 62 contrari e 10 astenuti, prevede di applicare una “deroga speciale” al proprio regolamento, permettendo alla delegazione russa…

Facebook scommette sull'Italia. Sheryl Sandberg spiega perché

A pesare sulle prospettive di crescita economica dell'Italia c'è, tra le altre, una voce finora poco considerata che è la carenza di competenze digitali. In questa classifica, la Penisola è fanalino di coda tra i Paesi Ocse, con solo un terzo delle persone tra i 16 e i 64 anni in grado di usare Internet in modo articolato, andando oltre…

Il lavoro che comunque c’è ma che non è governato e soprattutto sostenuto

A chi prefigura scenari apocalittici – con milioni di posti di lavoro distrutti – gli ottimisti rispondono in maniera altrettanto ideologica, ripetendo il Sia lode ad progresso! del Faust. Il fatto è che ci addentriamo in una selva oscura infestata di azzeccagarbugli di cui conosciamo le gesta scomposte attraverso i tweet e le poche azioni confuse, ma ne ignoriamo completamente…

Torna la sfida fra talenti informatici. Chi sono i giovani che si sfideranno alla CyberChallenge

Di Federica De Vincentis

I talenti informatici under 23 del Paese sono pronti a sfidarsi nella terza edizione di CyberChallenge.IT, che quest'anno si terrà a Chiavari, in provincia di Genova. L'iniziativa, organizzata dal Laboratorio Nazionale di Cybersecurity del Cini, dopo aver selezionato giovani hacker del Paese tra i (16 e i 23 anni) prevede lo svolgimento di una competizione e la successiva opportunità di…

Come sta cambiando la sicurezza informatica. Il racconto del prof. Mayer da Tel Aviv

La IX edizione della Cyber Week - una prestigiosa conferenza internazionale annuale sulla sicurezza informatica che si tiene all'Università di Tel Aviv, in Israele - è iniziata solo da due giorni, ma si conferma una delle sedi più autorevoli per cogliere le nuove tendenze che caratterizzano l'evoluzione della rivoluzione digitale e le nuove minacce che l'accompagnano. Una prima rilevante novità…

×

Iscriviti alla newsletter