勒索病毒 令美國安局聲譽掃地微軟或成最大受益者
參考消息網5月21日報導英媒稱,“想哭”勒索病毒令英國國家醫療服務體系、西班牙電話公司和美國國家安全局(NSA)等機构聲譽掃地。而這一病毒軟件可能在一定程度上是由美國國家安全局開發的。但是,有一家公司可能受益於這次攻擊。
據英國《金融時報》網站5月19日報導,被攻擊作業系統的所有者微軟,本來得花數百萬美元才能得到同樣有效的文宣。誠然,20萬臺搭載Windows作業系統的電腦受到了攻擊,硬碟被加密,電腦荧幕上出現了索要比特幣贖金的資訊。但是,這家世界最大軟件製造商卻抓住了有利的一面。
報導稱,微軟總裁、法律總顧問布拉德·史密斯不但借此機會告訴用戶更新軟體,而且還朝國家安全局和政府開了火。多家科技公司在隱私和安全問題上跟政府纏鬥不休,這是微軟在呼喚一項高尚使命的同時追逐利益的一次神來之筆。
它借助了一個花招。Windows仍是90%的個人電腦的覈心部分,並在多年來已被證明在許多攻擊面前脆弱不堪。但有一點事實:此事表明,政府更熱衷於攻擊敵人,而不是保護本國公民。而公民並不擅長保護自己。
報導稱,微軟的明顯優勢在於,它已準備好了:它在3月為“想哭”漏洞製作了一個補丁,並將其推送給數百萬臺電腦。在被打個措手不及的人當中,許多仍在使用Windows XP系統——這個版本推出於2001年,正日益老化。
當時的微軟處於一段黑暗時期,它不斷推出包括Windows 98和Windows XP在內的Windows版本。這些版本充滿了新功能,但缺乏基本的可靠性和安全性。2002年,微軟創始人比爾·蓋茨不得不寫下了他的“可信計算”備忘錄,承諾未來會表現得更好。在很大程度上,微軟做到了。微軟最近版本的作業系統(如Windows 7或8)的任何用戶,都可以通過保持更新來保護自己。互聯網使駭客更易於掃描電腦,同時也使用戶更容易保衛自己——企業至少能針對任何已知漏洞給電腦打上補丁。
剩下的挑戰是,Windows有一條長尾巴——有些電腦仍在運行舊版作業系統,因為更新要麼太昂貴,要麼太難。後者更常見:公司運行定制軟件,這些軟件不容易與新版Windows相容。人們心裡總是存在讓事情保持原樣的誘惑。
微軟需要激勵那7%仍運行XP的用戶把電腦陞級到新版,並鼓勵所有用戶都保持最新狀態。這就是“想哭”攻擊,以及這可能只是一連串類似攻擊中的第一次這一事實,提供的機會。
堅持使用舊版軟件的習慣也許很難克服,但當機器停止工作,會帶來大得多的痛苦。“掌握像保持電腦最新和給電腦打補丁這樣的IT基礎知識,是每個人的高度責任,”史密斯警告稱。換言之,堅持更新Windows軟件是每個人的公共義務。
報導稱,微軟和其他科技公司的第二個優勢在於,此事為抵制來自政府的僅為官員放鬆安全措施的壓力,提供了一個很好的理由。英國政府是反對加密數據不可破解的政府之一。資料加密保證了移動和案頭設備發送的消息的私密性。
政府經常要求,應在軟件中置入“後門”,以便他們讀取比如恐怖分子之間的通信等內容。但是,除非他們能保證這種技術的安全,並且不會洩露,否則這也將導致其他人用它胡作非為。
報導稱,實際上,美國國家安全局在保密方面做得很糟糕。“想哭”病毒傳播速度很快,因為它與一種名為“永恆之藍”的蠕蟲捆綁在了一起。這種蠕蟲被認為是美國國家安全局為了自己的目的而開發出來的。去年,在一比特國家安全局合同工因竊取數據而被捕後,這種蠕蟲和其他工具外泄。
明顯由美國國家安全局某團隊研發的“永恆之藍”等工具,在黑市上被另一個名為“影子經紀人”的組織兜售。黑幫團夥如今可以購買來自政府機構的軟件來部署犯罪活動。
報導稱,這是一場實力懸殊的競賽。由心意堅決的駭客組成的流動性組織帶著從情報機構意外獲得的支持,與官僚化的企業和資金不足的公共部門機构的科技部門展開較量。
當醫院的手術被取消、醫療掃描儀出現故障時,所有政府都不得不捫心自問。很多政府假設自己的機构可以在毫無風險的情况下打擊別人,但公民已經開始承受附帶損害了。
美國、俄羅斯、中國以及其他國家達成協議限制本國網絡攻擊——微軟稱之為“數位日內瓦公約”——的概率微乎其微。戰畧與國際問題研究中心的詹姆斯·安德魯·劉易斯嚴肅地表示,這將“非常難以談判”。
報導稱,但無論是政府、企業還是個人,所有人都需要為保護社會付出更多努力。這恰好符合微軟的訴求,但這也是事實。
在德國法蘭克福火車站,乘客經過恢復正常的列車電子時刻表。此前,這裡曾遭到網絡病毒襲擊。