【美国正在调查数百万人使用的互联网路由器带来的潜在“国家安全”风险】
[杯弓蛇影,谁最担心“国家安全”,正是那些个经常威胁别国国家安全的国家]
(CNN) 多位知情人士向 CNN 透露,美国官员正在调查一家在中国成立的电信公司可能带来的国家安全风险,该公司的互联网路由器用户多达数百万人。
消息人士称,美国官员担心 TP-Link 生产的廉价且无处不在的路由器可能为中国支持的黑客入侵美国基础设施提供立足点。
美国商务部已对该公司展开调查,目前调查尚处于起步阶段。两位消息人士称,调查的一个可能结果是禁止在美国销售 TP-Link 路由器。
这只是拜登政府在任期即将结束时采取的一系列行动之一,官员们称这些行动旨在削弱中国入侵美国电信行业的能力。这些行动将延续到特朗普政府,因为它将面临严峻的挑战,即试图对抗中国积极利用网络行动收集情报
两位消息人士称,美国商务部上周还发送了一份“初步调查结果”,作为对另一家公司(国有电信巨头中国电信的美国子公司)的单独调查的一部分。美国官员认为,美国电信公司使用其设备会带来国家安全风险。这是美国运营商可能清除中国电信剩余设备的第一步。
目前,美国各大电信运营商仍在努力将中国黑客从其网络中驱逐出去,而这些黑客针对的是美国高级政界人士,包括当选总统唐纳德·特朗普。
《华尔街日报》首先 报道了 商务部对 TP-Link 的调查。
TP-Link 成立于 1996 年,在中国成立,现已发展成为全球无线互联网路由器市场的主导者。该公司在美国的确切市场份额尚不清楚(TP-Link 发言人未回应有关市场份额的问题),但该设备在美国的广泛使用是此次调查的原因之一。
TP-Link今年宣布公司重组,成立总部位于加州的TP-Link Systems公司表示,该公司的业务与中国业务是分开的。
TP-Link Systems 发言人告诉 CNN:“作为一家总部位于美国的公司,TP-Link Systems Inc. 的安全实践完全符合美国的行业安全标准。”
声明称:“我们欢迎有机会与联邦政府合作,以证明我们的安全实践完全符合行业安全标准,并证明我们对美国市场、美国消费者以及解决美国国家安全风险的持续承诺。”
该公司尚未受到任何不当行为的指控。
据私人专家和美国官员称,中国有一系列黑客组织,他们善于利用互联网和电话服务提供商窃取敏感用户信息。黑客不仅利用了 TP-Link 路由器,还利用了思科等美国供应商生产的路由器。
中国政府一再否认美国的网络攻击指控。
中国驻华盛顿特区大使馆发言人刘鹏宇在一封电子邮件中表示:“我们敦促美方停止扩大国家安全概念,停止滥用国家力量打压中国企业。”
商务部发言人拒绝发表评论。
——“这只是时间问题”
今年秋天,针对特朗普、当选副总统 JD Vance 和拜登政府高级官员的电话通话进行的大范围黑客攻击被公开,这再次凸显了美国商务部对中国电信设备的调查的紧迫性。
一位白宫高级官员本月表示 ,美国官员认为,中国黑客入侵了至少八家美国电信提供商,以监视美国高层政界人物,这是影响全球数十个国家的黑客活动的一部分 。
一年多前,黑客就已成功深入美国部分电信供应商的网络,有时甚至能窃听目标用户的通话、阅读其短信。
尽管没有证据表明 TP-Link 设备在这些黑客攻击中被利用,但在此次间谍活动之后,美国官员正忙于更广泛地审视美国电信基础设施的漏洞。
特朗普挑选的美国联邦通信委员会主席布兰登·卡尔向美国有线电视新闻网 (CNN) 表示,美国电信运营商“绝不应该陷入这种境地”,他们的网络被中国黑客彻底攻破。
在这一事件的影响下,美国联邦通信委员会提议加强电信运营商的网络安全监管,而参议员罗恩·怀登 (Ron Wyden) 提出的参议院法案草案则更进一步,要求对运营商进行独立安全审计。电信高管私下承认,由于此次黑客攻击事件,一些新的安全要求是不可避免的,此次攻击是由一个名叫 Salt Typhoon 的中国组织实施的。
担任情报委员会成员的俄勒冈州民主党人怀登向 CNN 表示:“外国黑客深入美国通信系统只是时间问题。”
据 CNN此前报道, 特朗普的过渡团队一直受到间谍活动的跟踪,他们不断更换高级职员使用的手机,试图让中国人猜不透。特朗普在佛罗里达州的海湖庄园举行面对面会议的次数比打电话的次数多,部分原因是担心中国会进行无情的监视。
据美国前承包商爱德华·斯诺登泄露的文件显示,美国情报机构此前曾利用电信网络监视中国。但最近的电信监视活动也加剧了中美网络关系的紧张,而两国关系本来就不平静。一位知情人士告诉 CNN,在与中国同行的对话中,美国外交官抱怨称,盐台风黑客攻击的范围和规模过大。
指责游戏
两名美国官员表示,在某些情况下,一些电信运营商和设备制造商缺乏强有力的安全措施,这可能加剧了所谓的中国黑客活动造成的损害,导致黑客未能及早被发现。消息人士没有具体指出具体公司。 白宫 将此次入侵归咎于电信运营商,这让一些电信高管感到愤怒,他们表示,他们已经投入巨资进行防御,而现在要面对的是一个技术极其娴熟的黑客组织。
消息人士向 CNN 表示,鉴于中国黑客的技能和资源,无论采取何种防御措施,他们可能都能成功入侵电信运营商及其软件提供商。
但美国官员和电信业高管很难预测所谓的中国间谍将如何研究和利用整个电信系统、其互连以及它所依赖的软件和硬件。
怀登认为,现状必须改变。
怀登告诉美国有线电视新闻网 (CNN) 称:“这是一个岔路口,你要么继续留在这个本质上是自愿的、有缺陷的体系中,要么说要解决这个问题并采取一些强制性行动。”
怀登的法案将要求运营商的高管提交签名的声明,表明他们遵守联邦通信委员会的网络安全规则。
威瑞森电信公司前国家安全政策副总裁马库斯·萨克斯表示,电信提供商长期以来必须在用户隐私和网络犯罪分子及政府支持的黑客搜索能力之间取得平衡。
他说,大型电信运营商通常擅长快速发现并修复侵入其网络的企图。
萨克斯说:“最糟糕的情况是,这些东西几个月或几年都不为人所知,入侵者一直坐在里面监视、收集东西,而你却不知道它们在那里。”
