Huawein laitteissa ei ole takaovia eikä näyttöä datan vuotamisesta millekään valtiolliselle toimijalle. Uusin kyberturvaraportti kuitenkin moitti rankasti Huawein ohjelmisto- ja kyberturvakehityksen prosesseja.
Huawei perusti Englantiin jo vuonna 2010 HCSEC-keskuksen (Huawei Cyber Security Evaluation Centre), joka on tuottanut Ison-Britannin kyberturvaviranomaisille vuosittain raportteja kiinalaisvalmistajan laitteista, ennen kaikkea niiden ohjelmistoista. Uusin raportti ei ole Huawein kannalta mukavaa luettavaa.
Raportin mukaan Huawein ohjelmointikäytännöissä on merkittäviä puutteita. Sen takia yhtiön tuottama koodi on laadultaan heikkoa ja koodiin jää paljon haavoittuvuuksia. Raportissa näitä sanotaan olevan satoja. Tämä tietysti nostaa Huawein laitteiden operaattoreille aiheuttamaa tietoturvariskiä.
HCSEC-keskus kertoi jo viime vuonna vastaavista löydöistä ja esitti tuolloin toimia, joilla ongelmiin voisi tarttua. Osaan toimenpiteistä Huawei onkin tarttunut tiukasti: esimerkiksi yksikön tilat on muutettu tietoturvallisemmiksi muuton kautta, vaikka muutto olikin viime vuonna myöhästynyt.
Tärkeimmät ongelmat koskevat Huawein koodintuotannon käytäntöjä ja prosesseja. Näitä ongelmia Huawei ei raportin mukaan ole onnistunut korjaamaan, vaikka esimerkiksi keskuksen rekrytoinnissa tietoturvaselvitykset ovat kunnossa ja esimerkiksi yhden hakijan rekrytointi estettiin viime vuonna.
Koodin ongelmat eivät ole lisänneet brittioperaattorien riskien tasoa, sillä operaattoreilla on keinot paikata laiteohjelmistojen puutteita. ”Reikäinen koodi” ei kuitenkaan ole mikään kovin hyvä referenssi Huaweille, jonka laitteet on julistettu pannaan Yhdysvalloissa, Australiassa, Japanissa ja Taiwanissa. Myös Kanadan ja Uuden-Seelannin odotetaan liittyvän boikottiin, ja useassa Euroopan maassa asiaa arvioidaan.
HCSEC:n raporttiin voi tutustua täällä.