昨天,維基解密踢爆了美國中央情報局(CIA)可監聽全球智能設備一事,面對這一大新聞科技公司們可是慌了手腳,因為如果不盡快修補用戶隱私的防火墻,肯定會陷入一場巨大的公關危機。維基解密文檔一發,許多公司就立即反應稱會盡快修補漏洞,其他公司則表示在拿到詳細信息后會盡快封堵漏洞,阻斷攻擊。
捷克殺毒軟件公司 Avast 副主席 Sinan Eren 則表示愿意幫助蘋果和谷歌等公司盡快修補一些未知的 Bug。
“如果我們能獲準進入它們的移動操作系統,就能實時防御來自 CIA 的攻擊。”Eren 在接受采訪時說道。
不過,在全球擁有 4 億用戶的 Avast 有些過于自信了,畢竟它們的名字也出現在了維基解密的文檔中,這就意味著這家殺毒軟件公司也是 CIA 的目標。
據悉,從維基解密公布的數千份文檔中,安全專家已經找到了不少 CIA 的攻擊手段,這些漏洞很快就能得到修復。
不過,維基解密表示,它們公布的文檔其實還不到文檔總數的 1%,CIA 開發了 1000 多個惡意軟件系統,包括病毒、特洛伊木馬和其他軟件,用來入侵和控制個人電子儀器。受到波及的產品范圍非常巨大,iOS、Android、Windows、Linux、macOS和 6 大主要瀏覽器都沒能幸免。
非常重視用戶隱私,去年還因此與 FBI 大戰 300 回合的蘋果很快就做出了回應,它們稱超過 80% 的 iPhone 用戶不受該事件影響,因為最新的 iOS 早已修補了相關漏洞。“今天泄露的許多問題在最近的 iOS 更新中已經得到了修復,一旦發現新的問題,蘋果會盡快進行封堵。”不過,在聲明中蘋果并未提及自家 macOS 是否受到了影響。
針對此事,谷歌并未迅速做出回應,不過微軟發言人表示:“我們已經得知此事,正在進行調查。”
在文檔中,思科、華為、中興和臺灣的合勤科技也被列為攻擊目標。
對此,思科回應稱,由于維基解密并未公布攻擊的詳情,因此思科能采取的行動受到了限制。
思科安全部門總工程師 Omar Santos 稱,CIA 的惡意軟件對思科的所有設備都進行了無差別攻擊,不過具體方式還是個謎,隨著維基解密文檔的陸續公布,它們會盡快對漏洞進行修復。
華為拒絕對此事發表評論,另外兩家公司也未作出回應。
“緩期執行”
除了上述公司,信息應用也是 CIA 攻擊的重點。信息應用 Telegram 在博客中表示,即使是用了完整軟件加密的信息應用也并非萬無一失,不過應用開發商和手機制造商能盡快封堵這些漏洞。
“信息應用是否被成功入侵與應用無關,這牽涉到操作系統和設備層面的問題。”Telegram 說道。同時,Telegram 表示自家應用的大多數用戶不會受到影響。
維基解密公布的文檔中有的含有大量數據,有的則是標有“機密”的空文檔,不過從中已經可以發現,CIA 攻擊了超過 15 家安全軟件公司。
美國網絡安全專家 Robert Graham 表示,維基解密的文檔信息很豐富,他們已經能查出許多漏洞了。此外,這些文件得以外泄顯示中情局沒有充分控制好自己的網絡武器,因此文件可能已經落入其他黑客手中。
“一位殺毒專家給我說,一些原本栽贓給中俄黑客的病毒其實是 CIA 所為,這些病毒的形態與泄露文檔中的描述相符。”Graham 說道。同時,他也表示 CIA 監聽行動的影響可能幾年后才能完全被消除。
對于維基解密公布的文件,CIA 方面表示:“我們不會針對據稱為情報文件的真實性或內容發表評論。”
維基解密稱未來還會深挖此事,但現在它們會放緩技術文檔的公布速度,因為文檔公布過快可能會讓其他黑客有機可乘,讓各家廠商陷入更為被動的地位。此外,它們表示此次 CIA 使用的監聽武器比此前斯諾登曝光的更為復雜。