责怪用户、NSA、盗版、朝鲜?Wannacry勒索病毒这锅还得微软背

勒索病毒爆发前微软早就开发了WindowsXP补丁但秘而不宣

上周五,在震惊全球的Wannacry勒索蠕虫病毒爆发当天(香菇病毒),微软第一时间就发布了导致病毒大面积肆虐MS17-010漏洞的WindowsXP补丁(微软同时发布了winxp_sp3 至 win10、win2003 至 win2016 的全系列补丁)。对于安全业内人士来说微软能在如此短的时间内开发并发布WindowsXP补丁并“不科学”,更合理的解释是:微软早就准备好了WindowsXP的补丁,只是出于某些原因并未提供给全球的WindowsXP用户。

事实上早在今年3月份,微软就已经了解到这个漏洞并且开发了windows全系产品的补丁,但不幸的是,根据金融时报的最新报道,微软出于商业目的考虑,有选择性地推送补丁,免费给Windows 10系统用户推送,而对继续使用WindowsXP这样已经停止技术支持的老版本Windows系统的“钉子户”,微软采取了收费更新策略,而且更新的费用很高,这直接导致大量WindowsXP用户难以负担而选择不升级。

对此,微软的发言人告诉美联社的记者表示:“对于那些不愿意升级Windows系统的用户来说,可以选择跟微软签订定制化技术支持服务协议作为权宜之计。”

根据金融时报的报道,2014年微软停止WindowsXP技术支持时,升级windows系统的成本约为每台设备200美元,第二年就暴涨到了400美元。微软还对一些客户给出了更高的收费标准。

如此高的升级费用导致wannacry勒索病毒的第一批受害者之一——英国国家医疗服务体系这样的机构都无法负担,当然也包括大量在本次勒索病毒攻击中中招的交通、能源、政府、金融、电信、教育等机构用户也都面临类似的问题而没有选择升级。

但是Wannacry勒索病毒的重灾区中国,除了WindowsXP升级费用门槛之外,盗版泛滥也是一个重要因素,纽约时报就曾撰文指出:

安全公司 F-Secure 的研究人员认为,大量运行盗版 Windows 的计算机或许为勒索软件的入侵打开了方便之门。 目前并不清楚是否所有遭该勒索软件入侵的中国企业与机构都在使用盗版软件。BSA 去年进行的一项研究发现,2015 年中国计算机上安装的软件有 70% 没有获得正当授权。一位学习网络工程的人士将这次袭击的大面积传播归因于许多问题,盗版是其中一个因素,“目前大多数的学校,全部都是用盗版软件的,包括 操作系统和专业软件,在中国,大部分人用的 Windows 都是盗版的,这就是一个现状吧。”周一,中国的一些机构还在清理因这次袭击而瘫痪的系统。中国三大国营电信运营商之一中国电信上周末也出现了类似的混乱景象,该消息来自一名没有被授权谈判此事的员工。这名员工表示,公司提供的软件补丁不起作用,之后被告知使用奇虎360的一个补丁,后者支持盗版和授权过期的 Windows系统。

除了盗版之外,安全业界对病毒“幕后真凶”的跟踪分析其归属地指向朝鲜的黑客组织Lazarus,考虑到wannacry迄今在赎金方面的收入微不足道(只有数万美元,与攻击规模和造成的损失不成比例),以及wannacry爆发的时机与朝鲜导弹试射时间窗口重叠,包括华盛顿邮报在内的多家媒体认为wannacry勒索病毒的爆发带有政治动机。

微软第一反应是甩锅给NSA和用户

上周微软在wannacry勒索病毒爆发后不久就快速反应,微软负责法务的总裁Brad Smith在微软官方声明中指责NSA对此次病毒爆发负有不可推卸的责任,随后国内外安全专家在社交媒体上也普遍把矛头对准了奥巴马时代开始执行的VEP政府情报机构漏洞披露机制(是选择囤积战备还是披露给厂商打补丁的一个决策流程)。下面我们回顾一下微软声明的部分内容,有心的读者可以自行脑补:

