中新網5月18日電 本月12日,勒索病毒“想哭”突襲全球150多個國家,有超過30萬臺電腦受到感染,是有互聯網以來規模最大的全球性勒索病毒襲擊。對此,新加坡《聯合早報》18日社論表示,黑客組織散播病毒,應該受到譴責。不過,防范電腦病毒和黑客入侵是道高一尺,魔高一丈的對抗,即使做好防范工作,也不能高枕無憂,仍須時刻小心自己在網上的一舉一動。
文章摘編如下:
勒索病毒是一種惡意軟件,受感染的電腦會被鎖住,黑客威脅用戶繳交費用,電腦才能解鎖,否則過了一定時間后,病毒將清空電腦里的系統和文件,讓它變成一塊磚。勒索病毒并不新,最早于1989年出現,多年來不斷演變,也隨著互聯網普及化而增強了傳播和感染速度。
資料圖為2017年5月13日,一臺位于北京的筆記本電腦屏幕上顯示的勒索病毒界面。
歐洲刑警組織稱,這一輪勒索病毒襲擊是“史無前例”的。國際社會必須聯手展開調查,以找出罪魁禍首。根據俄羅斯防毒公司卡巴斯基實驗室統計,災情最廣泛的是俄羅斯、烏克蘭、印度和中國臺灣地區。英國的災情最嚴重,該國醫療體系有多達7萬臺器材受影響,包括電腦、磁共振掃描器、血庫和手術臺,一些非緊急的手術被迫取消。
黑客組織散播病毒,應該受到譴責。目前還無法確定幕后黑手。不過,除了黑客組織,微軟和美國國家安全局也應負上責任。微軟和美國中央情報局前承包商雇員斯諾登都把矛頭指向國家安全局。
有消息說,國家安全局早就知道微軟視窗操作系統的后門和漏洞,還開發了程序“永恒之藍”,可以在有需要時進入視窗系統刺探數據。黑客組織“影子掮客”在今年4月泄漏了“永恒之藍”等幾個鉆漏洞的工具,開發“想哭”病毒的黑客就是利用了這些工具。“影子掮客”還要挾接下來每個月發布一個國家安全局所開發的漏洞工具。
微軟總裁史密斯在個人博客撰文,指控國家安全局“儲存”這些漏洞和后門,卻不通知軟件公司進行補救,還開發出鉆后門的工具。他說:“這就好比美軍的一些戰斧巡航導彈失竊一樣。”斯諾登在莫斯科通過衛星轉播,向華盛頓一場會議發言時說,國家安全局早就知道這些美國軟件、美國基礎設施、世界各地醫院、汽車生產線等的軟件漏洞,卻等到這些漏洞被外部組織竊取后才通知微軟。國家安全局發言人15日否認該局負有責任。發言人含糊其辭說,該程序“不是國家安全局開發來綁架數據的”。
無論如何,美國情報機構隱瞞軟件系統的漏洞,是行之有年的做法,也引起美國政府有沒有義務通知軟件公司其系統漏洞的爭論。一個典型個案是加州圣貝納迪諾2015年發生槍擊事件,造成14名無辜者死亡,調查人員在其中一名槍手身上找到一臺蘋果iPhone 5C手機。美國聯邦調查局要求蘋果開鎖不果,最終通過一個黑客組織的“幫助”獲得手機系統漏洞和解鎖辦法。聯調調查局最終拒絕告知蘋果其手機系統漏洞。
微軟也難辭其咎。“想哭”病毒主要襲擊微軟的視窗操作系統。雖然微軟早在今年3月14日已發布系統漏洞補丁,但很顯然全球仍有數十萬臺電腦沒有開啟自動更新功能,安裝這個補丁。微軟是否應該改變做法,強制所有操作系統自動安裝關鍵補丁?此外,這次襲擊有不少中招電腦使用視窗XP操作系統。
英國災情嚴重,就是因為當地醫療體系仍有數以千計的電腦在使用視窗XP。微軟在2014年完全停止支援已有15年歷史的視窗XP,但全球仍有1.4億臺電腦使用視窗XP。作為全球最主要的操作系統開發商,微軟負有道義責任,不應完全置這些電腦用戶于不顧,或者期望他們耗巨資提升到新的操作系統。這一輪襲擊發生后,微軟罕見地發布視窗XP的補丁,協助用戶堵住漏洞。
說到底,在互聯網極其普及化的當下,每一個電腦用戶都應該學習防范電腦病毒的知識。最基本的辦法包括啟動操作系統的自動更新功能,為電腦安裝防毒軟件和定期更新病毒資料,甚至為住家WiFi安裝防火墻。防范電腦病毒和黑客入侵是道高一尺,魔高一丈的對抗,即使做好防范工作,也不能高枕無憂,仍須時刻小心自己在網上的一舉一動。