欲加之罪,何患无辞,美国议员对中国蜂窝物联网模组患了“迫害妄想症”?
作者:赵小飞
物联网智库 原创
导读
近日,美国众议院“美中战略竞争特别委员会”主席、共和党人Mike Gallagher和该委员会民主党领袖Raja Krishnamoorthi向美国联邦通信委员会(FCC)主席Jessica Rosenworcel致信,对来自中国的蜂窝物联网模组发出“安全警告”,提出采用中国蜂窝模组的联网设备可能会被中国远程访问和控制,且直接点名移远通信和广和通这两家中国最大的蜂窝物联网模组厂商,并对FCC提出严格审查和进一步采取措施的建议。
美国议员发给FCC主席信件
在国际环境复杂多变的背景下,美国众议院针对中国蜂窝物联网模组的态度并不会令人感到意外。在过去几年中,美国及其盟友针对中国物联网产业的“安全威胁”幻想从来没有中断,政客和各类机构多次发布中国物联网设备安全相关内容,大部分言论都是建立在非常外行以及歪曲事实的论据上。不过,这些言论对中国物联网产业造成明显的负面影响,国内产业界对此应高度重视,提前筹划应对之策。
一、美众议院议员对中国蜂窝物联网模组发出“安全警告”
在发给FCC主席的公开信中,美国众议院这两位议员提出,中国的蜂窝物联网模组已经广泛应用于美国的大量联网设备中,从车辆到医疗设备到农场拖拉机等。这些负责联网的模组是设备远程控制和设备与互联网之间的必要连接器件,因此有能力锁定设备以及访问设备产生的数据。如果中国控制着这些模组,它能够获取设备数据或关闭物联网设备,这给美国带来巨大的安全隐患。
为了说明蜂窝物联网模组如何控制联网设备,两位议员在公开信中引用了去年发生在俄乌战争中的一个故事:俄军从被占领的乌克兰一个城市中的John Deere经销店偷走了价值500万美元的农业机械,包括两台联合收割机与若干拖拉机,将其运送到数百公里外的车臣境内,到达目的地后,俄士兵发现拖拉机无法启动,实际上不是机械故障,而是John Deere通过物联网功能对其进行的远程锁定。两位议员认为,正是因为John Deere这家全球农机巨头选用了“西方制造”的物联网模组,才能对其被盗机器有效进行锁定。当然,在笔者看来,两位议员津津乐道的“西方制造”的物联网模组发挥重要作用是非常牵强的,笔者将在后面内容中进行分析。
建立了中国蜂窝物联网模组安全隐患的假设后,这两位美国议员直接剑指中国物联网模组厂商移远通信和广和通。众所周知,近几年中,移远通信和广和通基本保持蜂窝物联网模组全球出货前两位,被点名是在所难免的。最后,两位议员要求FCC在8月21日前对以下4个问题给出回应:
1、FCC或其在美国安全问题上合作的其他机构是否能够跟踪美国境内移远通信、广和通以及其他来自中国的蜂窝物联网模组的情况?FCC能否提供美国网络中这些厂商模组在网情况的进一步信息?
2、FCC是否同意议员们对中国蜂窝物联网模块对美国网络风险的担忧?
3、议员们了解到,FCC正在考虑是否要求采取措施来解决相关问题。FCC是否正在考虑使用”受管制清单”(Covered List)来解决中国蜂窝物联网模组的问题?要求对联网设备中使用的模组进行认证是否为美国网络中中国蜂窝物联网模组安全威胁的有效手段?FCC认为还有哪些潜在的解决方案?
4、FCC是否要求或希望进一步的法定权力来应对中国蜂窝物联网模组构成的威胁?
最后,还不忘强调美国众议院“美中战略竞争特别委员会”在调查和提交针对中国经济、技术和安全进展及竞争方面的政策建议中具有广泛的权力。可以看出,这两位议员对中国蜂窝物联网模组动手的意愿强烈。
二、持续不断发布中国物联网“威胁论”
本次美国众议院“美中战略竞争特别委员会”对于中国物联网的“威胁论”并不是首次出现,在过去几年中,随着中国物联网产业的快速发展,美欧政客和智库就不断发布中国物联网存在“安全威胁”的言论和报告。由于研究需要,笔者搜集了几份这方面的报告。
1、《中国的物联网》
早在2018年,美国一家有军方背景的机构SOSi受美国国会中国经济与安全审查委员会的委托,发布了一份名为《中国的物联网》的报告。这份报告长达200多页,详细搜集了中国多年来在物联网产业方面的各类政策、标准、产业发展、安全隐私等方面的内容。其中,该报告有大量关于中国物联网企业和产品对美国“安全威胁”的研究。
例如,报告中提出,中国政府要求中国物联网公司收集的所有数据,包括来自美国消费者的数据。美国需要进行政府和私营部门的创新能力之间进行更大的协调,以及与美国海外盟友进行协调,积极参与国际标准、出台数据隐私立法以及物联网安全的行业最佳实践,缓解来自中国的挑战。
2、《连接所有:中国和物联网》
2021年,位于德国的墨卡托中国研究中心(MERICS)发布了一份名为《连接所有:中国和物联网》的观察报告,从不同角度对不断壮大的中国物联网产业对全球其他地区的影响,其中也提到了美国对中国物联网的态度,以及欧洲的对策。
该报告中提出,由于对中国如何利用物联网的担忧,使得全球物联网可能会分裂成各种不同的“网络空间”。欧洲必须采取措施缓解国际互联互通带来的日益增长的风险,并在全球范围内与中国开展物联网领域的竞争。
3、Penumbra Analysis主管在金融时报的专栏文章
2022年,美国咨询公司Penumbra Analysis的主管在金融时报专栏撰文指出,中国的物联网技术给西方带来了新的风险。他认为,物联网收集了大量数据,包括关于人员流动的数据,敌对国家可以利用这些数据对其竞争对手施加压力或影响,无论他们是个人还是整个国家。物联网在蜂窝模组上运行,中国三大蜂窝物联网模组厂商占据了全球市场的一半以上,这些模组虽然不是成品,但它们构成的威胁仍然不小。该文章还提到,美国网络和基础设施安全局(CISA)发布的报告揭示了安装在汽车和摩托车上的中国物联网设备的漏洞。
4、《蜂窝物联网模组——供应链安全》
这份报告发布于2023年1月底,是美国一家风险顾问公司OODA Loop向英国政府出示的一份参考报告。在这份报告的作者是英国一位前外事工作者,他认为从长远来看,中国蜂窝物联网模组普遍在西方国家的系统和流程中构成潜在的风险,甚至比依赖中国公司的5G所带来的威胁更大。
这份报告指出,中国的蜂窝物联网模组造成的隐患主要表现在对国家安全威胁、经济繁荣威胁、数据隐私威胁和价值观威胁四方面,这些安全隐患主要来源于物联网模组会收集数据和窃取隐私信息。同时,报告对移远通信和广和通这两家头部企业的市场规模、股权关系、主要业务进行研究,试图找出所谓的“安全威胁”。最后,报告建议英国政府应尽快出台停止和更换中国蜂窝物联网模组的政策,并设定时间期限,于2023年底禁止新增物联网终端采用中国的蜂窝物联网模组,对于存量设备,尤其是在敏感领域运营的设备,应尽可能率先在2025年底前完成更换。
这份报告看似进行详尽调研,但实际上存在大量歪曲事实的说法,并造成恶劣影响。本次美国众议院议员向FCC提交的公开信中,就大量引用这份报告中未经证实和想当然的观点,有些“一脉相承”的风格。
三、大量臆测和外行的论点论据难以让人信服
对于中国物联网产业的影响,尤其是针对中国蜂窝物联网模组造成的所谓“安全隐患”问题,以上报告中所提的内容,不论从论点还是论据上都存在大量漏洞。尤其是OODA Loop发布的《蜂窝物联网模组——供应链安全》以及本次美国两位议员向FCC主席发布的公开信中,都充斥着大量臆测和非常外行的分析,根本无法支撑中国蜂窝物联网模组存在安全威胁的观点。
物联网从业者都非常清楚,蜂窝物联网模组是一个典型的中间件,主要作用是为了设备联网方便,并对应用场景进行适配,所有的控制、关停机、数据需求指令是通过远程的物联网平台和设备之间进行交互,设备感知的数据调制和传输功能则是通过模组中嵌入的芯片来执行,数据传输的通道是本地运营商网络。如果用电脑来类比,蜂窝物联网模组类似于电脑整机,物联网平台类似于操作系统,嵌入的芯片类似于电脑的主控芯片,电脑整机厂商能否自行进行数据收集,关键看底层芯片相关协议是否开放、平台和应用程序是否掌握在自身手中。
