10月28日,烏云漏洞平臺曝出百度旗下多款App存在WormHole漏洞,安卓手機只要連接了網絡,無論root與否都有被安裝應用和遠程控制的風險。
針對此次烏云漏洞平臺曝出的漏洞問題,百度安全應急響應中心第一時間發布了關于漏洞的說明:“近日,烏云網發布百度移動產品存在的安全漏洞。在此之前,百度的云安全團隊已經對了解了漏洞的相關信息,并且在第一時間進行了快速的應急響應。目前,百度已經對漏洞進行了緊急修復,并且通過了嚴格的質檢測試,正在更新所有受漏洞影響的產品。百度旗下所有受影響的App已經全部更新完畢。我們提示您,請盡快將百度的移動產品升級更新到最新版本。”
其實對于普通用戶來說,漏洞并不那么可怕。用戶只要及時將APP更新到最新版本,便可以解決這樣的問題。而對于公司來說,處理方式卻不能像用戶那么輕描淡寫。通過此次百度對于漏洞的處理方式,我們能夠看到一個優秀的公司在面對產品漏洞時應有的態度和行動。
應急機制很重要
無論是IOS平臺還是安卓平臺,APP出現漏洞也是較為正常的事,隨著現在的APP產品功能愈發的復雜,對外接口也逐漸增多,理論上沒有哪一款產品會是“0漏洞”,否則每款APP也不會不斷的更新,只是在某些情況下,用戶比產品研發人員更早的發現了漏洞。
一個優秀的公司不單單要有一個對所有用戶負責任的態度,也更需要一個完善應對漏洞的流程和機制。因為APP漏洞經常出現,包括今年曝出的微信紅包可以自動搶、支付寶實名認證信息無故被關聯多個賬戶、蘋果APP被黑客植入惡意代碼等,真可謂是“見怪不怪”。但如何把漏洞對用戶的影響降到最低,用最短時間修補漏洞,才是考驗一個公司實力的真正因素。
就如微信紅包和支付寶的漏洞曝出后,騰訊和阿里幾乎都是在一天之內便修補了APP的漏洞,而此次百度更是花了不到半天的時間便將受到WormHole漏洞影響的多款產品進行了及時的修復,可見其對于漏洞的處理機制的完善。
態度也許真能決定一切
其實民間發出的任何聲音,一般并不會是空穴來風。此次百度展示出了一個優秀的互聯網公司應當有的態度:承認了該漏洞并第一時間進行了響應。其實一個漏洞對于網民來說幾乎不會決定其是否會繼續使用該應用,而一個公司的態度卻能左右網民的主觀感受。百度此次的積極處理與第一時間的聲明態度,算是在行業內樹立了標桿,也受到了各方網民的贊賞和好評。
“速度+態度”便能看出一個公司的實力。百度此次面對漏洞在態度和處理速度上均做的較為完美,凸顯了其作為一家以技術見長的互聯網公司應有的實力。