勒索病毒令美国安局声誉扫地 微软或成最大受益者

英媒称,“想哭”勒索病毒令英国国家医疗服务体系、西班牙电话公司和美国国家安全局(NSA)等机构声誉扫地。而这一病毒软件可能在一定程度上是由美国国家安全局开发的。但是,有一家公司可能受益于这次攻击。

据英国《金融时报》网站5月19日报道,被攻击操作系统的所有者微软,本来得花数百万美元才能得到同样有效的宣传。诚然,20万台搭载Windows操作系统的计算机受到了攻击,硬盘被加密,计算机屏幕上出现了索要比特币赎金的信息。但是,这家世界最大软件制造商却抓住了有利的一面。

报道称,微软总裁、法律总顾问布拉德·史密斯不但借此机会告诉用户更新软件,而且还朝国家安全局和政府开了火。多家科技公司在隐私和安全问题上跟政府缠斗不休,这是微软在呼唤一项高尚使命的同时追逐利益的一次神来之笔。

它借助了一个花招。Windows仍是90%的个人电脑的核心部分,并在多年来已被证明在许多攻击面前脆弱不堪。但有一点事实:此事表明,政府更热衷于攻击敌人,而不是保护本国公民。而公民并不擅长保护自己。

报道称,微软的明显优势在于,它已准备好了:它在3月为“想哭”漏洞制作了一个补丁,并将其推送给数百万台计算机。在被打个措手不及的人当中,许多仍在使用Windows XP系统——这个版本推出于2001年,正日益老化。

当时的微软处于一段黑暗时期,它不断推出包括Windows 98和Windows XP在内的Windows版本。这些版本充满了新功能,但缺乏基本的可靠性和安全性。2002年,微软创始人比尔·盖茨不得不写下了他的“可信计算”备忘录,承诺未来会表现得更好。在很大程度上,微软做到了。微软最近版本的操作系统(如Windows 7或8)的任何用户,都可以通过保持更新来保护自己。互联网使黑客更易于扫描电脑,同时也使用户更容易保卫自己——企业至少能针对任何已知漏洞给电脑打上补丁。

剩下的挑战是,Windows有一条长尾巴——有些电脑仍在运行旧版操作系统,因为更新要么太昂贵,要么太难。后者更常见:公司运行定制软件,这些软件不容易与新版Windows兼容。人们心里总是存在让事情保持原样的诱惑。

微软需要激励那7%仍运行XP的用户把电脑升级到新版,并鼓励所有用户都保持最新状态。这就是“想哭”攻击,以及这可能只是一连串类似攻击中的第一次这一事实,提供的机会。

坚持使用旧版软件的习惯也许很难克服,但当机器停止工作,会带来大得多的痛苦。“掌握像保持电脑最新和给电脑打补丁这样的IT基础知识,是每个人的高度责任,”史密斯警告称。换言之,坚持更新Windows软件是每个人的公共义务。

报道称,微软和其他技术公司的第二个优势在于,此事为抵制来自政府的仅为官员放松安全措施的压力,提供了一个很好的理由。英国政府是反对加密数据不可破解的政府之一。数据加密保证了移动和桌面设备发送的消息的私密性。

政府经常要求,应在软件中置入“后门”,以便他们读取比如恐怖分子之间的通信等内容。但是,除非他们能保证这种技术的安全,并且不会泄露,否则这也将导致其他人用它胡作非为。

报道称,实际上,美国国家安全局在保密方面做得很糟糕。“想哭”病毒传播速度很快,因为它与一种名为“永恒之蓝”的蠕虫捆绑在了一起。这种蠕虫被认为是美国国家安全局为了自己的目的而开发出来的。去年,在一位国家安全局合同工因窃取数据而被捕后,这种蠕虫和其他工具外泄。

明显由美国国家安全局某团队研发的“永恒之蓝”等工具,在黑市上被另一个名为“影子经纪人”的组织兜售。黑帮团伙如今可以购买来自政府机构的软件来部署犯罪活动。

报道称,这是一场实力悬殊的竞赛。由心意坚决的黑客组成的流动性组织带着从情报机构意外获得的支持,与官僚化的企业和资金不足的公共部门机构的技术部门展开较量。

当医院的手术被取消、医疗扫描仪出现故障时,所有政府都不得不扪心自问。很多政府假设自己的机构可以在毫无风险的情况下打击别人,但公民已经开始承受附带损害了。

美国、俄罗斯、中国以及其他国家达成协议限制本国网络攻击——微软称之为“数字日内瓦公约”——的概率微乎其微。战略与国际问题研究中心的詹姆斯·安德鲁·刘易斯严肃地表示,这将“非常难以谈判”。

报道称,但无论是政府、企业还是个人,所有人都需要为保护社会付出更多努力。这恰好符合微软的诉求,但这也是事实。

本文转自d1net(转载)

时间: 2024-07-31 16:26:06

勒索病毒令美国安局声誉扫地 微软或成最大受益者的相关文章

勒索软件攻击 前美国安局局长说这不是政府的锅

上周五开始的勒索软件WannaCry的攻击导致了全世界至少20万台 Windows 电脑被黑,攻击者加密了电脑文件,索要价值 300 美元的比特币作为赎金. 围绕着这件事,微软和被认为是攻击软件泄漏源头的美国安全局(NSA)开始相互推卸责任.微软指责安全局,安全局也不准备承担责任. 在本周二创投媒体 TechCrunch 举办的 Disrupt NY 2017 大会上,在被问及这次勒索软件是否源自美国安全局(NSA)时,前安全局主管基思·亚历山大(Keith Alexander)将军没有直接否认

