专栏名称: 爱丽丝手札
投资中国(touzicn):新鲜出炉的行业资讯,持久精华的投资干货,大佬们的投资建议,关注投资和创业、私募股权、风投创投、金融财经、商业和互联网。欢迎无论是准备走上投资路还是正走在投资路上的相关人士关注。
目录
相关文章推荐
51好读  ›  专栏  ›  爱丽丝手札

勒索病毒还未收场,内幕已经足够惊人

爱丽丝手札  · 公众号  · 科技投资  · 2017-05-16 19:01

正文

请到「今天看啥」查看全文




微软怒斥美国政府 :犹如“战斧”导弹失窃

微软总裁兼首席法务官布拉德·史密斯经由博客发布一份声明,谴责美国政府部门囤积黑客攻击工具的做法。


“我们以前见过美国中央情报局储存的有关(电脑网络)弱点的各种情报遭维基揭秘网站曝光。如今,美国国家安全局储存的这类情报失窃,以致影响全球各地的电脑用户,”史密斯说。


英国广播公司报道,“想哭”病毒12日袭来,迄今已有150多个国家和地区的超过20万台电脑“中招”,影响领域包括政府部门、医疗服务、公共交通、邮政、通信、汽车制造业等。


欧盟刑警组织把这轮病毒攻击描述为“达到史无前例的级别”。包括微软在内,业界人士的共识是: 该病毒来源于美国国安局的病毒武器库,上个月遭泄密而公之于众。


按照史密斯的说法,“若用传统武器打比方,这次事件相当于美国军方的 战斧 巡航导弹失窃”。因此,这次病毒袭击应该给全球各国“敲响警钟”。


对于微软方面的指责,美国国安局和白宫方面目前均未作出回应。


又一个问题来了: NSA 为什么会知道微软的漏洞,并且制作了专门的网络武器,然后这些武器中的一部分还落到了黑客的手里?


NSA


实事求是地说,作为操作系统之一, Windows 的构成动辄几亿行代码,之间的逻辑关系不可能一个人说了算,因此出现漏洞是很难消除的。而 Windows 又是世界上使用最普遍的操作系统,因此被黑客看中而研究漏洞并攻击获利,是很 正常 的事情。


但作为美国国家安全局,盯着这个系统的漏洞也就罢了,还专门搞武器,这是什么道理?


事实上, 在黑客组织曝光这一漏洞之前,微软自己也不知道漏洞存在。也就是说,只有 NSA 知道漏洞存在,至于知道了多久,也只有他们自己知道 。在侠客岛上的网络安全专家看来,很可能的情况是, NSA 早就知道这个漏洞、并且利用这一漏洞很久了,只不过这次被犯罪团队使用了,才造成如此大的危害。从这一点我们可以看出,美国的技术确实很强,在网络安全领域独步全球;同时, 漏洞 已经成为兵家必争的宝贵战略资源


换言之,通过网络对现实发起攻击,已经不是科幻电影的场景专利,而是已经发生的现实。不信的话,给大家讲一个真实的故事 ——








请到「今天看啥」查看全文