馬來(lái)西亞《星洲日?qǐng)?bào)》17日刊文稱(chēng),若要防堵漏洞被駭客利用,或者避免系統(tǒng)漏洞可能導(dǎo)致網(wǎng)絡(luò)災(zāi)難,就必須靠科技界、軟件使用者,包括政府和其他用戶(hù),共同合作加以防范。
資料圖為2017年5月13日,一臺(tái)位于北京的筆記本電腦屏幕上顯示的勒索病毒界面。
文章摘編如下:
肆虐全球的勒索軟件5月12日感染了數(shù)以萬(wàn)計(jì)的電腦,駭客惡意加密電腦信息并勒索解密贖金,受影響范圍被形容為“史無(wú)前例”。
勒索軟件主要利用了存在微軟“Windows操作系統(tǒng)”漏洞的電腦。除了導(dǎo)致企業(yè)無(wú)法運(yùn)轉(zhuǎn),從美洲到亞洲的醫(yī)院和學(xué)校的網(wǎng)絡(luò)系統(tǒng)也都因此而癱瘓,影響了正常運(yùn)作。
事件爆發(fā)后即進(jìn)入周末,由于尚未確定幕后黑手,全球都在擔(dān)心5月15日星期一上班開(kāi)啟電腦后,情況會(huì)進(jìn)一步惡化。但情況并沒(méi)有想象中嚴(yán)重,相信企業(yè)和政府部門(mén)的網(wǎng)絡(luò)人員已經(jīng)在周末做好軟件更新,成功制止病毒繼續(xù)肆虐。
無(wú)論如何,網(wǎng)絡(luò)安全專(zhuān)家警告,勒索軟件可能會(huì)出現(xiàn)升級(jí)版本卷土重來(lái),以更大范圍肆虐,再度令全球網(wǎng)絡(luò)安全敲響警鐘。目前國(guó)際執(zhí)法部門(mén)正聯(lián)手追查發(fā)動(dòng)攻擊的駭客,并朝假設(shè)是刑事案的方向調(diào)查。
微軟公司在這起事故上批評(píng)美國(guó)國(guó)家安全局(NSA)作業(yè)系統(tǒng)存有漏洞,讓駭客有機(jī)可乘。美國(guó)政府研發(fā)的EternalBlue黑客工具被指被盜,落入駭客手中,導(dǎo)致大規(guī)模的公共損害。據(jù)了解,這已經(jīng)不是第一次有政府的資源被駭客利用。
誠(chéng)如微軟總裁史密斯所言,政府在發(fā)現(xiàn)作業(yè)系統(tǒng)存有漏洞后應(yīng)當(dāng)及時(shí)告知軟件制作方,切勿悄悄銷(xiāo)售、收藏、利用,更不應(yīng)讓其流入別有用心的人手中。換句話說(shuō),政府在享用科技帶來(lái)的便利時(shí),應(yīng)當(dāng)有責(zé)任感,不應(yīng)該忽視電腦及網(wǎng)絡(luò)系統(tǒng)的漏洞可以帶來(lái)的重大影響。須知現(xiàn)在幾乎任何一個(gè)領(lǐng)域都依賴(lài)網(wǎng)絡(luò)和電腦運(yùn)作。而在網(wǎng)絡(luò)的黑暗世界中有一股勢(shì)力則在伺機(jī)而動(dòng),企圖從中牟利。
政府和各大軟件用戶(hù)應(yīng)該確保定期更新系統(tǒng)的保安程序。事實(shí)是,被駭客利用,存有漏洞的系統(tǒng),可以通過(guò)3月發(fā)布的更新程序預(yù)防,唯但大部分用戶(hù)都沒(méi)有更新。若要防堵漏洞被駭客利用,或者避免系統(tǒng)漏洞可能導(dǎo)致網(wǎng)絡(luò)災(zāi)難,就必須靠科技界、軟件使用者,包括政府和其他用戶(hù),共同合作加以防范。
如今,全球經(jīng)濟(jì)體遭到網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)越來(lái)越大,亡羊補(bǔ)牢,為時(shí)未晚。