专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

维基解密:科技公司获得安全漏洞信息须答应几个条件
2017-03-20 15:28:17 来源:凤凰科技 作者:【
关键词:维基 安全漏洞 科技公司
 
据《财富》杂志北京时间3月20日报道,维基解密本周接触了包括苹果和谷歌在内的多家知名科技公司,要求他们必须先答应一系列条件,然后才能收到有关中情局掌握的“零日漏洞”和其他监控手段的外泄信息。

 

配图:位于纽约曼哈顿第五大道的苹果零售店

  据《财富》杂志北京时间3月20日报道,维基解密本周接触了包括苹果和谷歌在内的多家知名科技公司,要求他们必须先答应一系列条件,然后才能收到有关中情局掌握的“零日漏洞”和其他监控手段的外泄信息。

  大概一周前,维基解密创始人朱利安·阿桑奇(Julian Assange)曾表示,他将协助科技公司修复中情局外泄文件中提到的安全漏洞。据科技网站Motherboard报道,维基解密提出的条件大多不为人所知,但可能包括必须在90天内修复其曝光的任意安全漏洞的条件。据知情人士透露,一些科技公司正在评估维基解密所提条件的法律后果。

  维基解密周五晚些时候发表了一份声明,称包括火狐浏览器厂商Mozilla在内的一些机构已经决定采取行动。声明还提到了科技公司对其所谓的“符合行业标准的漏洞披露计划”反应迟缓的原因:“由于秘密为美国政府部门工作,其中大多数公司存在利益冲突”。阿桑奇最后还表示,将在下周披露更多有关这个问题的信息。

  中情局文件中曝光的安全漏洞可能是经由情报机构承包商传递到维基解密手中的,其中包括用于渗透安卓智能手机、iPhone、桌面操作系统、路由器和网络浏览器的方法。“零日漏洞”(Zero day)是指黑客部署的恶意软件和其他攻击手段,企业会以更新或补丁的形式来修复这一漏洞。涉及的企业包括微软、思科、中兴、华为等。

  然而,维基解密公开的文件并不包括安全漏洞的代码或完整技术细节。近年来,大型科技公司与情报机构的关系很紧张,因为之前媒体曝光的监控项目使得他们不得不采取措施打消用户疑虑,令其相信他们的设备是安全的,不会受到情报机构监控。例如,苹果就表示它已经修复了中情局外泄文件中提到的多处安全漏洞。不过,中情局外泄文件中称苹果产品中存在十多处尚未修复的“零日漏洞”。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇数字化带来的网络安全威胁愈发被..
下一篇专家:刷脸登录有漏洞 互联网企业..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259