周五以来,我们就24小时连轴工作帮助实践中受影响的用户,这些工作还包括协助那些已经失去技术支持的老用户,…作为科技公司,我们微软对于网络攻击响应责无旁贷。微软拥有超过3500名安全工程师,负责全面应对网络安全威胁,从持续更新到高级威胁防御服务(ATP)。具体到本次事件来说,我们三月份就开发和发布了补丁,上周五第一时间更新了Windows Defender来检测WannaCrypt攻击。

事实上,本次攻击表明,网络安全是科技公司和用户的共同责任,在(win10)补丁发布长达两个月时间后依然有如此多的电脑(WindowsXP)存在漏洞就是最好的说明。这次攻击也为企业敲响了警钟:及时打补丁人人有责,应当得到高管的支持。

此外,这次攻击再次凸显了一点,那就是政府囤积漏洞是多么的危险。此前我们在维基解密上看到过CIA“窖藏”的漏洞,如今又是NSA泄露的漏洞给全世界用户带来了灾难。再一次,政府手中的漏洞泄露到公众领域引发灾难,这就好比美国军方丢失了一批战斧式巡航导弹。

本文转自d1net(转载)

时间: 2025-01-19 20:00:06

责怪用户、NSA、盗版、朝鲜?Wannacry勒索病毒这锅还得微软背的相关文章

Wannacry勒索病毒追溯分析还在进行中 让我们回看Wannacry在国外最初爆发的情况

本文所述内容是在12日前后.在计算机系统感染勒索软件后,至少16家英国医院被迫取消急诊病人的就医预约.这种勒索软件可加密受害者文档.图片.音乐和其他文件的恶意软件,只有购买秘钥才能解锁数据.感染Wanna Decryptor勒索软件的计算机上弹出的赎金通知 绿盟科技通过跟踪分析,回溯了Wannacry勒索病毒的发展过程 •2017.2月  WannaCry 1.0被发现,未引起重视 •2017.3.14 微软MS17-010修复6个SMB漏洞 •2017.4.14 EternalBlue利用代码

美国国家安全局:朝鲜是WannaCry勒索病毒幕后黑手

北京时间6月15日上午消息,美国情报官员称,美国国家安全局(NSA)已经将朝鲜政府与WannaCry电脑蠕虫病毒联系起来,上月,150个国家超过30万人受到这款病毒的攻击. 据知情人士透露,评估报告在上周发表,尚未公之于众,它对病毒所采用的策略.技术进行了分析,将目标指向朝鲜间谍机构--侦察总局(The Reconnaissance General Bureau). 评估指出, WannaCry有两个版本,其"网络攻击参与者"涉嫌得到了侦察总局的赞助.这些蠕虫是围绕NSA的黑客工具而开

关于WannaCry勒索病毒 你需要知道的8个问题

近日来,WannaCry勒索病毒席卷全球,超过150个国家至少30万名用户中招,造成损失达80亿美元(约合人民币550亿元). 目前,多名网络安全专家指出,目前病毒事态只是由于多种原因而稍显缓和,但许多网络用户特别是中国用户仍面临风险关口. 知名杀毒软件俄罗斯卡巴斯基实验室也表示,如果电脑已经中招,就只有一种方法--重装系统,但加密的文件将会丢失. 面对这突如其来的病毒攻击,作为普遍网民的我们该怎么处置,保护个人财产安全?网易云安全(易盾)实验室就此整理了八大问题,分析了这个蠕虫的前世今生,并提

