根据斯诺登的披露,华为路由器的源代码已经被NSA掌握, ...

来源:百度文库 编辑:超级军网 时间:2024/04/17 06:05:49


http://lt.cjdby.net/forum.php?mo ... &fromuid=401738

根据斯诺登的最新披露,华为公司网络产品的源代码已经被NSA偷走。这样看来华为也不安全喽.

NSA盗走华为网络产品的源代码:
Source Code Breached

According to a top secret NSA presentation, NSA workers not only succeeded in accessing the email archive, but also the secret source code of individual Huwaei products. Software source code is the holy grail of computer companies. Because Huawei directed all mail traffic from its employees through a central office in Shenzhen, where the NSA had infiltrated the network, the Americans were able to read a large share of the email sent by company workers beginning in January 2009, including messages from company CEO Ren Zhengfei and Chairwoman Sun Yafang.

"We currently have good access and so much data that we don't know what to do with it," states one internal document. As justification for targeting the company, an NSA document claims that "many of our targets communicate over Huawei produced products, we want to make sure that we know how to exploit these products." The agency also states concern that "Huawei's widespread infrastructure will provide the PRC (People's Republic of China) with SIGINT capabilities." SIGINT is agency jargon for signals intelligence. The documents do not state whether the agency found information indicating that to be the case.

The operation was conducted with the involvement of the White House intelligence coordinator and the FBI. One document states that the threat posed by Huawei is "unique".

The agency also stated in a document that "the intelligence community structures are not suited for handling issues that combine economic, counterintelligence, military influence and telecommunications infrastructure from one entity."

http://lt.cjdby.net/forum.php?mo ... &fromuid=401738

根据斯诺登的最新披露,华为公司网络产品的源代码已经被NSA偷走。这样看来华为也不安全喽.

NSA盗走华为网络产品的源代码:
Source Code Breached

According to a top secret NSA presentation, NSA workers not only succeeded in accessing the email archive, but also the secret source code of individual Huwaei products. Software source code is the holy grail of computer companies. Because Huawei directed all mail traffic from its employees through a central office in Shenzhen, where the NSA had infiltrated the network, the Americans were able to read a large share of the email sent by company workers beginning in January 2009, including messages from company CEO Ren Zhengfei and Chairwoman Sun Yafang.

"We currently have good access and so much data that we don't know what to do with it," states one internal document. As justification for targeting the company, an NSA document claims that "many of our targets communicate over Huawei produced products, we want to make sure that we know how to exploit these products." The agency also states concern that "Huawei's widespread infrastructure will provide the PRC (People's Republic of China) with SIGINT capabilities." SIGINT is agency jargon for signals intelligence. The documents do not state whether the agency found information indicating that to be the case.

The operation was conducted with the involvement of the White House intelligence coordinator and the FBI. One document states that the threat posed by Huawei is "unique".

The agency also stated in a document that "the intelligence community structures are not suited for handling issues that combine economic, counterintelligence, military influence and telecommunications infrastructure from one entity."
看拿到什么级别的了
不是公开源代码的吗?
就算知道源代码,怎么插后门?登哥收思科赞助了?
谁来翻译一下?我不懂英文...
谁来翻译一下?我不懂英文...
大意就是通过获得授权得到了邮件里的内容,看来邮件里面谁传了代码文档了……
毛子关门放斯诺登了
你以为源代码就只有一种,哪个产品都得用这一种?
华为在察觉后应该在之后不同批次的产品中有新的安全措施吧,华为和思科都不安全了,那不是只有爱立信和诺基亚安全?岂不是没被斯诺登爆尿过的爱立信和诺基亚受益?
等下次斯诺登爆尿说中国飞机的飞控被美国安了后门,中国某某人是美国的间谍,斯诺登就一张嘴,不相信他是什么国际主义者,有时候,说话十真一假,或者真假掺杂,或者是选择性的说一些事实....
华为在计划开发美国市场时,就主动报备源代码了。不新鲜。
只爆获得源代码,以美国人的吊性,看看他们在CISCO, google,symentec中的所作所为,要有后门存在早就惟恐天下不知了。
NSA别人核心安全的部分偷到了,绝对是很危险的
如果没有内鬼的话,刷固件应该能搞定
还是要坚持信息安全产品国产,源代码可以改,思科等能改吗。
任何技术都有缺陷的
路由器型号多的是,源代码版本也多的是,以为给你一套源代码就掌握所有的那是上世纪的观念了。

我今天给你政府一套源代码,我明天就再加一些后门然后编译烧录到硬件中去,政府一样查不出来

或者我的后门程序写在我的编译器里,只要经过我编译器的代码我都插的有后门,跟产品源代码一点关系都没有,照样有后门


源代码都是公开的啊,3000多W行
华为最早的路由器是大量借鉴了思科的源代码,连bug 都一起借鉴了。还引起了和死磕的官司
全世界的Linux服务器都是开源的。不用NSA去偷,楼主去抢吧,反正不安全了。
通信参谋 发表于 2014-3-23 19:37
华为最早的路由器是大量借鉴了思科的源代码,连bug 都一起借鉴了。还引起了和死磕的官司
打官司是思科的命令行接口,这个是为减少用户学习工作量,但是思科起诉后就改了这个接口了。
Source Code Breached
源代码泄露

