[新聞]勒索病毒疑源於NSA庫存, 微軟促訂數碼公約規範

作者: ss910126 (LEE)   2017-05-16 08:42:01
1.媒體來源:
鉅亨網新聞中心
2.完整新聞標題:
〈勒索病毒〉「想哭」疑源於NSA庫存 微軟促訂數碼公約規範 普丁劍指美國
3.完整新聞內文:
電腦勒索病毒 WannaCry 周一 (15 日) 雖未如預期再掀起新一波攻擊,但事件敲響全球
警號,被指是病毒源頭的美國國家安全局 (NSA) 成了眾矢之的。
微軟 (MSFT-US) 周日 (14 日) 指摘政府發現電腦保安漏洞卻沒適時告知軟件商及用戶,
行為猶如儲存大批可發動網絡攻擊的武器,並稱此一事態的嚴重性,相當於美國的「戰斧
」導彈被盜。
呼籲各國政府在網絡世界應制訂「數碼日內瓦公約」。
至於一直被外界指從事駭客活動的俄羅斯,總統普丁昨亦把矛頭指向美國。
綜合香港明報、文匯報報導,駭客 Shadow Brokers 在 4 月中公開一批 NSA 外洩駭客工
具,內含多個程式漏洞。
上周五 (12 日),有駭客懷疑利用上月 NSA 遭公開的駭客工具「永恒憂鬱」(Eternal
Blue) 部分數據,製造出影響數以十萬計電腦的 WannaCry。
微軟主席兼法務長史密斯 (Brad Smith) 周日在網誌發聲,一方面承認作為科技公司要承
擔責任,但他稱這次攻擊反映政府囤積電腦保安漏洞亦是問題。
史密斯舉例稱,中央情報局 (CIA) 儲藏的網絡漏洞曾在維基解密出現,如今 NSA 所收藏
的網絡保安漏洞更影響全球用家。
史密斯指同類事件不斷重複出現,並造成大規模損失,有關資料失竊的嚴重程度,「如同
美軍的戰斧巡航導彈被盜」;顯示政府行為和刑事罪行存在「非故意但令人不安的連繫」

史密斯認為各國政府應像在現實世界中遵守武器的管制措施般,應用到網絡世界。
他提出政府、科技界和用家需加強合作應付網絡攻擊。
微軟今年 2 月已呼籲制訂新的「數碼日內瓦公約」,規定政府發現漏洞時須通知生產商
,而非囤積、出售或利用。
這次攻擊黑手仍待查,俄總統普丁昨否認俄國涉事。
他說:
「微軟已直接指出,電腦病毒源頭來自美國的安全部門,俄國跟此事絕對無關。
」 普丁說,入侵事件令人憂慮,但對俄國影響有限,並呼籲國際社會合作打擊駭客,「
有需要制訂保護機制」。
根據設於莫斯科的 Kaspersky Lab,俄羅斯是 WannaCry 襲擊最嚴重的國家。
俄內政部、流動通訊商 MegaFon 及國營金融機構 Sberbank 都受害。
Shadow Brokers 在 4 月公開 NSA 駭客程式時,微軟曾回應指已填補漏洞。
至 WannaCry 攻擊大規模出現後,微軟上周五再表示,今年 3 月推出的更新程式可修補
這次駭客攻擊漏洞。
不過更新並不包括 Windows XP 和 Windows 8 等,後來才「破例」提供更新程式。
微軟有關做法亦成為討論焦點。
Windows XP 因運作穩定而廣受好評,至今仍有不少公司甚至政府機構繼續採用,而且部
分使用微軟作業系統的裝置如醫院的磁力共振儀器等,更新並不容易。
一旦遇上像 WannaCry 這類攻擊,不在支援之列的作業系統會面對更大威脅。
有分析認為,政府可考慮立法,強制遭駭客攻擊的企業須公布有關問題。
4.完整新聞連結 (或短網址):
http://www.wantgoo.com/news/content/index?ID=596696
5.備註:
作者: Atwo (A兔)   2016-05-16 08:42:00
抓到了
作者: andy199113 (Andy)   2016-05-16 08:42:00
幹微軟到底還留了多少後門?
作者: jma306 (甲賀稻修伯)   2017-05-16 08:44:00
稜鏡計畫
作者: STi2011 (鳥王達)   2017-05-16 08:44:00
不會又要拍成電影了吧
作者: louic (...)   2017-05-16 08:45:00
數碼?..鉅亨網是中國媒體?
作者: AOA2 (AOA)   2017-05-16 08:45:00
XP可以再戰十年惹!!!
作者: wotupset (wotupset)   2017-05-16 08:47:00
NASA太可惡 ><
作者: lastmile (帕妮)   2017-05-16 08:48:00
原來這種事情都是軟體商的錯啊
作者: pchunters123 (pp)   2017-05-16 08:49:00
數碼寶貝
作者: yeaaah (♥ω♥)   2017-05-16 08:49:00
指謫指謫 廢物記者哪天沒錯字我請樓下吃雞排
作者: josh456   2017-05-16 08:49:00
這病毒做出來就是針對俄國
作者: popy8789 (面對它)   2017-05-16 08:50:00
無聊 改用mac或是ubuntu才是上策
作者: chinhan1216 (下巴翰)   2017-05-16 08:52:00
就漏洞他們要自己用 但被盜去用了 搞不好這駭客 其實沒要錢 只是想要美國國安單位被鬥
作者: ariadne (壞人)   2017-05-16 08:55:00
這就是帶風向示範 有漏洞的win不就是M$寫出來賣錢的嗎?寫出有漏洞的玩意 然後怪另一個發現但沒公開也沒拿來用的
作者: D49361128 (Kevin_Lin)   2017-05-16 09:08:00
問題就在於部分機構的冷門軟體很難全面更新到64位元 M$不考慮個別訂延長保固合約嗎?
作者: mystage (亭)   2017-05-16 09:08:00
美國國安局雞排不是一天兩天的事情了$^&%**#&&$&

Links booklink

Contact Us: admin [ a t ] ucptt.com