维基解密泄密狂 科技公司补漏忙

    

  

昨天,维基解密踢爆了美国中央情报局(CIA)可监听全球智能设备一事,面对这一大新闻科技公司们可是慌了手脚,因为如果不尽快修补用户隐私的防火墙,肯定会陷入一场巨大的公关危机。

维基解密文档一发,许多公司就立即反应称会尽快修补漏洞,其他公司则表示在拿到详细信息后会尽快封堵漏洞,阻断攻击。

捷克杀毒软件公司 Avast 副主席 Sinan Eren 则表示愿意帮助苹果和谷歌等公司尽快修补一些未知的 Bug。

“如果我们能获准进入它们的移动操作系统,就能实时防御来自 CIA 的攻击。”Eren 在接受采访时说道。

不过,在全球拥有 4 亿用户的 Avast 有些过于自信了,毕竟它们的名字也出现在了维基解密的文档中,这就意味着这家杀毒软件公司也是 CIA 的目标。

据悉,从维基解密公布的数千份文档中,安全专家已经找到了不少 CIA 的攻击手段,这些漏洞很快就能得到修复。

不过,维基解密表示,它们公布的文档其实还不到文档总数的 1%,CIA 开发了 1000 多个恶意软件系统,包括病毒、特洛伊木马和其他软件,用来入侵和控制个人电子仪器。受到波及的产品范围非常巨大,iOS、Android、Windows、Linux、macOS和 6 大主要浏览器都没能幸免。

非常重视用户隐私,去年还因此与 FBI 大战 300 回合的苹果很快就做出了回应,它们称超过 80% 的 iPhone 用户不受该事件影响,因为最新的 iOS 早已修补了相关漏洞。“今天泄露的许多问题在最近的 iOS 更新中已经得到了修复,一旦发现新的问题,苹果会尽快进行封堵。”不过,在声明中苹果并未提及自家 macOS 是否受到了影响。

针对此事,谷歌并未迅速做出回应,不过微软发言人表示:“我们已经得知此事,正在进行调查。”

在文档中,思科、华为、中兴和台湾的合勤科技也被列为攻击目标。

对此,思科回应称,由于维基解密并未公布攻击的详情,因此思科能采取的行动受到了限制。

思科安全部门总工程师 Omar Santos 称,CIA 的恶意软件对思科的所有设备都进行了无差别攻击,不过具体方式还是个谜,随着维基解密文档的陆续公布,它们会尽快对漏洞进行修复。

华为拒绝对此事发表评论,另外两家公司也未作出回应。

“缓期执行”

除了上述公司,信息应用也是 CIA 攻击的重点。信息应用 Telegram 在博客中表示,即使是用了完整软件加密的信息应用也并非万无一失,不过应用开发商和手机制造商能尽快封堵这些漏洞。

“信息应用是否被成功入侵与应用无关,这牵涉到操作系统和设备层面的问题。”Telegram 说道。同时,Telegram 表示自家应用的大多数用户不会受到影响。

维基解密公布的文档中有的含有大量数据,有的则是标有“机密”的空文档,不过从中已经可以发现,CIA 攻击了超过 15 家安全软件公司。

美国网络安全专家 Robert Graham 表示,维基解密的文档信息很丰富,他们已经能查出许多漏洞了。此外,这些文件得以外泄显示中情局没有充分控制好自己的网络武器,因此文件可能已经落入其他黑客手中。

“一位杀毒专家给我说,一些原本栽赃给中俄黑客的病毒其实是 CIA 所为,这些病毒的形态与泄露文档中的描述相符。”Graham 说道。同时,他也表示 CIA 监听行动的影响可能几年后才能完全被消除。

对于维基解密公布的文件,CIA 方面表示:“我们不会针对据称为情报文件的真实性或内容发表评论。”

维基解密称未来还会深挖此事,但现在它们会放缓技术文档的公布速度,因为文档公布过快可能会让其他黑客有机可乘,让各家厂商陷入更为被动的地位。此外,它们表示此次 CIA 使用的监听武器比此前斯诺登曝光的更为复杂。

本文作者:大壮旅

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-27 19:31:16

维基解密泄密狂 科技公司补漏忙的相关文章

前CIA局长:维基解密披露泄密文件将破坏CIA与硅谷科技公司的关系

据外媒报道, 前美国中央情报局(CIA)局长David Petraeus近日表示,维基解密公布CIA应用黑客工具一事将会破坏该情报机构与硅谷科技公司的关系. David Petraeus表示,在事件发生之前, CIA与科技公司摇摇欲坠的关系已经开始逐步改善.Petraeus认为,维基解密公布的数千份有关CIA黑客工具的文件可能与2013年爱德华·斯诺登泄露NSA棱镜项目具有相同的影响力. Petraeus 周三在接受KPCC采访时表示:"这将损害在斯诺登泄密事件之后与IT公司重新建立的关系.他们

维基解密爆料CIA监控技术 科技公司如何接招

据美国媒体报道,维基解密(WikiLeaks)8日公布了大量据称来自美国中央情报局(CIA)的文件,文件描述了CIA入侵计算机和iPhone等其他设备的能力.科技公司纷纷开始对维基解密公布的8,761份文件所造成的损失展开评估. 维基解密称这些文件显示,CIA利用手机.路由器甚至可联网电视机中的漏洞来支持其间谍活动.维基解密表示,这些文件揭示了CIA隐秘黑客计划的范围. CIA的一位发言人不愿证实所泄漏文件的真实性,对有关此次泄漏事件的调查情况也不予置评,但他对维基解密的做法进行了批评. 据知情

