發現盟國的反恐黑客行動咋辦?谷歌選擇關閉並沉默
Technology Review最新發布的一份網絡安全報導,重點關注谷歌近期在網絡安全上遭遇的一些疑難問題。報導中指出,谷歌的網絡安全團隊最近偶然發現了由西方盟國運營的的“友好”反恐黑客行動,並單方面將其關閉。該團隊發現了11個零日漏洞,涉及蘋果Safari瀏覽器、谷歌Chrome瀏覽器以及Android小部件和Windows電腦。
在事件發生後,谷歌拒絕提供攻擊和涉事外國機構的相關細節,該團隊在發布的公告中遺漏了所有關於這些惡意軟件的關鍵細節。Technology Review 報導稱,谷歌公司的這種做法遭到了一些安全工程師質疑,認為不應該向公眾隱藏這些細節。報導中並未提及這些反恐計劃的國家,只是透露了一系列被用作“水坑攻擊”(watering hole)的網站,以受害者的設備為目標,並發動一系列漏洞攻擊。
從目前的情況來看,公開這樣一個錯綜複雜的發現細節,可能會威脅到有關當局,並使與盟國的安全合作趨於平淡。從2018年卡巴斯基傳奇事件中可以看出,不公開有時是處理這種情況的關鍵。這家俄羅斯網絡安全公司在曝光了美國針對基地組織和ISIS成員的網絡反恐項目後,受到了西方大國的集體責難。此舉導致該公司的項目被從美國政府系統中刪除。
可以理解的是,谷歌在此案中保持沉默的決定是一種戰略上的識破。正如公司代表所強調的那樣,”我們相信分享這項研究會帶來更好的防禦策略,並提高每個人的安全性。作為這項研究的一部分,我們不進行歸因。”