微軟遭黑客攻擊,只因“夙敵”谷歌公布了其漏洞
對于此次用戶電腦所遭到的攻擊,微軟并未提供詳情,只是稱黑客發(fā)動了“有目的性的攻擊”,這種言辭一般指的是政府或企業(yè)客戶的Windows計算機遭到攻擊,黑客主要以獲得機密信息為目的。
多家媒體稱,此次黑客所利用的安全漏洞信息,來自于谷歌的一名工程師。五月份,谷歌安全專家奧曼迪(Tavis-Ormandy)在網(wǎng)上自行公開了Windows系統(tǒng)存在的一個漏洞,可被用來實施攻擊。由于奧曼迪在公布漏洞之前沒有通知微軟,這在安全行業(yè)引發(fā)了爭議。按照常規(guī)做法,如果微軟首先獲得漏洞信息,其可以發(fā)布補丁修改漏洞,保護客戶的利益。實際上,業(yè)內(nèi)許多廠商,也會對安全研究人員主動提交安全漏洞信息,給予現(xiàn)金獎勵。
微軟方面,不愿意直接證實被利用的漏洞,是否系谷歌工程師對外發(fā)布。
除了公布系統(tǒng)漏洞之外,奧曼迪對于微軟的安全同行也不客氣。他抨擊稱,微軟的網(wǎng)絡安全團隊十分難以合作,他向其他安全同行建議,以后和微軟溝通,要使用匿名或假名。
奧曼迪的舉動之所以引發(fā)關注,重要原因是他是谷歌的員工,而谷歌和微軟存在激烈的競爭關系,微軟之前已經(jīng)向歐盟、FTC等機構投訴微軟利用網(wǎng)絡搜索、安卓等產(chǎn)品實施壟斷、打擊對手。微軟和谷歌在電腦和移動操作系統(tǒng)、網(wǎng)絡搜索、平板硬件、辦公軟件等諸多領域存在直接競爭關系。
谷歌的一名發(fā)言人表示,奧曼迪研究微軟Windows是個人項目,和他在谷歌的工作或項目沒有關系。