美否認借漏洞搜集情報公仔箱論壇6 a: w5 l4 K4 N4 n
; x6 ?$ n$ t( `# P" u8 H2 h: g' c5.39.217.76互聯網廣泛應用的Open SSL加密軟件被揭發出現被稱為「心臟出血」的保安漏洞,引起全球關注。消息指美國國安局早已經知道這個問題存在,卻秘而不宣,還利用這個漏洞去搜集情報。美國白宮和多個情報部門急忙否認,強調國安局及其他政府部門在今個月之前都不知道有這個安全漏洞存在。! V; z2 n% o4 Y( ~
5.39.217.762 p2 _ c( G7 s7 P, n( l& n
消息人士:至少知道兩年9 x% V9 b8 C: f& D1 {
tvb now,tvbnow,bttvb5 j$ r! v6 o" K% W
彭博新聞社較早時引述兩名不願公開身分的消息靈通人士報道,Open SSL加密軟件出現保安漏洞,國安局最低限度已經知道兩年,但一直默不作聲,而是利用這個漏洞發動攻擊,竊取密碼和其他基本資料。白宮、國安局和國家情報局迅速作出反應,分別發表聲明否認彭博的報道。
% O4 `& ^3 R8 @tvb now,tvbnow,bttvbtvb now,tvbnow,bttvb$ j; @) D- p* o+ |- X4 M
白宮國家安全委員發言人海登回應:「有關國安局和其他政府部門在2014年4月之前已經知道所謂『心臟出血』的問題,那是錯誤的。」他強調:「這個政府認真地承擔責任,協助維持開放、互用、安全和可靠的互聯網空間。」
+ y+ ]( V# i2 T7 |, x: m( r3 n5.39.217.76公仔箱論壇3 D* c' G! ?5 p8 {9 M, N
Google集團和小型網絡保安公司Codenomicon的科研人員本周二公布發現「心臟出血」漏洞,促使美國國土安全部勸喻商業機構,看看它們的伺服器是否使用容易受到襲擊的Open SSL軟件。tvb now,tvbnow,bttvb5 _9 \% k3 ^3 W
tvb now,tvbnow,bttvb" E8 U. d, [: n# W$ B
Open SSL現時在世界各地通行,主要用來替電郵、即時通訊及其他網上傳送的訊息加密,並保護許多大型科網公司例如facebook、Google和雅虎的網站。「心臟出血」漏洞可以讓駭客在不留痕的情況下,發動攻擊及竊取數據,例如密碼和信用卡資料。; C! K" _( }8 ~$ O$ k! F; v3 {6 K' e
5.39.217.76. f n! B/ C6 B( d9 Y, S. }7 [8 ~' q
國安局女發言人瓦因斯表示:「在這個消息公開之前,國安局不知道Open SSL出現保安問題。」
0 N- j. z3 Z: t6 @# R8 D. g公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。# | i. S( N6 F, H: A
海登則說,美國聯邦政府也是使用Open SSL軟件保護政府網站用戶及其他網上服務客戶的私隱。如果聯邦政府及情報機構一早知有保安漏洞存在,早已知會負責的人員。他重申,當政府知道商業及開放式軟件出現保安問題時,都以國家利益為重,以負責任的態度作公布,而不是把消息隱瞞進行調查,或者去達到情報方面的目的。 |