WannaCry勒索病毒:全球网络攻击的幕后黑客取走比特币赎金

此次的WannaCry病毒在五月份时袭击了世界各地,所用的文件加密恶意软件利用泄露的NSA漏洞攻击Windows系统.据统计,WannaCry病毒感染了超过30万台电脑,在美洲.欧洲.俄罗斯和中国令很多Windows系统都陷入了瘫痪. WannaCry 勒索病毒肆虐近三个月后,全球网络攻击背后的人终于兑走了赎金. 英国国家卫生服务机构受该次袭击的打击特别严重,旗下的医院和医生手术停摆,一些服务数天后都未能恢复正常. WannaCry在初次爆发后仍有受害者中招:6月,本田由于感染WannaCry被

WannaCry 勒索病毒中的愚蠢 Bug,导致赎金打水漂

自从5月12日开始,WannaCry勒索病毒在全球范围内的大规模爆发,成为近年来勒索软件冲击全球信息安全事件中影响最大的一次.谷歌和赛门铁克表示,早期的WannaCry版本似乎与朝鲜黑客组织Lazarus有关,但在变种出现后事件又变得扑朔迷离起来.实际上,安全研究员在恶意软件的程序编码中,发现了一些"愚蠢"的错误.也有相关的研究者认为这样的错误并非是专业黑客所为,每一个小错误都暴露了攻击发动者的技术水平其实真的不怎么样. "糟糕的"赎金功能:犯罪分子可能并不知道你有

WannaCry勒索病毒不相信眼泪,破局有四招!

这是一次破坏性极强的黑客袭击事件,病毒顷刻之间蔓延全球,爆发不到48小时,100多个国家和地区的企业纷纷中招,目前所知的波及国家数量已超150个,中招设备数量超过30万台,没错,它就是让人头疼到想哭的WannaCry勒索病毒. WannaCry勒索病毒,有人欢喜有人愁 WannaCry 把中招的人搞得真心想哭.试想,打开电脑,你就有可能面临着一笔300美元的比特币"赎金".虽然安全专家极力强调,不要缴纳赎金以免助纣为虐,可不交的话,电脑中所有的重要资料便会丢失,为此让人虐心.据统计,在

WannaCry勒索病毒,企业文件安全保护的启蒙课

5月12日晚,勒索病毒"WannaCry"感染事件在全球爆发,病毒已经扩散至全球上百个国家和地区,并造成超过7.5万起电脑病毒攻击事件 . 该勒索软件对于企业局域网或内网的主机系统破坏性尤其严重,据360数据显示,仅上周五.周六两天,国内出现了29000多个感染了该勒索病毒的IP,本次病毒事件波及教育科研单位.商业中心.医疗单位等等,情况十分严峻.据阿里云首席安全研究员吴翰清分析,"这次蠕虫式传播的病毒是 2.0 版本,而在之前还有1.0 版本."那之后是否还会出现

暗云木马感染主机国内占比 99.9%,威力超 WannaCry 勒索病毒

当人们都还没从 WannaCry 勒索病毒的阴霾中恢复过来,暗云木马的威胁又来了,对中国用户而言,其威胁程度远超 WannaCry 勒索病毒.今天,国家互联网应急中心还为此首次开通了"暗云"木马感染数据免费查询服务. 今天,国家互联网应急中心在通告中表示,2017 年 6 月 9 日开始,"暗云"木马在互联网大规模传播,"暗云"木马具有隐蔽性强.潜在危害大.传播范围广等特点.通告还显示,从 6 月 9 日至今,我国境内有 160 余万台电脑感染了

WannaCry勒索病毒再研究:攻击者的母语或是中文

5月29日消息 据外媒(CNET)报道,安全机构对WannaCry勒索病毒幕后黑手身份的调查又有新进展.美国安全公司Flashpoint在本周五发表分析报告,称他们通过语言分析认为病毒背后的发起者(或发起者之一)可能是一名中文母语者. Flashpoint对病毒留下的以28种语言写成的勒索信内容进行分析,发现其中中文版勒索信文法地道准确,篇幅也相对较长,安全公司因此"有一定的信心"(moderate confidence)认为黑客可能是一名中文母语者. 同时,安全公司还指出,虽然英文版