近日,美國聯(lián)邦調查局(Federal Bureau of Investigation,英文縮寫FBI)被曝光針對社會存有威脅性的嫌疑人追蹤中使用“零日漏洞”。
該事件已被確認
目前美國聯(lián)邦調查局科學與技術部門行政助理Amy Hess在本周確認此事,美國聯(lián)邦調查局有時確實會在可能對社會存有威脅性的嫌疑人追蹤中使用“zero-day(零日漏洞)”。在本周二華盛頓郵報(The Washington Post )對該事件進行了報道,同時Amy Hess也對事件中存在的問題作出了回復。
目前美國聯(lián)邦調查局的這種行為讓很多人對自己的隱私和網絡安全產生了擔憂。由于近期大型零售商、科技公司及硬件開發(fā)商遭遇過重大的網絡攻擊,所以美國聯(lián)邦調查局這種追蹤方式有可能會致用戶于危險境地,同時也可以在用戶毫不知情的情況下利用這些漏洞。
Amy Hess也意識到了這點,不過她表示,F(xiàn)BI一直有在在公眾安全和隱私安全擔憂之間尋找平衡點,不過在一些情況下后者會被放在第二位。之前在巴黎發(fā)生連環(huán)恐怖襲擊后,美國聯(lián)邦調查局計劃部署更多竊聽裝置來更嚴密地監(jiān)控國內對極端組織 “伊斯蘭國”(ISIS)持有同情態(tài)度的可疑人物,以排除其對美國潛在的威脅。
該事件引發(fā)熱議
美國聯(lián)邦調查局科學與技術部門行政助理Amy Hess在接受媒體采訪時表示:
“如何能夠識別一個人威脅公眾安全,如果向軟件制造商提交漏洞,漏洞修復,就可以讓用戶遠離風險嗎?我們應該如何平衡這一點,目前這對我們來說一直是一個挑戰(zhàn)。”此外,她還補充道,這種攻擊方式并不是美國聯(lián)邦調查局常用的調查技術,因為當一家科技公司更新了它們的軟件工具之后,那么這也就意味著其使用的攻擊工具失效,在傳統(tǒng)的竊聽情況下這顯然是不可靠。
目前Amy Hess也承認“zero-day(零日漏洞)”實際上存在不少有問題的措施,目前美國聯(lián)邦調查局正在積極的尋找可執(zhí)行方案來平衡這一點,保護公眾利益。目前也有不少人對于最終能否拿出最佳的選擇而擔憂。