当前位置: 首页 > news >正文

维基解密爆料CIA监控技术 科技公司如何接招

据美国媒体报道,维基解密(WikiLeaks)8日公布了大量据称来自美国中央情报局(CIA)的文件,文件描述了CIA入侵计算机和iPhone等其他设备的能力。科技公司纷纷开始对维基解密公布的8,761份文件所造成的损失展开评估。

维基解密称这些文件显示,CIA利用手机、路由器甚至可联网电视机中的漏洞来支持其间谍活动。维基解密表示,这些文件揭示了CIA隐秘黑客计划的范围。

CIA的一位发言人不愿证实所泄漏文件的真实性,对有关此次泄漏事件的调查情况也不予置评,但他对维基解密的做法进行了批评。

据知情人士透露,苹果的工程师随即开始与同事通话,向他们介绍了最新情况,并协同公司应对这一新的安全威胁。

报道指出,对于苹果、Alphabet Inc。 (GOOGL)旗下的谷歌(Google)、三星电子(Samsung Electronics Co。)和微软(Microsoft Corp。, MSFT)等公司来说,风险相当高。CIA的上述工具显然可以被用于在未经授权的情况下登入电脑和智能手机。而且由于泄密事件的引发高关注度,这些工具一经披露就有可能被大规模使用。

维基机密尚未披露CIA在其行动中使用的实际代码,不过该机构称,相关代码似乎已经以未经授权的方式在前美国政府黑客和承包商之间流传,安全专家表示,这些代码可能会在近期公开。

很难精准识别业已公布的维基解密文件中的所有程序漏洞,但其中所包含的线索可能足以让一些企业发现自身产品中的一些缺陷。8日苹果、微软、三星和谷歌都表示,他们仍在进行调查,但苹果和谷歌较有把握地表示,影响可能有限,这得益于已经采取的加强其移动操作系统的措施。

苹果的一位发言人表示,虽然该公司的初步分析显示,泄漏的问题中有很多已在最新的iOS版本中打了补丁,但该公司将继续努力,以快速处理任何已被识别的漏洞。

在8日发表的一份声明中,谷歌表示,已看过相关文件,相信Chrome和安卓(Android)系统的安全更新和保护措施已让用户可以防范很多上述文件宣称的漏洞,而且谷歌仍在进行分析。

各公司现在的处境很艰难:他们相信至少有两家机构获取了对其产品进行利用的入侵代码,即CIA和维基解密,但没有一家机构分享该软件。

生产路由器和其它互联网设备的思科系统(Cisco Systems Inc。, CSCO, 简称:思科)表示,如果没有更多关于所涉及的具体工具和恶意软件的信息,思科所能采取的行动很有限。在一篇博文中,思科表示其初步分析显示,瞄准其设备的恶意软件可以激活数据收集和互联网流量重定向等网络活动,而这些工具似乎意在避开路由器和交换机的检测。思科表示,预计维基解密将公开该恶意软件。

一名曾在安全问题上与科技公司合作过的人士透露,包括苹果和谷歌在内的大型科技公司定期与美国情报机构沟通,并在内部指派了拥有美国联邦政府安全许可的人员,此类安全许可让这些公司可以处理敏感的要求和信息。

但网络安全投资公司hack/secure的董事Dan Guido称,CIA不太可能提供有关其攻击的信息,因为这种数据可用来判断谁是CIA的监控目标。Guido表示,他们不会这么做。

CIA的一位发言人对于该机构是否会与科技公司合作修复这些漏洞的问题不予置评。

本文转自d1net(转载)

相关文章:

  • 应用托管在SAE不登录也能通过 phpmyadmin 管理数据库
  • C#中==运算符
  • 大数据时代,看“别人家的公司”是如何招聘的
  • 亚马逊云服务营收未来三年有望增长两倍
  • 商业智能在2017年的增长
  • 51CTO为海南互联网产业发展建言献策
  • 勒索软件的威胁远未消失
  • SSD彻底淘汰机械硬盘?希捷嗤之以鼻!
  • 智慧城市是城市化发展的高级阶段技术
  • Apache官方举办的第一届HBase亚洲技术大会即将来袭!
  • 申请OneDrive免费15GB存储空间今日到期
  • Win10免费升级1年成绩来了 这份额仅次于Win7
  • IOS7开发~Xcode5制作framework
  • 波特兰Airbnb CX Hub客户呼叫中心灵活舒适的办公空间设计
  • 我市智慧城市一期工程试运行 21个单位接入系统
  • (三)从jvm层面了解线程的启动和停止
  • “大数据应用场景”之隔壁老王(连载四)
  • 2018以太坊智能合约编程语言solidity的最佳IDEs
  • C++类中的特殊成员函数
  • ES6 ...操作符
  • JAVA并发编程--1.基础概念
  • JS+CSS实现数字滚动
  • Js实现点击查看全文(类似今日头条、知乎日报效果)
  • python学习笔记 - ThreadLocal
  • Python语法速览与机器学习开发环境搭建
  • QQ浏览器x5内核的兼容性问题
  • SpringCloud集成分布式事务LCN (一)
  • TiDB 源码阅读系列文章(十)Chunk 和执行框架简介
  • ucore操作系统实验笔记 - 重新理解中断
  • 初识 beanstalkd
  • 分类模型——Logistics Regression
  • - 概述 - 《设计模式(极简c++版)》
  • 工作踩坑系列——https访问遇到“已阻止载入混合活动内容”
  • 如何学习JavaEE,项目又该如何做?
  • 我这样减少了26.5M Java内存!
  • 最简单的无缝轮播
  • CMake 入门1/5:基于阿里云 ECS搭建体验环境
  • ​如何使用ArcGIS Pro制作渐变河流效果
  • # Python csv、xlsx、json、二进制(MP3) 文件读写基本使用
  • #我与Java虚拟机的故事#连载18:JAVA成长之路
  • (1)虚拟机的安装与使用,linux系统安装
  • (2022 CVPR) Unbiased Teacher v2
  • (4)通过调用hadoop的java api实现本地文件上传到hadoop文件系统上
  • (42)STM32——LCD显示屏实验笔记
  • (51单片机)第五章-A/D和D/A工作原理-A/D
  • (aiohttp-asyncio-FFmpeg-Docker-SRS)实现异步摄像头转码服务器
  • (Bean工厂的后处理器入门)学习Spring的第七天
  • (三分钟)速览传统边缘检测算子
  • (十八)devops持续集成开发——使用docker安装部署jenkins流水线服务
  • (转) ns2/nam与nam实现相关的文件
  • (转)c++ std::pair 与 std::make
  • (转)树状数组
  • *Django中的Ajax 纯js的书写样式1
  • ./include/caffe/util/cudnn.hpp: In function ‘const char* cudnnGetErrorString(cudnnStatus_t)’: ./incl
  • .NET Framework Client Profile - a Subset of the .NET Framework Redistribution