Microsoft прекращает использовать китайских инженеров для работы с системами Пентагона
Компания Microsoft заявила, что больше не разрешает своим инженерам из Китая работать с компьютерными системами Министерства обороны США после расследования издания ProPublica, раскрывшего эту практику. Как сообщает Tech Crunch, прежняя система Microsoft полагалась на «цифровых сопровождающих» — американских сотрудников с допуском к секретной информации, которые должны были контролировать работу иностранных инженеров. Однако выяснилось, что некоторые из этих сопровождающих не обладали достаточной квалификацией, чтобы определить, выполняет ли подконтрольный специалист обычные задачи или устанавливает бэкдор.
«Мы доверяем, что они не занимаются чем-то злонамеренным, но на самом деле не можем этого проверить», — признался один из сопровождающих в беседе с ProPublica.
Microsoft утверждает, что информировала федеральное правительство о такой практике, но ни прошлые, ни нынешние власти не знали о ней. Министр обороны США Пит Хегсет отреагировал на новость в Twitter (ныне X), заявив: «Иностранные инженеры — из любой страны, включая Китай — НИКОГДА не должны иметь доступ к системам Минобороны».
На фоне критики глава отдела коммуникаций Microsoft Фрэнк Шоу подтвердил в Twitter, что китайские сотрудники больше не задействованы в проектах для Пентагона.
«В ответ на обеспокоенность, высказанную на этой неделе, Microsoft внесла изменения в поддержку правительственных клиентов США, чтобы гарантировать, что китайские инженеры не участвуют в обслуживании облачных сервисов для Минобороны», — написал Шоу. — «Мы по-прежнему стремимся обеспечивать максимальную безопасность для правительства США».
Хотя нет доказательств, что сотрудники Microsoft в Китае занимались шпионажем, привлечение иностранных специалистов к работе с секретными системами создаёт риски для разведслужб как дружественных, так и враждебных стран. Даже наличие «цифровых сопровождающих» не гарантирует защиту от внедрения вредоносного ПО или уязвимостей, о чём косвенно свидетельствуют признания самих контролёров.
Теперь Пентагону предстоит проверить все системы, к которым имели доступ иностранные инженеры Microsoft, чтобы исключить возможные компрометации. Как говорится, одно слабое звено может разрушить даже самую крепкую цепь.
Источник: Tomshardware.com
0 комментариев