當前位置:
首頁 > 新聞 > 維基解密:科技公司獲得安全漏洞信息須答應幾個條件

維基解密:科技公司獲得安全漏洞信息須答應幾個條件

據《財富》雜誌北京時間3月20日報道,維基解密本周接觸了包括蘋果和谷歌在內的多家知名科技公司,要求他們必須先答應一系列條件,然後才能收到有關中情局掌握的「零日漏洞」和其他監控手段的外泄信息。大概一周前,維基解密創始人朱利安·阿桑奇(Julian Assange)曾表示,他將協助科技公司修復中情局外泄文件中提到的安全漏洞。



據科技網站Motherboard報道,維基解密提出的條件大多不為人所知,但可能包括必須在90天內修復其曝光的任意安全漏洞的條件。據知情人士透露,一些科技公司正在評估維基解密所提條件的法律後果。


logo@400.png

維基解密周五晚些時候發表了一份聲明,稱包括火狐瀏覽器廠商Mozilla在內的一些機構已經決定採取行動。聲明還提到了科技公司對其所謂的「符合行業標準的漏洞披露計劃」反應遲緩的原因:「由於秘密為美國政府部門工作,其中大多數公司存在利益衝突」。阿桑奇最後還表示,將在下周披露更多有關這個問題的信息。


中情局文件中曝光的安全漏洞可能是經由情報機構承包商傳遞到維基解密手中的,其中包括用於滲透安卓智能手機、iPhone、桌面操作系統、路由器和網路瀏覽器的方法。「零日漏洞」(Zero day)是指黑客部署的惡意軟體和其他攻擊手段,企業會以更新或補丁的形式來修復這一漏洞。涉及的企業包括微軟、思科、中興、華為等。


然而,維基解密公開的文件並不包括安全漏洞的代碼或完整技術細節。近年來,大型科技公司與情報機構的關係很緊張,因為之前媒體曝光的監控項目使得他們不得不採取措施打消用戶疑慮,令其相信他們的設備是安全的,不會受到情報機構監控。例如,蘋果就表示它已經修復了中情局外泄文件中提到的多處安全漏洞。不過,中情局外泄文件中稱蘋果產品中存在十多處尚未修復的「零日漏洞」。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!

TAG: |

您可能感興趣

維基解密欲與科技公司合作,提供更多秘密信息
兩高發布侵犯個人信息司法解釋:嚴懲內部人泄露信息
手機號泄露個人信息 你的信息還安全嗎?
國家互聯網信息辦公室關於《關鍵信息基礎設施安全保護條例》公開徵求意見的通知
關鍵信息基礎設施安全保護條例徵求意見 覆蓋五大重點領域
個人信息泄露嚴重 保護成徵信監管核心
國家網信辦:《關鍵信息基礎設施安全保護條例(徵求意見稿)》
保密、信息安全很重要
奇門遁甲基礎篇:詳解 八神的信息特徵
信息安全基礎:數據加密原理
快遞暫行條例已公布 個人信息安全成重點
肖颯:誰來保護公民個人信息安全?
頭條:埃森哲大量用戶機密信息被公開
澳大利亞希望科技公司解密犯罪嫌疑人信息
安全專家:拍照比「剪刀手」可能泄露指紋信息
瑞錢寶榮獲公安部「信息系統安全等級保護」三級認證
網路安全法草案:中國公民個人信息應在境內存儲
微信新功能:可查詢個人信息綁定的公眾號
登機牌會泄露個人私密信息!請謹慎處理!