新闻来源: 华尔街见闻 微软总裁兼首席法务官Brad Smith周日刊文称,美国国家安全局未披露更多的安全漏洞,给了犯罪组织可乘之机,最终带来了这一次攻击了150个国家的勒索病*。
$ [+ D; l" k! x/ d1 D9 r& H; H “各国政府都应该从这次袭击中觉醒。”Brad Smith称,各国政府未披露更多软件漏洞是病*袭击的原罪。“我们需要政府好好想想,私藏这些漏洞以待日后可用的做法,会让平民受到多大伤害。”: K, K1 e5 ?0 l6 v( \2 B5 o1 v1 r1 c% \/ k
" x/ T+ E B' r0 ^% b! i
名为WannaCry的勒索病*已至少攻击了150个国家,受害者多达20万个,而且似乎还出现了变种。
% e" O3 d1 z/ |2 ~6 x: \ `' G, y
" ?! d9 p3 @) N1 i. ^7 V' B3 C 英国金融时报和纽约时报此前也披露,WannaCry这一勒索病*的发行者,正是利用了去年被盗的美国国家安全局(NSA)自主设计的Windows系统黑客工具Eternal Blue,把今年2月的一款勒索病*升级。
J- N2 r# ^4 j9 L+ A( k0 E3 Y& m: E) U1 I% f- H/ |" X% |1 }- ]
今年3月,维基解密(电视剧)称已取得美国中央情报局(CIA)用来入侵电话、通讯app和其他电子装置的高度机密黑客文件,还称CIA与其他美国及外国机构联手,能规避多种APP的加密程序。
3 c) t: a. G) ]+ E, h J
3 I0 `5 C0 i2 g( t/ O$ U& F 微软和苹果等公司纷纷反对美国相关机构的此类监控行为,苹果此前还曾拒绝协助FBI解锁枪击案嫌疑犯iPhone。
- T; p! z& K, Q/ u7 Q# R4 ?8 p! p8 G# t' o$ i" k
Brad Smith在声明中称,前有CIA入侵手机,现在又是美国国家安全局间接催生了这一次全球规模的病*感染,再次证明政府累积的安保风险“问题很大”。“政府的这些行为反复流入公共领域,造成广泛的破坏”,Brad Smith甚至称,这一事态的严重性相当于美国的战斧导弹被盗。
" i4 u. x& y u+ f5 Z
b- J! d' {7 J9 H! u: u7 I* X5 D 华尔街日报指出,这一声明是技术领域对政府“最强烈的投诉”。Brad Smith斥责称,周五的病*袭击再次体现“美国国家安全局和有组织犯罪行为之间,无意但令人不安的联系”。
4 i3 x+ b3 K/ K, T7 Y1 W6 O, [" B1 E$ @$ {. E) N5 x+ s
白宫曾经制定过一种机构间的合作程序——“漏洞公平裁决程序”(Vulnerabilities Equities Process),用来审查技术安全瑕疵,并决定哪些安保漏洞应被公开。去年4月,FBI曾据此告知苹果公司产品中存在安全漏洞。- L* Y6 ?8 N- R# T
( R( S9 ~' s) L
不过,微软显然认为这是不够的。Brad Smith指出,网络空间也应该受到类似对武器的约束,并再次敦促各国尽快达成“日内瓦数字公约”,保护平民免受政府力量支持的网络黑客攻击。
; Q2 P, G& K* H; q# \4 W8 T) p
, m; b5 S& |& ^* _6 q' V( h/ C |