打开

微软批美国安局:政府掌握漏洞不报反泄漏 如“战斧”失窃

时讯

看看新闻Knews综合

2017-05-15 12:33

昨天(14日),对于近日全球发生的“想哭”网络攻击事件,美国微软公司总裁兼首席法务官布拉德·史密斯在官方博客文章中谈到教训时说,这给世界各国政府敲响了警钟。最新攻击事件说明,当今世界面临的最严峻的两种网络安全威胁形式--国家行为和有组织犯罪行为发生关联。这种关联“出乎预期,令人担忧”。



在这次网络攻击中,不法分子利用从美国国家安全局网络武器库泄漏的一个黑客工具制作了恶意勒索软件病毒,攻击了全球近百个国家和地区运行微软“视窗”操作系统的计算机。今年4月,黑客组织“影子经纪人”在网上披露的一批美国国安局的黑客工具中就包括这个漏洞工具。虽然微软在该黑客工具被曝光之前一个月就发布了安全补丁,但仍有大量用户未安装补丁,导致医院、企业、机构以及个人的大量计算机在这次网络攻击中被感染。



布拉德·史密斯说,政府大量储存安全漏洞的问题在2017年显现出来。先是“维基揭秘”网站披露美国中央情报局储藏的安全漏洞,现在又是窃取自美国国安局的漏洞工具影响到全球的“视窗”用户。政府掌握的安全漏洞屡屡被公开泄漏,造成大规模损害。这就相当于常规武器里美国军方的一些“战斧”巡航导弹失窃。



有媒体报道说,这次勒索软件攻击是美国国安局开发的网络武器被“民用化”的全球首例。相关工具被盗取和泄漏后,被犯罪分子用来对医院、企业、政府等方面的计算机发动攻击。一些信息安全专家指出,如果国安局在发现“视窗”的安全漏洞时就向微软披露,而不是据此开发黑客工具,那么这次大规模网络攻击可能就不会发生。



微软方面认为,各国政府应引以为戒,改变做法,在网络空间中也同样遵守物理空间中适用于武器监管的规则。政府应考虑储藏并利用安全漏洞可能对平民造成的损害。政府应向信息产品供应商报告所发现的安全漏洞,而不是储存、售卖和利用这些漏洞。


(编辑:陈钦 王珏)

相关推荐 更多精彩内容

暂无列表

APP 内打开
打开看看新闻参与讨论