在公布美國(guó)中央情報(bào)局(CIA)黑客機(jī)密文件兩天后,維基解密(Wikieaks)10 日表示,將把中情局的黑客軟件程序碼提供給科技公司,幫助他們盡快修補(bǔ)軟件漏洞。
(Source:截圖自 Wikileaks)
阿桑奇:幫助科技公司盡快開發(fā)和推出修補(bǔ),讓人們變得更安全
“我們決定和這些公司合作,讓他們得以獨(dú)家存取我們掌握的技術(shù)細(xì)節(jié),如此一來(lái),他們可盡快開發(fā)和推出修補(bǔ),讓人們變得更安全。”維基解密創(chuàng)辦人朱利安·阿桑奇(Julian Assange)在視訊記者會(huì)表示。他并強(qiáng)調(diào),兩天前公開的資料只是他們所握解密文件的冰山一角,之后將公布更多。
維基解密在 7 日公布史上最大規(guī)模的情報(bào)機(jī)密文件解密,其中揭露了美國(guó)中央情報(bào)局(CIA)的黑客入侵工具,包含惡意軟件、病毒、木馬程序、零時(shí)差漏洞攻擊、遠(yuǎn)端控制系統(tǒng)等,并說明 CIA 如何利用手機(jī)、電腦、智慧電視等電子設(shè)備的漏洞監(jiān)控用戶的一舉一動(dòng),蘋果、Google、三星和微軟等科技大廠無(wú)一幸免。
在維基解密披露解密文件后,CIA 和白宮皆未評(píng)論文件真實(shí)性,不過在 8 日發(fā)布聲明:“CIA 的工作關(guān)于創(chuàng)新、高科技,并且站在第一線保衛(wèi)國(guó)家免于受到海外敵人的侵犯。”CIA 也表示,對(duì)于維基解密這樣傷害美國(guó)情報(bào)單位的保護(hù)能力,美國(guó)人應(yīng)感到很困擾。
“朱利安·阿桑奇并不完全代表真實(shí)和正直。”CIA 發(fā)言人強(qiáng)納森(Jonathan Liu)表示。“盡管阿桑奇和他的同伴做了這些事,CIA 仍會(huì)繼續(xù)積極搜集海外情報(bào),以保護(hù)美國(guó)人免于恐怖分子、敵對(duì)國(guó)家和其他對(duì)手的攻擊。”
和維基解密合作,恐引來(lái)道德、法律和公關(guān)問題
在阿桑奇公布消息后,科技公司也陷入左右為難的處境,一方面,接受維基解密的幫助,可以幫助他們確切知道哪些產(chǎn)品有漏洞,但和竊取政府機(jī)密檔案的組織合作,卻可能引來(lái)道德、法律和公關(guān)問題。
知情人士表示,在阿桑奇公布消息后,科技公司已經(jīng)開始評(píng)估和維基解密合作的后果,除了非法取得文件的法律及政治面的后果,也考慮阿桑奇是否有意分裂科技產(chǎn)業(yè)和美國(guó)政府的關(guān)系。
不過,科技公司對(duì)是否接受幫助拒絕回應(yīng)。
之前蘋果表示維基解密檔案中的許多漏洞都已經(jīng)被修復(fù),并鼓勵(lì)用戶下載最新的安全更新檔,蘋果表示,約有 80% 的用戶皆已采用最新版的蘋果 iOS 軟件。三星則表示,他們正在對(duì)此展開“緊急調(diào)查”,微軟也表示已開始研究報(bào)告提到的漏洞。Google 在聲明中指出,他們已經(jīng)修補(bǔ)大部分的漏洞,但其他采各家 Android 制造商操作系統(tǒng)的設(shè)備,漏洞仍存在。
Android 軟件版本多、安全性低于 iOS
阿桑奇表示,小漏洞可在 2 到 3 天內(nèi)修補(bǔ)完成,但像是監(jiān)視器、電視、冰箱等物聯(lián)網(wǎng)設(shè)備的漏洞,修補(bǔ)時(shí)間會(huì)更拉長(zhǎng)。他并提醒,有些系統(tǒng)、像是擁有多間制造商的 Android 設(shè)備,作業(yè)版本眾多且缺少自動(dòng)更新軟件的機(jī)制,因此僅有注意到軟件更新的人才會(huì)去下載修補(bǔ),“Android 顯然比 iOS 更不安全,但兩者都有重大問題。”