财讯/华为提油救火 退守中国恐陷双输危局
因违反美国的禁运规定,中国第一大手机厂以及电信设备商华为遭受美国制裁,在Android(安卓)服务框架威胁不继续授权的情况下,华为并没有选择乖乖就范,而是进行了一连串的反击动作。
华为首先在今年5月注册了鸿蒙商标,并由执行长余承东出面声明备胎计划启动,其自研作业系统将在秋季登场,强调随时可摆脱对谷歌的依赖。其次,华为透过手法,一度成功让安卓的GMS(谷歌行动服务)仍可成功在没有通过授权的华为手机上安装,希望能挽留欧洲市场消费者信心;但这种作法引发极大争议,被揭穿的第一时间,华为就终止了相关服务,华为虽表示会寻求其他作法来支援GMS,但前途未卜。
而遭受这些打击,华为失去的市场版图也将可能会引发智慧型手机市场,甚至整体手机晶片市场的变化。
今年7月时,华为公关部门出面澄清鸿蒙作业系统是工业用嵌入式系统,而非手机系统;但在8月9日的华为全球开发者大会中,正式揭开鸿蒙作业系统的神秘面纱后,赫然又发现,华为仍将手机当作主要的执行平台之一。
华为在这段期间发言的自我矛盾,显示出其对美国制裁的执行态度仍存在不确定性,尤其川普政府两次放宽对华为的制裁期限,让华为不敢话说得太绝,怕真的断了自己的后路。
但随着时间过去,华为对美国政府高高举起轻轻放下的期待落了空,同时也陷入更深的泥淖:鸿蒙作业系统被证明是言过其实的产物,发挥不了作用,第一版鸿蒙仍在初期发展阶段,缺乏生态支援,难以取代安卓地位。
因此当宽限期结束,华为似乎选择了一招险棋,那就是在华为使用的AOSP(安卓开源专案)作业系统中植入后门,模拟谷歌的认证证书,并且通过一个叫作Lzplay的网站来安装GMS 服务框架。
借由后门之助,没有获得谷歌最新安卓授权的华为最新Mate 30手机一度成功突围,成功安装安卓服务框架,具体方法是通过一个第3方网站成功安装GMS服务框架,并且可以正常工作。
华为是如何设计后门并突破谷歌的限制?一位系统安全研究员在好奇之下,透过对软体系统的反组译,找出华为在其作业系统中植入的后门,该研究员指出,华为在系统中安装了自己的证书来取代谷歌,使用自行客制的API绕过谷歌的限制,取得执行GMS服务框架的执行权限。…(本文节自财讯592期,详全文)
延伸阅读: