據彭博社報道,谷歌已經向科技同行公司發去了最后通牒,要求他們90天內修復軟件漏洞,否則將會把這些漏洞公布于眾。
谷歌內部一支由黑客和程序員組成的精英團隊專門查找谷歌及其競爭對手的軟件安全漏洞,他們已向同業公司發去了修復漏洞的最后期限。谷歌稱,他們想要軟件開發商迅速采取措施,因為當網絡罪犯發現這些漏洞時他們會以閃電般的速度采取行動。
由于這是一個敏感話題,微軟和蘋果不予談論他們的策略。但是業內其他公司表示,谷歌的這種“幫忙”并不總是受到歡迎,這個角色最好留給政府來擔當。谷歌這是越俎代庖,危害安全。
“我不確定是誰讓谷歌充當了市場的官方裁判,發布漏洞通知。”美國軟件安全公司Denim Group主管約翰·迪克森(John Dickson)表示。他認為,向其他公司施壓修復漏洞是個好主意,但是考慮到谷歌實際上是在暴露兩大競爭對手的漏洞,谷歌的真正動機要被打上一個問號。
在著名的“零日”安全漏洞在被開發者發現前就被利用后,谷歌在去年7月建立了這支漏洞查找團隊,代號為“Project Zero”。谷歌稱,他們致力于幫助每一個人,保護旗下運行在其它設備和系統上的產品。
谷歌發言人阿倫·斯泰因(Aaron Stein)表示:“我們支持多種努力來發現和解除在線威脅,包括Project Zero和我們的安全獎勵項目。”
蘋果不予置評。微軟則引用此前的聲明稱,谷歌的策略就像是一款名為《Gotcha》的游戲,顯示出兩家公司在這一問題上的看法存在嚴重分歧。