正确的提示信息

扫码打开虎嗅APP

从思考到创造
打开APP
搜索历史
删除
完成
全部删除
热搜词
2012-11-27 18:15

美国是众议院“狙击”华为,中国是媒体在杂志封面上“审判”思科

这是国内媒体与舆论对思科的反击吗?

继华为与中兴在美国受到国会调查、被出具有碍美国国家经济安全的报告后,中国这方也有舆论与媒体似乎在无形之手的调动下对思科进行“围攻”。近期,有的媒体先是以《思科向中兴华为妥协背后:缺乏创新致原地踏步》为标题,指出:“正是由于华为坚持开放创新而取得的迅猛发展以及思科钱伯斯对华为的分外重视,从而使得思科不惜动用政治手段打击华为,将华为挡在思科的大本营之外”;有的媒体则通过不具名专家口吻表示:“思科潜在的网络安全隐患,正在对中国政府公共事业、金融、石油化工和军工等敏感领域的安全造成威胁。这些潜在的安全隐患,一旦变成事实,将给中国国家安全带来不可想象的损害”。

后者来自《中国经济与信息化》杂志。

这本由工业和信息化部主管、中国电子信息产业发展研究院主办的杂志,最近做了一篇题为《“审查”思科》的封面报道,鲜明表态:思科在华长驱直入,已把控中国各行业信息系统奇经八脉的关键节点。中国如何应对潜在的信息安全威胁?中国信息安全审查制度应如何建立?

报道中一位不具名的专家指出:“作为全球第二大经济体,中国几乎是赤身裸体地站在已经武装到牙齿的美国‘八大金刚’面前。”这八大金刚是思科、IBM、Google、高通、英 特尔、苹果、Oracle、微软。

该报道认为思科威胁中国信息安全的主要论据与逻辑如下:

1、先摆出宏大背景:全球有超过九成的网络战发端于美国。而网络设备正是网络战必备的武器。

2、列举故障疑云:美国大打信息战之后,在美国本土以质量牢靠著称的思科在中国开始问题频发。自2011年至今的两年时间内,全国各地因为思科“设备故障”引发的通信事故密集上演。这些事故的故障很难定位。究竟是纯粹的技术漏洞,还是另有玄机?

3、再指思科产品的安全性问题:报道称,在业界主流的通信设备操作系统中,思科的操作系统上存在着不安全的明文密码系统、低级的加密算法、协议设计方面的安全漏洞。以思科在我国应用非常广泛的成熟产品CISCO 7600业务路由器为例,某电信运营商由于业务发展需要进行扩容,在对设备进行版本升级时,工作人员发现,思科工程师在思科设备上配置了一个账号的密码后,用键盘就可以调出已配置的密码,而且该密码采用明文显示,根本没有安全性可言。在明文密码外,密码后门更加受到运营商关注。因为这意味着整个系统和网络都可能处于他人的控制之下,其带来的后果不堪设想。该报道随之用2010年某安全大会上的论据说明,黑客可以随意进入思科后门,进入操作系统。

4、指称思科在中国份额太高:思科进入中国后发展顺风顺水,国内各级政府对思科几乎没有设置任何门槛,并且在很多方面可以享受超国民待遇。思科的旗帜已经插遍了国内几大领域的核心企业,其客户名单中包括中国国家金融数据通信骨干网、中国电信、中国联通、中石化、中国人民银行、北京市政府等众多央企及政府部门。该杂志记者调查发现,中国骨干网络几乎被思科产品全面占据。

5、指出国内相关技术人才缺乏,导致对思科缺乏监管:一位不愿具名的行业人士分析,一些工作人员并不是十分精通思科的设备以及软件,即使思科对中国的信息安全造成了损害,相关工作人员也只能像一个未带测速仪的交警一样,对这种超速行为浑然不觉。比如在思科网络产品中,其镜像功能(仅仅需要管理员就可以操作,没有任何政府管控)、合法监听(仅仅 是用SNMP v3协议进行管理,而这个协议本身并不安全,政府机构无法了解这些功能是否被滥用)、DPI内容安全审计(无法区分流量统计分析和内容审计功能,SCE产 品可以对包括电子邮件、语音RTP流、网页、文件等数据进行还原操作,在机要部门网络中一旦部署,能够非常方便地实现对机密信息的“窃取”)等功能,都是 在没有政府授权的情况下就能够开启、配置、生效,因此,在关系到国计民生的关键部门,一旦选择思科的产品,几乎就等于选择了安全隐患。

6、再将镜头摇回美国,看思科与美国政府关系亲密的迹象:思科是一家和美国国安局有着极其亲密关系的电信公司。据公开资料显示,美国国会议员中有71位在思科公司中拥有比例不同的股份,他们中间的一些人不排除已经或将会影响思科公司的决策。此外,思科公司还在去年成立了全球政策和政府事务部门,专门负责影响技术领域的政策和监管措施。思科公开的资料显示,该部门由前政府高官、立法者、议员、监管机构官员等组成,与政府部门关系密切,以通过影响政策制定来促进思科的商业利益。

综上种种,该报道得出结论:思科与美国政府的独特“关系”和思科在中国业务领域的宽泛,“或许”将成为中国网络安全的最大威胁。

思科方面,未就此报道接受该杂志采访。

看上去,该报道从思维方式、文风、结构、打击点等方面,模仿美国众议院对华为中兴的调查报告痕迹严重。只是,美国有众议院情报委员会进行公开调查、并举行听证会,并提出正式报告出来供政府参考,中国没有,只能通过媒体的封面故事进行舆论“审判”。
如对本稿件有异议或投诉,请联系tougao@huxiu.com
打开虎嗅APP,查看全文
频道:

支持一下

赞赏

0人已赞赏

大 家 都 在 看

大 家 都 在 搜

好的内容,值得赞赏

您的赞赏金额会直接进入作者的虎嗅账号

    自定义
    支付: