首页 资讯 安全 查看内容

英国政府不藏私,GCHQ:今年已协助业者修补逾20个漏洞

2016-6-1 15:00 952 0

摘要: 英国政府不藏私,GCHQ:今年已协助业者修补逾20个漏洞趋势科技也建议,使用者必须要有良好的电脑使用习惯,才能真正免于勒索软体的威胁,首先,定期将离线和云端重要的机敏资料做备份;其次,确保电脑作业系统以及应 ...

英国政府不藏私,GCHQ:今年已协助业者修补逾20个漏洞

趋势科技也建议,使用者必须要有良好的电脑使用习惯,才能真正免于勒索软体的威胁,首先,定期将离线和云端重要的机敏资料做备份;其次,确保电脑作业系统以及应用程式的弱点,都有更新到最新的状态;最后,电脑的防护系统不可少,例如防毒程式等。

一直以来企业均提供正式的漏洞揭露管道,让外部人员可提交资讯协助修补漏洞,大多是资安业者或安全研究人员提报,政府调查单位鲜少协助,英国通讯总部(GCHQ)透露今年以来已提报并协助修补逾20个漏洞。


英国通讯总部(GCHQ)近日透露,该组织旗下的通讯电子安全部门(Communications Electronics Security Group,CESG)在今年以来已提报并协助修补逾20个知名软体或平台的安全漏洞。

今年4月Mozilla修补了Firefox浏览器的10个安全漏洞,其中一个被列为高严重性的漏洞就是由GCHQ所提报;本月苹果释出的安全更新中,编号CVE-2016-1822与CVE -2016-1829的安全漏洞也是归功于GCHQ。

GCHQ为英国的情报机关及国家安全机构,主要的任务是提供各种情报及资讯保障予英国政府及军队,角色类似美国的国家安全局(NSA)。

此事之所以引起美国媒体的关注源自于Mozilla在本月中旬向法院提出申请,要求美国联邦调查局(FBI)揭露当局在Firefox中所发现的漏洞,FBI利用此一漏洞来渗透造访儿童色情网站Playpen的使用者。

大型业者通常拥有正式的漏洞揭露管道,以供外部研究人员提交漏洞资讯,一直以来,主要提报漏洞的多是资安业者或是独立的安全研究人员,政府单位鲜少介入。

今年3月FBI花了超过130万美元的代价、透过第三方解锁了恐怖份子所持有的iPhone 5c,当时外界便曾讨论FBI是否应将骇客所利用的漏洞告知苹果,4月中苹果即对外证实FBI已提供位于旧版iOS及OS X中的安全漏洞。

美国及英国政府联手监控全球数位通讯的行为在被美国中央情报局前员工Edward Snowden踢爆后,外界即深信这些情报机构手上握有大量的安全漏洞资讯,以供他们在各大架构及系统中来去自如,不过,相关机构的名称却显少出现在漏洞贡献者的名单上。

GCHQ表示,今年以来他们已揭露逾20个安全漏洞,只是并非所有漏洞都会被业者记上一笔。不过,GCHQ拒绝回答是否还隐藏了某些漏洞资讯。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部