微軟谷歌添新仇:Windows因谷歌公布漏洞遭攻擊
據(jù)國外媒體報道,眾所周知,微軟和谷歌,是科技以及互聯(lián)網(wǎng)行業(yè)的一對“資深夙敵”,如今兩家公司舊冤未了,又添新仇。7月9日,部分Windows系統(tǒng)用戶遭到黑客攻擊,而多家媒體報道稱,黑客正是利用了之前谷歌一位工程師未通知微軟、擅自在網(wǎng)上發(fā)布的漏洞信息。
對于此次用戶電腦所遭到的攻擊,微軟并未提供詳情,只是稱黑客發(fā)動了“有目的性的攻擊”,這種言辭一般指的是政府或企業(yè)客戶的Windows計算機遭到攻擊,黑客主要以獲得機密信息為目的。
多家媒體稱,此次黑客所利用的安全漏洞信息,來自于谷歌的一名工程師。五月份,谷歌安全專家奧曼迪(Tavis-Ormandy)在網(wǎng)上自行公開了Windows系統(tǒng)存在的一個漏洞,可被用來實施攻擊。由于奧曼迪在公布漏洞之前沒有通知微軟,這在安全行業(yè)引發(fā)了爭議。按照常規(guī)做法,如果微軟首先獲得漏洞信息,其可以發(fā)布補丁修改漏洞,保護客戶的利益。實際上,業(yè)內(nèi)許多廠商,也會對安全研究人員主動提交安全漏洞信息,給予現(xiàn)金獎勵。
微軟方面,不愿意直接證實被利用的漏洞,是否系谷歌工程師對外發(fā)布。
除了公布系統(tǒng)漏洞之外,奧曼迪對于微軟的安全同行也不客氣。他抨擊稱,微軟的網(wǎng)絡(luò)安全團隊十分難以合作,他向其他安全同行建議,以后和微軟溝通,要使用匿名或假名。
奧曼迪的舉動之所以引發(fā)關(guān)注,重要原因是他是谷歌的員工,而谷歌和微軟存在激烈的競爭關(guān)系,微軟之前已經(jīng)向歐盟、FTC等機構(gòu)投訴微軟利用網(wǎng)絡(luò)搜索、安卓等產(chǎn)品實施壟斷、打擊對手。微軟和谷歌在電腦和移動操作系統(tǒng)、網(wǎng)絡(luò)搜索、平板硬件、辦公軟件等諸多領(lǐng)域存在直接競爭關(guān)系。