ad9_210*60
关键词:
中国台湾网  >  经贸  >   IT

微软总裁呼吁政府报告安全漏洞:网络也要有“武器监管”规则

2017年05月15日 14:50:42  来源:澎湃新闻网
字号:    

  据新华社报道,美国微软公司总裁兼首席法务官布拉德·史密斯14日指出,12日全球爆发的勒索软件(名为“想哭”)网络攻击凸显了政府大量储存安全漏洞这一问题的严重性。他呼吁各国政府应向信息产品供应商报告安全漏洞,而不是加以储备和利用。

  在这次网络攻击中,不法分子上周末利用从美国国家安全局网络武器库泄漏的一个黑客工具制作了恶意勒索软件,攻击了全球近百个国家和地区运行微软“视窗”操作系统的计算机。今年4月,黑客组织“影子中间人”在网上披露的一批美国国安局的黑客工具中就包括这个漏洞工具。虽然微软在该黑客工具被曝光之前一个月就发布了安全补丁,但仍有大量用户未安装补丁,导致医院、企业、机构以及个人的大量计算机在这次网络攻击中被感染。

  目前,该病毒的扩散已经得到遏制。不过,曾参与遏制病毒扩散的英国一名电脑专家表示,新一轮病毒15日可能会再次来袭,黑客很可能会升级“想哭”病毒,使之更难被杀灭。

  据中新网报道,欧洲警察署署长温赖特指出,15日是周一,很多人将回到工作岗位,届时受损范围可能会进一步扩大。

  美国微软公司总裁史密斯则在官方博客文章中谈到这次网络攻击的教训时说,这给世界各国政府敲响了警钟。最新攻击事件说明,当今世界面临的最严峻的两种网络安全威胁形式——国家行为和有组织犯罪行为发生关联。这种关联“出乎预期,令人担忧”。

  他说,政府大量储存安全漏洞的问题在2017年显现出来。先是“维基揭秘”网站披露美国中央情报局储藏的安全漏洞,现在又是窃取自美国国安局的漏洞工具影响到全球的“视窗”用户。政府掌握的安全漏洞屡屡被公开泄漏,造成大规模损害。这就相当于常规武器里美国军方的一些“战斧”巡航导弹失窃。

  他认为,各国政府应引以为戒,改变做法,在网络空间中也同样遵守物理空间中适用于武器监管的规则。政府应考虑储藏并利用安全漏洞可能对平民造成的损害。政府应向信息产品供应商报告所发现的安全漏洞,而不是储存、售卖和利用这些漏洞。

  有媒体报道说,这次勒索软件攻击是美国国安局开发的网络武器被“民用化”的全球首例。相关工具被盗取和泄漏后,被犯罪分子用来对医院、企业、政府等方面的计算机发动攻击。一些信息安全专家指出,如果国安局在发现“视窗”的安全漏洞时就向微软披露,而不是据此开发黑客工具,那么这次大规模网络攻击可能就不会发生。

  美国国土安全部12日发表声明称,已获悉上述勒索软件影响全球多个实体。但是,声明除介绍勒索软件的定义、微软已针对这个漏洞发布补丁、提醒用户应安装补丁外,没有说明更多情况。

  据中新网报道,欧洲警察署署长温赖特称,网络攻击目前造成的损失涉及至少150个国家,达20万起,“规模空前”。

  温赖特称攻击的发动者可能有多人,目前尚未被锁定。他表示,欧洲警察署正在与美国联邦调查局(FBI)合作展开调查。

[责任编辑:郭晓康]

特别推荐
点击排名
聚焦策划