国际时讯 新加坡新闻 马来西亚新闻 菲律宾新闻 越南新闻 泰国新闻 柬埔寨新闻 印度尼西亚新闻 缅甸新闻 巴基斯坦新闻 德国新闻 法国新闻 美国新闻 韩国新闻 日本新闻 俄罗斯新闻 加拿大新闻 澳大利亚新闻 意大利新闻 英国新闻 印度新闻
地方网 > 新闻 > 国际新闻 > 美国新闻 > 正文

微软总裁呼吁政府报告安全漏洞:网络也要有“武器监管”规则

来源:澎湃新闻 2017-05-16 05:01   https://www.yybnet.net/
不法分子制作了恶意勒索软件,攻击了全球近百个国家和地区运行微软“视窗”操作系统的计算机。视觉中国 资料

据新华社报道,美国微软公司总裁兼首席法务官布拉德·史密斯14日指出,12日全球爆发的勒索软件(名为“想哭”)网络攻击凸显了政府大量储存安全漏洞这一问题的严重性。他呼吁各国政府应向信息产品供应商报告安全漏洞,而不是加以储备和利用。

在这次网络攻击中,不法分子上周末利用从美国国家安全局网络武器库泄漏的一个黑客工具制作了恶意勒索软件,攻击了全球近百个国家和地区运行微软“视窗”操作系统的计算机。今年4月,黑客组织“影子中间人”在网上披露的一批美国国安局的黑客工具中就包括这个漏洞工具。虽然微软在该黑客工具被曝光之前一个月就发布了安全补丁,但仍有大量用户未安装补丁,导致医院、企业、机构以及个人的大量计算机在这次网络攻击中被感染。

目前,该病毒的扩散已经得到遏制。不过,曾参与遏制病毒扩散的英国一名电脑专家表示,新一轮病毒15日可能会再次来袭,黑客很可能会升级“想哭”病毒,使之更难被杀灭。

据中新网报道,欧洲警察署署长温赖特指出,15日是周一,很多人将回到工作岗位,届时受损范围可能会进一步扩大。

美国微软公司总裁史密斯则在官方博客文章中谈到这次网络攻击的教训时说,这给世界各国政府敲响了警钟。最新攻击事件说明,当今世界面临的最严峻的两种网络安全威胁形式——国家行为和有组织犯罪行为发生关联。这种关联“出乎预期,令人担忧”。

他说,政府大量储存安全漏洞的问题在2017年显现出来。先是“维基揭秘”网站披露美国中央情报局储藏的安全漏洞,现在又是窃取自美国国安局的漏洞工具影响到全球的“视窗”用户。政府掌握的安全漏洞屡屡被公开泄漏,造成大规模损害。这就相当于常规武器里美国军方的一些“战斧”巡航导弹失窃。

他认为,各国政府应引以为戒,改变做法,在网络空间中也同样遵守物理空间中适用于武器监管的规则。政府应考虑储藏并利用安全漏洞可能对平民造成的损害。政府应向信息产品供应商报告所发现的安全漏洞,而不是储存、售卖和利用这些漏洞。

有媒体报道说,这次勒索软件攻击是美国国安局开发的网络武器被“民用化”的全球首例。相关工具被盗取和泄漏后,被犯罪分子用来对医院、企业、政府等方面的计算机发动攻击。一些信息安全专家指出,如果国安局在发现“视窗”的安全漏洞时就向微软披露,而不是据此开发黑客工具,那么这次大规模网络攻击可能就不会发生。

美国国土安全部12日发表声明称,已获悉上述勒索软件影响全球多个实体。但是,声明除介绍勒索软件的定义、微软已针对这个漏洞发布补丁、提醒用户应安装补丁外,没有说明更多情况。

据中新网报道,欧洲警察署署长温赖特称,网络攻击目前造成的损失涉及至少150个国家,达20万起,“规模空前”。

温赖特称攻击的发动者可能有多人,目前尚未被锁定。他表示,欧洲警察署正在与美国联邦调查局(FBI)合作展开调查。

新闻推荐

新知关键词 人造子宫 “人造子宫” 为早产儿带来希望

据美国国家公共电台官方博客网站报道,美国最古老的儿童医院——费城儿童医院的科学家们发明出一种“人造子宫”,希望有朝一日能利用这种装置拯救早产婴儿。新研究的论文已发表于《自然通讯》杂志上...

相关新闻:
教育关注2017-05-16 00:00
猜你喜欢:
1970-01-01 08:00
评论:(微软总裁呼吁政府报告安全漏洞:网络也要有“武器监管”规则)
频道推荐
  • 公园里的捐赠 王溱
  • 图说天下 2022年04月16日A07版文章字数:434朗读:
  • 迄今发现的最远恒星 也许开启了研究早期宇宙的新窗口
  • 各地开展全民国家安全教育日主题活动
  • 俄通报乌千余守军投降美将供乌8亿美元军援
  • 热点阅读
    文牧野: 我一直追寻着真实与真诚... 王阳:《人世间》让人思考什么是活着... 国潮那么潮
    图文看点
    乡里乡亲
    张庭夫妇公司被认定传销 举报者:担心... 电影《花渡好时光》定档 回乡青年演... 从《少年》《下山》《踏山河》到《孤...
    热点排行