【腾讯科技编者按】 五名微软前雇员日前向《路透社》透露,公司创建的用于追踪自家软件漏洞的内部数据库早在4年前就落到了手段高明黑客团伙手中,而这也是目前已知的第二起公司数据库入侵事件。
而且在2013年发现此事后,微软并没有对外披露此次攻击的影响范围,该公司也拒绝对此发表置评。
据悉,这一所谓的“软件漏洞数据库”中包含了Windows等当今世界上使用最广泛操作系统、软件的未修复漏洞。我们几乎可以肯定,世界各国政府雇佣的间谍和其他黑客必然都对这一“软件漏洞数据库”非常感兴趣,并希望能够借此开发入侵工具。
消息称,微软是在2013年早期发现有黑客组织一连串入侵了包括苹果、Facebook和Twitter等数家科技企业电脑后发现这一情况的。据其中一名微软前员工透露,这一“软件漏洞数据库”包含的漏洞通常会在被黑后几个月内被修复。幸运的是,微软当时在发现这情况后及时将此事通报给了美国政府,这主要是因为他们认为黑客可能利用这些漏洞发起攻击,甚至入侵政府及公司网络。
“能够获得这些内部信息的坏家伙们相当于掌握了通往全世界数亿台电脑的‘万能钥匙’。”时任美国网络防御助理秘书埃里克-罗森巴赫(Eric Rosenbach)说道。
目前,面对越来越多的破坏性黑客攻击,许多企业都在努力发现和解决自家软件中存在的漏洞。包括微软在内的很多企业则选择通过向安全机构和黑客支付“奖金”的方式来获取更多漏洞信息,从而尽快采取补救措施。
在回复《路透社》日前发出的问询邮件时,微软这样回应道:“我们的安全团队积极的监控网络威胁,从而帮助我们第一时间获得信息,并保障微软用户的数据安全。”
这五名微软前员工表示,在公司发现此次攻击后,微软曾经调查过其他组织遭遇的黑客攻击状况,但尚没有发现有人利用“软件漏洞数据库”信息发起攻击的证据。
与此同时,两名现任微软员工表示公司认可这一评估结果。另外3名前员工则认为,这份调查取样的基数太少,不足以得出令人信服的结论。
微软前员工透露称,公司在发现数据库遭到入侵后加强了安全措施。比如,微软将这一“软件漏洞数据库”从公司网络中隔离,并且需要通过两步验证措施才能访问。
应该说,自从美国国家安全局(NSA)大量黑客工具被盗、被公之于众,甚至用于向英国医院和其他设施发起“WannaCry”攻击后,类似的安全问题就威发了广泛关注。比如,在WannaCry攻击发生后,微软总裁布拉德-史密斯(BradSmith)表示:“这一事态的严重性相当于美国的战斧导弹被盗。”
在此之前,软件公司大型数据库遭遇入侵的事件仅公开披露过一次。2015年,火狐浏览器开发商、非营利组织Mozilla基金会表示黑客入侵了公司的一个数据库,其中包含10项未修补的严重漏洞。而且,其中一项漏洞被黑客发现后用于向火狐用户发起攻击。
与微软此番作法不同的是,Mozilla在发现在这一情况后对外提供了泄密事件的详细信息,并呼吁用户采取行动保护自身数据安全。
Mozilla首席法务与商务官迪克斯-泰耶尔(Denelle Dixon-Thayer)表示:“及时告知用户这一情况的做法不仅可以保护他们的信息安全,还可以保护我们自己,并可以让其他相关公司从中吸取经验。最重要的是,透明和公开一直都是Mozilla的核心任务。”(综合/汤姆)
标签: 微软 漏洞 黑客最近更新
- 快看:“天灾加人祸”,特斯拉的好日子到头了?2023-01-09
- 【全球热闻】支付宝2023年“集五福”来了 网友:两块钱的大项目2023-01-09
- 全球今头条!马斯克承诺成空谈!推特被裁员工仅获1个月工资补偿2023-01-09
- 微软Xbox老大斯宾塞盛赞索尼:无障碍手柄是对PS生态很好的补充2023-01-09
- 每日资讯:暴雪网易复合几乎不可能:不会降低标准 正和新代理谈的火热2023-01-09
- 苹果砍单“链条”受过 “果链”上市公司另寻出路2023-01-09
- 天天热资讯!紫辉创投郑刚再呛罗永浩:多次退出锤子科技股东群,用新公司股权要挟投资人放弃基本权利2023-01-07
- 投资人炮轰罗永浩“势利眼”,曾参与锤子科技两轮融资,称其是中国乔布斯|全球通讯2023-01-07
- 天天观点:罗永浩发文回应投资人郑刚2023-01-07
- 罗永浩回应郑刚炮轰:锤子每年都开股东会,新公司已给老股东股权补偿2023-01-07
- 蚂蚁集团股东上层结构调整、马云不再为实控人,继续强化与阿里的隔离_全球新要闻2023-01-07
- 二叠纪大灭绝期间紫外线辐射增加?化石花粉粒中“防晒霜”添证据|全球快资讯2023-01-07
- 湖北西部秭归盆地首次发现侏罗纪中期恐龙足迹化石-环球讯息2023-01-07
- 观察:蚂蚁集团大动作!马云退出实控人位置,股东投票权进一步分散,拟引入第五名独董2023-01-07
- 罗永浩回应投资人“炮轰”:郑刚对我的评论毫无事实基础-环球快报2023-01-07
- 网传马云现身曼谷:吃路边摊看泰拳比赛 还上阵打了一通2023-01-07
- 投资人郑刚炮轰罗永浩 全球快看2023-01-07
- 全球实时:蚂蚁强化与阿里隔离 马云股份表决权变了2023-01-07
- 刚刚,蚂蚁集团发布重要公告!_环球快播2023-01-07
- 锤子手机投资人、紫辉创投创始人郑刚深夜炮轰罗永浩:不懂感恩2023-01-07
- 显卡出货量现20年最大跌幅!华强北背包客做副业等回暖,产线已在加大招工2023-01-07
- 蚂蚁集团完善公司治理 不再存在任何股东单一或共同控制集团的情形 环球观天下2023-01-07
- 新冠病毒变异株会如何进化?多位国内病毒学家解读2023-01-07
- 新一批版号获批传递利好,中国游戏市场将迎新一波龙争虎斗2023-01-07
- TikTok CEO周受资将会见欧盟反垄断主管 讨论个人数据保护_最新资讯2023-01-07
- 暴雪四面楚歌,腾讯推魔兽高仿游戏《塔瑞斯世界》,加入中国玩家争夺战 当前速读2023-01-07
- 【全球快播报】AI内容创作火热 深层次应用场景尚待探索2023-01-07
- 为混乱治理甩锅? 马斯克:雇错律师团队是推特员工的错_焦点要闻2023-01-07
- 每日信息:国泰基金王阳:三大市场中国增速最快2023-01-07
- 2022年12月全球制造业PMI为48.6% 连续7个月环比下降_环球热讯2023-01-07