谷歌單方面公布微軟漏洞遭批 被指幫助黑客攻擊
據(jù)英國(guó)路透社7月9日?qǐng)?bào)道,微軟公司9日稱,黑客通過谷歌研究人員兩個(gè)月前披露的漏洞攻擊了部分Windows電腦。谷歌研究人員當(dāng)時(shí)并沒有首先通知微軟,而選擇直接對(duì)外公布了這一漏洞,并因此引發(fā)外界批評(píng)。
微軟并未提供有關(guān)細(xì)節(jié),但表示黑客已發(fā)動(dòng)了“定點(diǎn)攻擊”。路透社稱,安全專家通常使用這一術(shù)語來描述針對(duì)企業(yè)和政府目標(biāo)的網(wǎng)絡(luò)攻擊,動(dòng)機(jī)主要是從事間諜和破壞活動(dòng)。
據(jù)報(bào)道,谷歌安全工程師塔維斯 奧曼迪(Tavis Ormandy)今年5月披露該漏洞時(shí)引發(fā)了爭(zhēng)議,因?yàn)樗苯訉⑦@項(xiàng)系統(tǒng)漏洞技術(shù)信息發(fā)布至網(wǎng)上。相關(guān)專家認(rèn)為,此舉可能幫助惡意黑客在微軟修正該問題前發(fā)動(dòng)攻擊。
奧曼迪還因其發(fā)表博文抨擊微軟而備受關(guān)注,他在文章中稱,微軟的安全部門難以合作,并建議其他研究人員在與微軟聯(lián)系時(shí)使用假名或匿名收發(fā)郵件。
獨(dú)立安全分析師格雷厄姆 克魯利(Graham Cluley)說:“谷歌安全研究人員抨擊微軟給人留下了很不好的印象。”奧曼迪尚未對(duì)此表態(tài)。谷歌也拒絕發(fā)表評(píng)論,但該公司表示,奧曼迪的Windows項(xiàng)目屬于個(gè)人行為,與他在谷歌的工作無關(guān)。