天天看點

一個漏洞被利用 還有多少漏洞 NSA 沒公布?

周五發生的勒索軟體攻擊席卷全球,而這起攻擊的起源是美國國家安全局(nsa)洩露了黑客工具。路透社稱,這讓公衆擔心,美國nsa及其他國家的情報機構是否在獲知軟體漏洞時更多選擇“秘而不發”,不向相關科技企業報告問題。

有安全專家稱,在攻擊中被利用的勒索軟體據稱與nsa開發的黑客工具有關。這種黑客工具被洩露之後,黑客利用其開發了勒索軟體,導緻攻擊席卷全球。這讓人擔心,情報機構掌握的其它網絡“武器”也有可能洩露,并被黑客用于攻擊網絡。

一些網絡安全專家表示,這起大規模攻擊事件表明,美國将網絡武器資源更多用于攻擊目的,而不是防禦目的,這種行為被認為讓網際網路更加不安全。

多名進階情報官員向路透社稱,美國聯邦政府約90%的網絡項目預算被用于攻擊目的,包括侵入敵對者計算機系統、監聽通訊網絡、發展攻擊基礎設施的手段。

美國公民自由聯盟律師帕特裡克·圖米(patrick toomey)在聲明中稱:“這些攻擊事件彰顯了一個事實:網絡安全漏洞不僅會被我們的安全機構利用,也會被世界範圍内的黑客和犯罪分子利用。”

nsa對此尚無評論。

而攻擊事件另一關聯方——微軟表示,他們已經為此提供了額外保護服務,并特别強調,開啟windows updates服務、并使用微軟防毒軟體的使用者不會受到攻擊。

繼續閱讀