[新聞] 史諾登︰美政府花錢 讓軟體不安全

作者: Israfil (贖罪聖音)   2017-03-09 13:40:11
史諾登︰美政府花錢 讓軟體不安全
http://news.ltn.com.tw/news/world/paper/1084323 自由
針對維基解密組織最新公佈的中央情報局(CIA)機密文件,曾經在二○一三年揭發美國國
家安全局(NSA)秘密監控全球通訊的史諾登(Edward Snowden)七日表示,這些文件看來
是真的,顯示CIA擁有龐大但是「不顧後果」的入侵能力,這也是「首批公開證據」指出美
國政府正「秘密花錢讓美國軟體不安全」。
史諾登透過「推特」向近三百萬追隨者表示,他還在了解公佈的文件內容,但是「維基解密
已取得的,真的是很不得了。看來是真的。」這些文件是首份公開證據,證明美國政府秘密
花錢開發美國科技產品的漏洞,而且明知這些現今必備的智慧手機有重大漏洞,卻刻意讓這
些漏洞不被修補,以用來監控。
史諾登以他在NSA承包商博思艾倫漢密爾頓(Booz Allen Hamilton)公司任職期間取得的大
批NSA機密文件,揭發NSA秘密監控計畫出名。不過,他也曾在CIA工作兩年,負責技術和網
路安全。
他說,維基解密最新公佈的CIA文件「零年」,當中包含「只有取得安全授權的內部人士才
能知道的」CIA資訊,例如之前未曝光的計畫和單位名稱都正確。這些文件意味著,美國政
府正在「開發美國產品中的安全漏洞,然後刻意維持這些漏洞」,以便當局之後能利用。
值得注意的是,史諾登說,文件中包含「首批公開證據」指出美國政府正「秘密花錢讓美國
軟體不安全」,尤其是維基解密公佈的一份表單顯示,CIA和NSA等情報單位購買數個針對蘋
果iOS設備漏洞的遠端利用工具。他說,這危險之處在於,「在漏洞被關閉之前,任何駭客
都能利用這個CIA維持的漏洞入侵全球任何一支iPhone」,他稱這是「言語無法形容的魯莽
」。
「路透」引述數名情報單位承包商和民間網路安全專家說法,也認為這些資料看來是真的。
據維基解密說法,CIA入侵手法許多仰賴他們發現的系統漏洞,卻未依照歐巴馬政府訂出的
程序告知製造商,以利關閉漏洞。如此導致蘋果、Google和微軟尚未能進行必要的修補。「
未告知製造商的重大漏洞,置廣大使用者和重要基礎設施於險境」。
作者: formatted (ゴミ丼 わがんりんにゃれ)   2016-03-09 13:40:00
真是有道理
作者: Zuleta   2016-03-09 13:40:00
拍個電影就跩上天了
作者: Merkle (你在想奇怪的東西齁)   2016-03-09 13:40:00
稜鏡計畫現在還有在跑嗎
作者: aclock (小峰)   2016-03-09 13:40:00
推薦Hao123
作者: SupCat (空空)   2017-03-09 13:41:00
中國領先美國
作者: jameshcm (億載金城‧武)   2017-03-09 13:42:00
美國 總統 炸彈 看看等下會不會有歡樂送就知道了
作者: j31404 (戈登主廚)   2017-03-09 13:42:00
這誰
作者: C13H16ClNO (3955 老地方見)   2017-03-09 13:43:00
還好我都用Ubuntu
作者: Cliff0828hr (鋼牙肥宅)   2017-03-09 13:43:00
要進化hao123 Ex了
作者: ams9 (大發利市)   2017-03-09 13:43:00
總比某國品牌產品預載惡意程式好
作者: Oxhorn   2017-03-09 13:44:00
為什麼這傢伙沒被美帝抓回去?
作者: yyc1217 (somo)   2017-03-09 13:46:00
歐巴馬發言人:我們沒有竊聽過任何美國公民
作者: xuein (xuein)   2017-03-09 13:47:00
所以,安卓跟IOS的安全問題,其實都一樣。差在,至少蘋果還會審查應用程式商店的App安全性。
作者: SRNOB (SRNOB)   2017-03-09 13:49:00
win10 會自動砍檔案 連線到美國
作者: ghostrick (蛋頭)   2017-08-29 11:26:00
再給我說阿克婭女神智商低試看看
作者: poor147 (等等,我先穿褲子)   2017-08-29 11:30:00
阿克婭智商是官方認證的 無話可說
作者: maxablue (鼠兒果)   2017-08-29 11:30:00
她智商低是官方認證的喔
作者: m01a011 (亞瑟)   2017-08-29 11:30:00
阿~克~亞~低~智~商
作者: ghostrick (蛋頭)   2017-08-29 11:30:00
嗚嗚

Links booklink

Contact Us: admin [ a t ] ucptt.com