近日,著名的黑客團體影子經(jīng)紀人(ShadowBrokers)的一次對惡意軟件的披露引起了眾人的注意,其公布了方程式組織(Equation Group)的機密文檔,而方程式組織(Equation Group)是隸屬于美國國家安全局(NSA)的黑客組織,這也是繼前不久影子經(jīng)紀人泄露EQGRP-Auction-Files文件解密密碼后的又一“壯舉”。
是什么樣的黑客工具能夠讓眾人如此緊張?被曝出的黑客工具又有著怎樣的“殺傷力”?不看不知道,一看確實嚇一跳,本次所公開的工具確實足夠強悍,據(jù)稱可以遠程攻破全球約 70% Windows 機器的漏洞,而且經(jīng)過權(quán)威機構(gòu)和廠商緊急驗證,被披露的黑客攻擊真實有效,這就厲害了,微軟這一槍可以說是中的猝不及防。Hacker House 聯(lián)合創(chuàng)始人馬修·希基對此事進行了評價:“在我的整個一生中,還沒有看到過如此多的漏洞和零日攻擊漏洞在同一時間出現(xiàn),要知道我在計算機黑客、安全領(lǐng)域干了20年。”
而小編認為大家在為微軟叫屈的時候不妨去擔(dān)心一下自己,畢竟微軟的用戶遍布全球,其用戶之巨自然不用小編過多闡述。通過這些黑客工具,黑客連上網(wǎng)絡(luò)就可以肆無忌憚的對微軟用戶進行遠程攻擊,個人信息、隱私文件神馬的,通通都是浮云。如果你是微軟個人用戶,你可能面臨賬密被盜、銀行賬戶被盜刷、“艷照”被曝、甚至于通過微軟設(shè)備的攝像頭遠程監(jiān)控你的一舉一動,想象都是一身冷汗。而如果是企業(yè)用戶,那危險性就更不必多說,商業(yè)機密的竊取可能都只是分分鐘的事兒。
黑客工具被曝光后,眾安全廠商紛紛作出回應(yīng),告知用戶正確的應(yīng)對措施,360安全衛(wèi)士微博公眾號在第一時間發(fā)文稱,用戶可以臨時關(guān)閉135、137、445端口和3389遠程登錄。并稱其正在密切監(jiān)測和響應(yīng)此次網(wǎng)絡(luò)世界的重大災(zāi)難級危機。而作為本次事件的最大受害者,微軟也在第一時間進行了積極回應(yīng):
微軟上周六在官方博客中做出了回應(yīng),稱該公司正在評估所有這些漏洞,并表示已經(jīng)修復(fù)大部分漏洞。是的,你沒聽錯,是大部分。根據(jù)多方猜測,由于微軟已經(jīng)不再支持較舊的Windows XP或Windows Vista,這2個系統(tǒng)仍可能受到漏洞的影響遭受攻擊。
如果你是微軟用戶,使用的是Windows7及以上版本系統(tǒng),那進行正常的系統(tǒng)更新是必要的,但如果你仍在使用Windows XP或Windows Vista系統(tǒng),那小編勸你不要堅持什么情懷了,是時候更換最新操作系統(tǒng)了。