“我們對F公司有違常規(guī)的做法感到驚訝和失望。我們無法確認(rèn)F公司軟件獲取的渠道是否合法,也不能保證其獲取軟件的完整性,同時華為也未曾收到F公司的任何溝通請求。他們也沒有通過華為了解這些產(chǎn)品,并拒絕在公布前將報(bào)告提供給華為。遺憾的是,這意味著這份報(bào)告缺乏洞察力、完整性和準(zhǔn)確性,F(xiàn)公司的這種做法也不是一個專業(yè)、認(rèn)真、有能力的安全公司通常的做法。”
文中稱,鑒于F公司的做法及其工具和方法的不足,其分析結(jié)果,最好的情況下是種質(zhì)疑,最差的情況下就是不準(zhǔn)確的。若是通過合作而不是在安全方面選擇政治立場的話,這本應(yīng)是可以避免的。
華為還對F公司的目的提出了質(zhì)疑:為何他們沒有選擇市場領(lǐng)導(dǎo)者思科公司的產(chǎn)品來做比較,為何評估的是華為產(chǎn)品的老版本,發(fā)現(xiàn)的是已經(jīng)在新版本中修復(fù)的問題。
F公司花費(fèi)幾個月時間進(jìn)行了一項(xiàng)有問題的分析,而華為PSIRT在公布報(bào)告后第一時間對報(bào)告中提到的所有問題進(jìn)行了調(diào)查,華為認(rèn)為F公司的方法存在嚴(yán)重的操作和技術(shù)缺陷,測試缺乏中立性,報(bào)告嚴(yán)重失實(shí)。
華為還指出,華為歡迎任何善意的、基于事實(shí)的、對網(wǎng)絡(luò)穩(wěn)定運(yùn)行有幫助的建議。監(jiān)督、檢查華為的人越多,發(fā)現(xiàn)問題的幾率就越大,華為的產(chǎn)品也會更安全。華為一直重視網(wǎng)絡(luò)安全,并把網(wǎng)絡(luò)安全作為公司的最高綱領(lǐng)。華為從來沒有,將來也不會安裝“后門”。也絕不允許別人在華為的設(shè)備上這樣干。網(wǎng)絡(luò)安全問題是技術(shù)問題,應(yīng)該用技術(shù)手段來解決。