据国家安全局的绝密报告,美国国家安全局的工作人员不仅能成功获得华为的电子邮件归档,而且还包括系列个人产品的保密级源代码。软件的源代码是计算机公司的核心价值。因为华为通过在深圳的中央办公网向所有员工提供邮件中转分发,而国家安全局已经渗透该网络,从2009年1月开始,美国人能够读取很大一部分由公司职工发送的邮件,包括从公司首席执行官任正非和主席孙亚芳的消息。

”我们现在能很容易地接触到如此多的数据,甚至我们都不晓得该拿这些数据干嘛。”一份内部文件如此描述。对于将华为作为攻击目标的理由,国安局的文件声称:“我们的许多监控目标使用华为生产的各种产品进行沟通,我们要确保知道如何利用这些产品。”该机构也表示担忧,“华为广泛的基础设施将提供中华人民共和国(PRC) SIGINT的能力。“ SIGINT是信号情报获取的机构专业术语。当然,该文件并未表明国安局是否发现相关情况。

白宫情报协调员和联邦调查局铜参与、指导了此项操作。一份文件指出,华为带来的威胁是“独特的”。

当然,在另一份文件里国安局表示,“(华为中央办公网的)智能社区的结构并不适合处理一个实体的经济事务,反间谍事务,军事以及电信基础设施。”
yuyu223 发表于 2014-3-23 19:24
路由器型号多的是,源代码版本也多的是,以为给你一套源代码就掌握所有的那是上世纪的观念了。

我今天给 ...
编译器这个...
有实现的么?
没注意到有这种....
布衣之笑 发表于 2014-3-23 19:51
全世界的Linux服务器都是开源的。不用NSA去偷,楼主去抢吧,反正不安全了。
是在说路由器的固件。
醉瓮之计不在酒。。。拿到对方源代码就可以很快分析出漏洞 从而攻破网络节点盗取信息 NSA看中的应该是是用这些网络产品的政府、军队等
yuyu223 发表于 2014-3-23 19:24
路由器型号多的是,源代码版本也多的是,以为给你一套源代码就掌握所有的那是上世纪的观念了。

我今天给 ...
对审查过的内容作校验就是  发现和样本不符   禁掉


只要用windows  就有被截的可能   国产系统要加把劲了

只要用windows  就有被截的可能   国产系统要加把劲了
对审查过的内容作校验就是  发现和样本不符   禁掉
编译后的代码不太可能发现
拿到源代码,只能分析漏洞、分析是否有后门;可以为攻击做准备;
早期华为的办公系统是IBM帮建的,用的是lotus。现在不知道了

rocktan 发表于 2014-3-23 19:03
华为在察觉后应该在之后不同批次的产品中有新的安全措施吧,华为和思科都不安全了,那不是只有爱立信和诺基 ...
表示同意,有时与其说斯诺登是个揭秘者,还不如说是MD借斯诺登之口,公开威胁全球网络安全,斯诺登的身份很值得商榷。
糟糕,我昨天和情人的秘密约会被NSA知道了,千万别告诉我老婆啊
安全是相对的
斯诺登说的就一定是真的?什么逻辑。有没有点自己的思考。


他TM是NSA局长啊,没有不知道的事儿。

他TM是NSA局长啊,没有不知道的事儿。
xsty991 发表于 2014-3-23 23:14
早期华为的办公系统是IBM帮建的,用的是lotus。现在不知道了
11年离开的时候,已经开始更换成了espace和webmail
xsty991 发表于 2014-3-23 23:14
早期华为的办公系统是IBM帮建的,用的是lotus。现在不知道了
11年离开的时候,已经开始更换成了espace和webmail
大概在08,09年华为进入西欧给那边的电信公司做系统的时候,就主动提交过代码,用于安全,专利等内容的审核,不过那个提交的是BSS产品的,跟路由器没关系。开放代码让你看,不是很奇怪,之前微软不是也给咱们看过么?
rocktan 发表于 2014-3-23 19:03
华为在察觉后应该在之后不同批次的产品中有新的安全措施吧,华为和思科都不安全了,那不是只有爱立信和诺基 ...
噗。。我看成中国男人某某某是美国间谍。。。
626595644 发表于 2014-3-24 00:27
斯诺登说的就一定是真的?什么逻辑。有没有点自己的思考。
不是斯诺登自己说的,是记者们在斯诺登披露的NSA上万文件中找出的NSA绝密presentation里面说的。
626595644 发表于 2014-3-24 00:27
他TM是NSA局长啊,没有不知道的事儿。
不是斯诺登自己说的,是记者们在斯诺登披露的NSA上万文件中找出的NSA绝密presentation里面说的。