存在安全漏洞引發(fā)黑客襲擊 美國安部促棄用Java軟件
在電腦網絡安全專家警告甲骨文公司(Oracle Corp)的Java軟件存在安全漏洞之后,美國國土安全部也呼吁電腦用戶棄用Java軟件。
這是因為電腦黑客掌握和利用Java的這些安全漏洞,來進行犯罪活動,包括盜竊用戶的身份證號、制造受感染的自組網絡(Ad-hoc network)用來進行網絡攻擊等。
美國國安部電腦應急團隊上周四晚在網站上發(fā)表聲明說:“我們目前還沒有找到解決這個問題的可行方案。”
聲明還說,Java現有的漏洞已經普遍成為黑客的目標,而且他們可能再找到新的缺陷。由于防不勝防,用戶應“不要在網絡瀏覽器中使用Java”。
Java是一種電腦語言,能夠讓程序員利用一套代碼,編寫出一種能夠在各種類型電腦上運行的軟件程序,包括安裝視窗(Windows)、蘋果OS X和被企業(yè)廣泛使用的Linux操作系統(tǒng)的電腦在內。
電腦用戶通過模塊或插件訪問Java程序,然后在IE和火狐等瀏覽器的頂部運行Java軟件。
多名電腦專家上周四發(fā)出警告,指出Java有重重安全漏洞,讓黑客有機可乘,利用漏洞來引導用戶進入佈滿陷阱的網站,或攻擊用戶電腦。
網絡安全公司AlienVault Labs負責人伯拉斯科說:“Java一團糟,很不安全。你必須關閉它。”
美國政府機構因安全漏洞而建議電腦用戶不要用某種軟件,特別是像Java這樣廣泛使用的軟件,是非常少見的。
去年9月,德國政府也曾建議公眾暫時不要使用微軟的IE瀏覽器,讓微軟有時間修補安全漏洞。
Java由于應用廣泛,已成為黑客首要的攻擊目標。安全軟件制造商Kaspersky Lab的數據顯示,在去年的所有網絡攻擊中,對Java的襲擊占了50%,其次是Adobe公司的閱讀軟件(Reader),受攻擊的比率為28%。微軟的視窗操作系統(tǒng)和IE瀏覽器被攻擊的比率為3%。
美國政府機構因安全漏洞而建議電腦用戶不要使用某種軟件,特別是像Java這樣廣泛使用的軟件,是非常少見的。