无数美国安局侵犯互联网用户隐私的案例

网易科技讯 7月17日消息,据国外媒体报道,爱德华・斯诺登目前躲藏在俄罗斯,但卫报最近去当地看望并对他进行了采访.斯诺登谈论了无数美国安局侵犯互联网用户隐私的案例,包括通过拦截私人电子邮件等手段,发现并传阅裸照这一美国国家安全局"传统活动". 斯诺登表示,即使这些裸照被标定为不相关,美国国家安全局员工仍会定期传阅.他们通常会跟同事进行交流,"他们转身跟他们的同事展示裸照,他们的同事会说:'嘿,这不错啊,把它发送给比尔.' 然后比尔会发送给乔治,乔治又把它发送给汤姆.就这样裸照

美国安局曾入侵墨西哥前总统电子邮箱

网易科技讯 10月21日消息,据科技博客CNET报道,根据爱德华·斯诺登泄露的最新文件显示, 美国国家安全局曾在前墨西哥总统费利佩·卡尔德龙(Felipe Calderon)当政期间,入侵了其电子邮箱.美国国家安全局入侵了墨西哥政府的 邮件服务器,以获得卡尔德龙的帐户.这一被美国安局感染的邮件服务器 同样被其他墨西哥政府机关使用.卡尔德隆当政期间是美国政府的亲密盟友.两国是贸易伙伴,共享漫长的边境线,并经济互补.美国国家安全局窥探卡尔德隆的邮箱其实可以有迹可循.据透露,今年9月美国国家安全局就入

谷歌将与美国安局开展网络反恐行动

搜索引擎巨头Google(谷歌)目前正在同美国国家安全局就"网络反恐"问题进行谈判,预计双方将在网络安全领域展开一系列密切合作.据悉,美国家安全部门将协助谷歌调查其服务器遭不明身份黑客袭击一事,从而保护这家搜索引擎的客户在未来免受类似活动的"骚扰". 不愿透露姓名的知情人士对<华盛顿邮报>指出,谷歌将在不侵犯美国用户隐私权的前提下,向国安局提供各类重要信息.换句话说,美国安局不会直接监视用户的网络搜索和电子邮件活动.美国安局长布莱尔宣称,如果美网络公司拒

勒索病毒来自美国网络武器库 破解靠重装系统

全球多个国家12日遭受一种勒索软件的攻击,受害者包括中国一些高校和英国多家医院.据了解,这种勒索软件是不法分子利用了美国国家安全局网络武器库中泄漏出的黑客工具. 据新华社报道,中国网络安全公司360首席安全工程师郑文彬称,电脑被这种勒索软件感染后,其中文件会被加密锁住,支付黑客所要求赎金后才能解密恢复.据悉,勒索金额最高达5个比特币,目前价值人民币5万多元. 据郑文彬介绍,中国此次遭受攻击的主要是教育网用户.这种勒索软件利用微软"视窗"操作系统445端口的漏洞,国内一些网络运营商此前已

美国安局秘密再遭泄露 或存“翻版斯诺登”

据香港<文汇报>报道,德国公共电视台"ARD"此前发表报告,揭露美国国家安全局(NSA)使用名为"XKEYSCORE"的数据收集系统,秘密追踪使用匿名网络的用户. 有熟悉斯诺登泄密事件的专家认为,报告引述的资料不像是来自斯诺登提供的密件,怀疑美国国安局可能已出现另一名泄密者,仿效斯诺登向媒体爆料. 报告仔细描写了国安局利用XKEYSCORE系统编写的程序,收集使用Tor网络等匿名程序的用户数据,包括他们的IP地址.Tor网络能隐藏用户的IP地址,方便匿名

美国安局再泄密 专家称或存在“翻版斯诺登”

据香港<文汇报>报道,德国公共电视台"ARD"此前发表报告,揭露美国http://www.aliyun.com/zixun/aggregation/1727.html">国家安全局(NSA)使用名为"XKEYSCORE"的数据收集系统,秘密追踪使用匿名网络的用户. 有熟悉斯诺登泄密事件的专家认为,报告引述的资料不像是来自斯诺登提供的密件,怀疑美国国安局可能已出现另一名泄密者,仿效斯诺登向媒体爆料. 报告仔细描写了国安局利用XKEYSCOR

若能破译这条推特 你就可能被美国安局招募

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;  美国国家安全局负责招聘的Twitter帐户"NSA Careers"刚刚发表了一条内容看似错乱无章的推特,如果你能破译这条推特的内容,或许就能在国安局谋到个职位. 这条推特的内容如下: tpfccdlfdtte pcaccplircdt dklpcfrp?qeiq lhpqlipqeodf gpwafopwprti izxndkiqpkii k

斯诺登:美国安局窃听联合国办事处

从直升机俯拍的 美国国家安全局 网易科技讯 8月26日消息,据科技博客theverge报道,美国国家安全局窃听了位于纽约的联合国总部办事处,并暗中侵入视频会议,这是一个被称作"特殊归档服务"(Special Collection Service)的全面的监控计划的一部分.最新报道,据爱德华·斯诺登泄露的文件显示,该计划已经窃听了80多个驻美使领馆,该计划组织严密,并与打击恐怖分子 毫无关系.2012年的夏天该计划甚至侵入了联合国的内部视频会议. 除了联合国总部,欧盟和国际原子能机构也已