多家科技公司坐等维基解密共享CIA机密文件

3月23日讯 两个星期前,维基解密曝出大量CIA机密文件,各大媒体"炸开了锅".这些CIA文件中提到的科技公司坐等维基解密共享其中的软件漏洞信息. 维基解密创始人朱利安·阿桑奇本月早些时候表示,维基解密会向受影响的科技公司提供执行代码和其它技术细节,即为受影响的公司提供一些隐藏资料,帮助这些公司有效开发修复程序.维基解密这次曝出的文件涉及15家以上的科技公司. 多数不知名的公司主动联系维基解密但未得到回应维基解密首先联系了其中一些知名公司,包括微软.谷歌和苹果.但大量不太知名的公司尚未

阿桑奇:维基解密将把CIA网络攻击工具资料提供给科技公司

据外媒报道,当地时间3月9日,朱利安·阿桑奇宣布,各大科技公司将获得近日曝光的CIA网络攻击工具的访问权限.这位维基解密创始人表示,科技公司将得到CIA所使用漏洞的详细资料,进而为这些漏洞打上补丁. julian-assange-twitter.jpg 针对维基解密最新曝光的这些机密消息,苹果已经作出回应,这家公司表示他们已经在最新的iOS系统中修复了大部分CIA利用的漏洞. 另一边,据多名匿名美国官员提供的消息了解到,FBI将跟CIA合作展开刑事调查,主要调查的内容有最新曝光的机密信息是CIA

斯诺登:科技公司应采用加密技术对抗美国政府

美国"棱镜门"泄密者爱德华·斯诺登(Edward Snowden )于美国中部时间10日通过视频直播现身美国SXSW大会,并在该互动节的一个专题讨论会上谈及美国国家安全局和公民隐私问题.斯诺登在视频中敦促科技企业采用更好的加密方法,来保护用户不受政府监控. 斯诺登表示,如果美国政府要调整情报收集手段,这一进程将会非常缓慢,科技企业应当更快的行动,来保护用户的隐私.他说,"美国政府收集情报技术手段的调整,不仅需要政策响应,而且还需要技术响应." 目前身处俄罗斯的斯诺登

值得员工加盟的25家科技公司

美国科技博客SAI近日列出了2011年能够值得员工为其工作的前25家科技公司,其中Google位列第5,而苹果则位列第16.相关情况如下: 第1位:Guidewire 公司评级:4.4: 员工对CEO的认可率:100% 公司概况:Guidewire公司首席执行官(CEO)是马库斯·鲁(Marcus Ryu).该公司具有大量的天才员工和非常聪明的工程师,这些员工与上级管理层并肩作战,因此优秀的员工也很快能够得到提升.Guidewire公司拥有稳定的现金流,而且还向新员工提供限制性股票(RSU),如

对话希拉里创新事务顾问亚力克·罗斯:中美科技公司正激烈竞争

人工智能.基因技术.大数据.区块链,新一轮产业革命席卷而来! 美国人如何定义和重塑未来? 如何开启新型产业模式,布局全球产业市场? 这一场前所未有的科技革命如何改变我们的世界? 对话嘉宾简介: 亚力克•罗斯(Alec Ross),美国前国务卿希拉里的创新事务资深顾问.希拉里2016年总统竞选团队科技政策制定小组负责人.美国科技战略专家.美国创新产业领军人物.他曾在美国总统竞选历史上由奥巴马竞选团队首次掀起的网络政治战中起了关键作用.由于在希拉里任国务卿期间创新事务中的杰出表现,他曾获得美国国务院

美年轻人爱到科技公司打工

咨询公司Universum周二公布了美国最受欢迎雇主排行榜,大多数美国的年轻专业人士热衷于去科技公司或政府部门"打工". 谷歌当选"最受欢迎雇主"首位,每四名受访者中就有一人想在谷歌工作,几乎是排名第二的苹果公司的一倍.Universum表示,年轻人希望工作的公司通常都是他们作为消费者所喜欢的企业.受访者同样青睐政府部门.联邦调查局.中央情报局等政府机构也跻身前十.这或许是因为政府的裁员力度小于私营企业. (沈玮青)

那些年,被 3.15 点名的科技公司,你们还好吗?

今天又是一年一度的 3.15 消费者权益日,谁会中枪成为人们最关注的话题.先来回顾下 2010-2015年 间都有哪些科技公司上榜,最后我们再顺便预测下今晚的情况. 2015年 中国联通利用消费者身份信息卡开,移动和铁通被指诈骗电话推手 三大运营商之一的中国联通被点名,其被指偷偷利用消费者身份信息开卡,并将卡卖给卡贩子.节目中讲到,中国联通常德市分公司为完成开卡任务,偷偷利用消费者留下的身份信息,再次重复激活开卡(一身份证可开五张卡),并将手机卡卖给卡贩子,之后又流向诈骗犯. 央视还在节目中称,