新聞-中華看點

“大宕機”之後,全球網絡安全何去何從(3)

2024-07-27 18:08:36中國青年報

中國是少有的幾乎未受波及的國家之一

一次常見的軟件更新為何會導致如此嚴重的設備癱瘓?

美國科技雜誌《連線》稱,在曆史上,僅一段代碼就瞬間摧毀全球計算機係統的情況屈指可數。不過,最近這次撼動了全球互聯網和IT基礎設施的數字災難,卻不是由黑客發布的惡意代碼引發,而是由旨在排殺它們的軟件引發的。

據悉,“眾擊”軟件產品本質上是一個反病毒平台,可以在筆記本電腦、服務器等設備上運行深度係統訪問,以檢測惡意軟件和具有威脅的可疑活動。由於“眾擊”不斷向係統中添加新的檢測功能,需要獲得自動定期更新許可。然而,這一旨在加強安全和穩定的係統最終可能會“反噬”。安全專家稱,本次宕機事故由內容更新漏洞引發,而漏洞產生的原因,是其軟件在部署前沒有充分進行或跳過了質量檢查。

中國農業大學信息與電氣工程學院信息安全方向呂春利教授接受中青報·中青網記者采訪時表示,“眾擊”公司的該軟件類似於電腦安全衛士,可能享有微軟較大的係統授權,但在軟件升級的過程中沒有做好產品控製,對係統內核造成了破壞。

在本次“數字災難”中,中國是少有的幾乎未受波及的國家之一。英國廣播公司(BBC)日前報道稱,“當世界上大部分地區都在與‘微軟藍屏’作鬥爭,中國卻基本上毫發未損地擺脫了困境。”

呂春利介紹,我國所使用的安全軟件大多為國產,一定程度上避免了此次風險。同時,對於大多數機構或企業等,軟件更新需通過管理員或其他安全步驟,升級迭代有手動或人為監控,“沒有完全交給自動更新”。“當然很多國內設備也使用微軟視窗係統”,呂春利說,“但在一些機構或部門,會偏向選擇局域網,不會輕易去連接互聯網。網絡是比較獨立的,也有一定的抗風險性。”

上一頁3/5下一頁

相關閱讀

熱點新聞