Vodafone thừa nhận phát hiện lỗ hổng bảo mật trong thiết bị của Huawei

VietTimes -- Vodafone, hãng di động lớn thứ hai trên thế giới (chỉ đứng sau China Mobile của Trung Quốc) vừa tiết lộ đã từng phát hiện ra lỗ hổng bảo mật ở các thiết bị do Huawei cung cấp. Dù Vodafone cho hay vấn đề hiện đã được giải quyết nhưng tiết lộ này vẫn có thể làm tổn hại đến danh tiếng của công ty viễn thông Trung Quốc.

Huawei – nhà sản xuất thiết bị viễn thông lớn nhất thế giới đang phải đối mặt với nhiều cáo buộc liên quan đến an ninh mạng như vi phạm lệnh trừng phạt của Mỹ đối với Iran, ăn cắp bí mật thương mại hay bị chính phủ Trung Quốc sử dụng làm phần mềm gián điệp,…

Ảnh: Bloomberg
Ảnh: Bloomberg

Theo một bản tóm tắt tài liệu an ninh của Vodafone từ năm 2009 và 2011, hãng di động lớn nhất chấu Âu đã xác định thấy các “cửa hậu” ẩn trong phần mềm thiết bị Huawei có thể cho phép hãng viễn thông Trung Quốc truy cập trái phép vào hệ thống mạng gia đình của Vodafone ở Ý.


Ngay sau khi phát hiện lỗ hổng này, Vodafone đã yêu cầu Huawei loại bỏ cửa hậu trong bộ định tuyến internet gia đình vào năm 2011 và nhận được sự đảm bảo từ Huawei rằng vấn đề đã được khắc phục. Tuy vậy, khi thử nghiệm thêm, hãng di động châu Âu nhận ra lỗ hổng bảo mật vẫn còn. Ngoài ra, họ còn xác định cửa hậu trong nhiều phần của mạng truy cập cố định được gọi là nút dịch vụ quang chịu trách nhiệm chuyển lưu lượng internet qua các sợi quang và bộ phận khác gọi là cổng mạng băng thông rộng, chuyên xử lý xác thực thuê bao và truy cập internet.

Ảnh: Nasdaq
Ảnh: Nasdaq

“Cửa hậu” theo thuật ngữ an ninh mạng là phương pháp bỏ qua các kiểm soát an ninh để truy cập vào hệ thống máy tính hoặc dữ liệu được mã hóa. Dù các cửa hậu có thể phổ biến trong một số thiết bị và phần mềm mạng vì nhà phát triển tạo ra chúng để quản lý sản phẩm, chúng có thể bị kẻ tấn công khai thác. Trong trường hợp của Vodafone, các rủi ro bao gồm bên thứ ba có quyền truy cập vào máy tính cá nhân và mạng gia đình của khách hàng.


Chính phủ Trump hiện vẫn đang tăng cường chiến dịch tẩy chay Huawei trong việc xấy dựng mạng 5G vì cho rằng các thiết bị của công ty này có thể bị Trung Quốc sử dụng làm phần mềm gián điệp. Huawei đã nhiều lần phủ nhận cáo buộc này. Vodafone đã nhiều lần lên tiếng bảo vệ Huawei truwowsv sự tấn công dữ dội từ Mỹ. Giám đốc điều hành Vodafone, Nick Read đã lên tiếng cảnh báo về chi phí cao hơn và sự chậm trễ trong việc triển khai mạng 5G nếu ủng hộ lệnh cấm Huawei.

Trong một tuyên bố với Bloomberg, Vodafone cho hay hãng tìm thấy lỗ hổng với bộ định tuyến ở Ý vào năm 2011 và đã làm việc với Huawei để giải quyết vấn đề trong cùng năm. Không có bằng chứng cho thấy dữ liệu đã bị xâm phạm. Hãng cũng xác nhận lỗ hổng với cổng mạng băng thông rộng do Huawei cung cấp tại Ý năm 2012 và vấn đề cũng được giải quyết cùng năm.

“Trong ngành công nghiệp viễn thông, không có gì lạ khi các lỗ hổng trong thiết bị từ các nhà cung cấp được xác định bởi các nhà sử dụng và các bên thứ ba khác”, Vodafone cho biết. “Chúng tôi luôn độc lập trong việc kiểm tra tính bảo mật của thiết bị. Nếu lỗ hổng tồn tại, Vodafone sẽ làm việc với nhà cung cấp đó để nhanh chóng giải quyết”, công ty nói thêm.

Phía Huawei cũng đã thừa nhận các lỗ hổng bảo mật này trong năm 2011 và 2012 và chúng đã được giải quyết ngay tại thời điểm đó. Tuy nhiên, vấn đề này vẫn tiếp tục gây tranh cãi bởi nó còn liên quan đến tính bảo mật của nhiều công ty liên quan. Các lỗ hổng trong cả bộ định tuyến và mạng truy cập cố định vẫn tồn tại sau năm 2012 và cũng có mặt trong hoạt động kinh doanh của Vodafone ở Anh, Đức, Tây Ban Nha và Bồ Đào Nha. Vodafone vẫn dùng hàng Huawei vì dịch vụ của hãng này có giá cạnh tranh.

Huawei đã mở rộng mối quan hệ với Vodafone ngoài các bộ định tuyến, Huawei còn cung cấp cho Vodafone nhiều thiết bị khác nữa và hiện là nhà cung cấp lớn thứ tư sau Apple, Nokia và Ericsson. Thiết bị của Huawei có mặt trên các mạng không dây của Vodafone ở châu Âu. Riêng ở Anh, thiết bị của Huawei chiếm khoảng một phần ba mạng truy cập vô tuyến, một phần quan trọng của cơ sở hạ tầng di động.

Một số công ty viễn thông đã hạn chế việc sử dụng các thiết bị của Huawei ở các “danh mục nhạy cảm” trong hệ thống mạng của họ. Vào tháng 1/2019, Read, Giám đốc điều hành của Vodafone cho biết công ty đã tạm dừng mua thiết bị Huawei cho hệ thống cốt lõi của các mạng di động ở châu Âu do áp lực từ bối cảnh hiện tại.

Tuy nhiên, các nhà mạng di động trong đó có cả Vodafone đang loay hoay trong việc chiến đấu chống lại nguy cơ Huawei bị cấm ở châu Âu vì họ phụ thuộc quá nhiều vào nhà cung cấp Trung Quốc này. Với châu Âu, việc từ bỏ Huawei cho việc triển khai mạng 5G sẽ khiến các quốc gia này bị tụt lại phía sau Trung Quốc và Mỹ và tiêu tốn thêm hàng tỷ đô la chi phí.

Theo Bloomberg