很显然,国内蜂窝物联网模组企业在海外销售的模组产品并不具备这一能力。首先,国内企业出口海外尤其是美国的蜂窝物联网模组中,采用的底层芯片大部分为海外厂商的产品,例如基带芯片采用高通的产品、射频芯片采用Qorvo、Skyworks等的产品,这些厂商很多来自美国,而且芯片底层协议栈并不开放,模组厂商不可能改变配置自行去实现数据收集;其次,海外客户更多使用AWS、微软Azure等公有云物联网平台,或者客户私有部署的物联网平台,这些平台不论从基础设施部署,还是数据使用都由美国厂商掌控,加上美国政府对于数据处境的严格管控,模组企业根本没法参与其中;再次,在美国使用的蜂窝物联网模组均适配美国本地运营商频段,经过美国运营商的认证,且连接至美国运营商网络,蜂窝模组实现设备至基站之间“最后一公里”的连接,至于数据的路由和转发则由位于本地的运营商核心网、连接管理平台来实现,模组透传的数据也不可能进入中国的网络。
所以说,若美国要审查蜂窝物联网的安全隐患,应该更多关注高通、Qorvo、Skyworks等芯片厂商,AWS、Azure等公有云平台以及AT&T、Verizon、T-Mobile等运营商,不应该怀疑到模组厂商身上。
就拿其引用的John Deere这个案例来分析,虽然John Deere采用了Telit的蜂窝物联网模组,但在俄罗斯被锁定的农机上,并不一定是蜂窝物联网模组的功劳。因为蜂窝物联网模组若要发挥作用,必须首先连接到本地蜂窝网络上,John Deere位于美国的平台通过网络给农机发送锁机指令,但在战争时期以及俄美关系背景下,俄罗斯的蜂窝网络是否有效覆盖,以及能否开放给海外尤其是来自美国的平台来传输指令还是未知数。实际上,John Deere此前就考虑过通过卫星通信对农机进行管理,此前John Deere曾发布“始终在线”的农机解决方案,与SpaceX旗下的星链、OneWeb、休斯网络和洛克希德·马丁等卫星运营商进行测试和连接,或许依赖卫星通信手段才得以随时随地对农机进行锁定。
四、造成的潜在影响和可能采取的对策
虽然美国议员的公开信充斥歪曲事实的言论,有一种“迫害妄想症”的倾向,但明显能看出这是为了打压中国物联网企业在海外扩展找接口。这些言论会形成不良的传播效应,若美国政府采取相应措施,则对中国蜂窝物联网相关企业和上下游领域会造成负面影响。
首先,直接受到冲击的是中国的蜂窝物联网模组企业。移远通信、广和通等国内模组企业能取得全球领先的地位,并不是依赖政策的强有力推动,而是通过自身与海外企业市场竞争杀出一条血路,通过长期的海外探索形成的格局。美国若采取相应措施,则国内模组企业出海北美将立即面临强大阻力。同时,若美国的态度传递至其盟友或其他国家地区,则模组企业海外市场开拓难度进一步加剧,对其营收、利润会造成巨大影响,毕竟头部模组企业的大部分收入和利润来自海外。
其次,会给我国出口的具有联网功能的产品造成负面影响。近年来,国内各类智能化产品出海不断加速,相当份额的智能化产品中都嵌入了蜂窝物联网模组,例如当前大热的新能源汽车、两轮电动车出海规模不断扩大,这些产品采用了国内蜂窝物联网模组。若美国相关措施实施,智能产品出海中势必考虑增加海外模组企业产品的采用,或者需要国内模组产品更多的认证、审查,这将进一步增加出海产品企业的成本。
从长远来看,打着“安全隐患”的旗号,从蜂窝物联网下手,未来还会进一步扩展到物联网其他领域,因此中国物联网产业链各环节在海外发展也将面临巨大困难。
所以,国内物联网产业界需要高度警惕这一事态的发展势头,未雨绸缪,谨慎采取一些可行的策略,争取有利条件。
首先,可以利用国内外媒体平台,发布专业的观点,从多个角度驳斥美国参议院公开信矛盾、外行和歪曲事实的观点,并普及相关知识,打消全球物联网业界和各类行业用户对蜂窝物联网模组产品的疑虑,争取舆论的支持。
其次,借助海外合作伙伴的力量,尤其是蜂窝物联网模组上下游合作伙伴的力量,例如与国内物联网模组企业深度合作的美国的芯片、物联网平台巨头,以这些盟友在海外的话语权和专业判断,争取对自己有利条件的背书,影响相关政策和决策。
精选推荐
活动推荐
微信扫码关注该文公众号作者