4月14日,據CNET網站報道,美國總統奧巴馬已決定,美國國家安全局(NSA)應該公布該機構在互聯網安全領域發現的大多數主要漏洞,這些漏洞可能會被該機構利用用于監聽目的。
美國政府高級官員接受《紐約時報》采訪時表示,針對如何改革NSA機構問題,奧巴馬總統工作小組進行長達了三個月的評審與討論。現在,奧巴馬總統已經決定,有些涉及到國家安全或者用于法律實施目的的安全漏洞,將被保留。
目前,有關奧巴馬這項總統決議細節還未正式對外公布。不過,白宮周五否認了一份有關NSA至少在2年前就已知道“心臟流血”安全漏洞存在的報告。據悉,“心臟流血”是由一名開發者至少在2年前就植入OppenSSL中的安全漏洞,它可以通過攻擊網絡服務器來獲取用戶敏感數據。
周五,美國國家情報主任辦公室(ODNI)表示,該機構也是在上周“心臟流血”安全漏洞被曝光后才知道這種漏洞的存在。此外,該機構還表示,奧巴馬總統工作小組在經過評審后已經在考慮何時向公眾公布這些互聯網漏洞。
除了涉及到國家安全或者法律執行情況外,總統工作小組決議傾向于公布了這些安全漏洞。”ODNI官員在聲明中表示。
不過, NSA據悉已經斥資數千萬美元來購買互聯網安全漏洞。去年8月,《華盛頓郵報》援引前NSA雇員愛德華·斯諾登(Edward Snowden)已泄露的文件稱,2013年,NSA花費了2510萬美元從私人惡意軟件供應商那里購買軟件安全漏洞。
NSA的行為被控縱容了這類安全漏洞的滋生。去年12月,斯諾登泄露給《路透社》的文件顯示, NSA 向安全公司RSA支付了1000萬美元報酬,讓后者以加密方式部署這些漏洞。不過,RSA公司對此予以否認。
NSA發言人針對此報道拒絕置評。