華盛頓郵報(bào)曝光FBI:執(zhí)法過程中使用零日(0day)漏洞

責(zé)任編輯:editor005

作者:親愛的兔子

2015-12-11 14:49:36

摘自:FreeBuf.COM

近日,美國聯(lián)邦調(diào)查局(Federal Bureau of Investigation,英文縮寫FBI)被曝光針對(duì)社會(huì)存有威脅性的嫌疑人追蹤中使用“零日漏洞”。目前美國聯(lián)邦調(diào)查局的這種行為讓很多人對(duì)自己的隱私和網(wǎng)絡(luò)安全產(chǎn)生了擔(dān)憂。

近日,美國聯(lián)邦調(diào)查局(Federal Bureau of Investigation,英文縮寫FBI)被曝光針對(duì)社會(huì)存有威脅性的嫌疑人追蹤中使用“零日漏洞”。

該事件已被確認(rèn)

目前美國聯(lián)邦調(diào)查局科學(xué)與技術(shù)部門行政助理Amy Hess在本周確認(rèn)此事,美國聯(lián)邦調(diào)查局有時(shí)確實(shí)會(huì)在可能對(duì)社會(huì)存有威脅性的嫌疑人追蹤中使用“zero-day(零日漏洞)”。在本周二華盛頓郵報(bào)(The Washington Post )對(duì)該事件進(jìn)行了報(bào)道,同時(shí)Amy Hess也對(duì)事件中存在的問題作出了回復(fù)。

目前美國聯(lián)邦調(diào)查局的這種行為讓很多人對(duì)自己的隱私和網(wǎng)絡(luò)安全產(chǎn)生了擔(dān)憂。由于近期大型零售商、科技公司及硬件開發(fā)商遭遇過重大的網(wǎng)絡(luò)攻擊,所以美國聯(lián)邦調(diào)查局這種追蹤方式有可能會(huì)致用戶于危險(xiǎn)境地,同時(shí)也可以在用戶毫不知情的情況下利用這些漏洞。

Amy Hess也意識(shí)到了這點(diǎn),不過她表示,F(xiàn)BI一直有在在公眾安全和隱私安全擔(dān)憂之間尋找平衡點(diǎn),不過在一些情況下后者會(huì)被放在第二位。之前在巴黎發(fā)生連環(huán)恐怖襲擊后,美國聯(lián)邦調(diào)查局計(jì)劃部署更多竊聽裝置來更嚴(yán)密地監(jiān)控國內(nèi)對(duì)極端組織 “伊斯蘭國”(ISIS)持有同情態(tài)度的可疑人物,以排除其對(duì)美國潛在的威脅。

該事件引發(fā)熱議

美國聯(lián)邦調(diào)查局科學(xué)與技術(shù)部門行政助理Amy Hess在接受媒體采訪時(shí)表示:

“如何能夠識(shí)別一個(gè)人威脅公眾安全,如果向軟件制造商提交漏洞,漏洞修復(fù),就可以讓用戶遠(yuǎn)離風(fēng)險(xiǎn)嗎?我們應(yīng)該如何平衡這一點(diǎn),目前這對(duì)我們來說一直是一個(gè)挑戰(zhàn)。”

此外,她還補(bǔ)充道,這種攻擊方式并不是美國聯(lián)邦調(diào)查局常用的調(diào)查技術(shù),因?yàn)楫?dāng)一家科技公司更新了它們的軟件工具之后,那么這也就意味著其使用的攻擊工具失效,在傳統(tǒng)的竊聽情況下這顯然是不可靠。

目前Amy Hess也承認(rèn)“zero-day(零日漏洞)”實(shí)際上存在不少有問題的措施,目前美國聯(lián)邦調(diào)查局正在積極的尋找可執(zhí)行方案來平衡這一點(diǎn),保護(hù)公眾利益。目前也有不少人對(duì)于最終能否拿出最佳的選擇而擔(dān)憂。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)