
近期,美国政府、部分西方媒体和个别公司频频指责华夏“威胁网站平安”,美国微软企业在缺乏充分证据的概况下,发表汇报指责华夏扶持“Hafnium” 黑客组织应用微软Exchange邮件效劳器漏洞对使用者发展进击。但稍加剖析便能够见到,美方将该组织与华夏发展关联的推论是站不住脚的。 网站进击归因不明,华夏亦属受害国度。微软声称,“Hafnium”黑客组织经过租用美国的虚拟效劳器实行进击,指标包括美国多家机构,推断该组织“来源华夏”“有政府背景”,但却未给出相干证据。Volexity、CrowdStrike等多家美国平安公司发表的剖析汇报均无对黑客组织发展归因的剖析。据国家内部网站平安公司统算,华夏国内至少有超越600台效劳器在这次漏洞事故中遭到进击作用。也便是说,日前尚没有办法声明"Hafnium”组织来自于哪个国度,而华夏也是网站进击的受害国度之一。 黑客用具运用广大,存留刻意嫁祸体积。这次事故中,部分西方媒体围绕"Hafnium”组织所运用的黑客用具,渲染所谓“与华夏相干”的言论。然则实是上,多款黑客用具全在开源网络公布分享,全部黑客组织都可能在对用具发展修改后加以应用,也无证据表达这次事故涉及的黑客用具的开发有华夏国度背景扶持。据统算,有至少10个不同的黑客组织应用这次邮件效劳器漏洞发起进击,不排除有组织刻意生产踪迹,嫁祸栽赃给华夏。 公司里面或为泄露源头,心虚上演“贼喊抓贼”。依据日前公布的概况,台湾平安公司DEVCORE早在2020年12月便发觉了微软邮件效劳器漏洞并通告了微软企业,微软直到2021年3月才公布漏洞消息。平安公司ESET探讨员Matthieu Faou等人以为,漏洞相干代码可能由微软或其合作公司里面泄出,也可能由黑客自行发觉。源于微软修补漏洞过慢,导致遭受进击的使用者进一步增多。美国《华尔街日报》报导,有知情人员剖析代码泄露可能产生在微软与合作公司分享漏洞细节时。然则事发后,美方一边考查相干合作公司,一边却将质疑矛头对准华夏,“贼喊抓贼”心思暴露没有遗。 一直以来,美国在消息技艺软硬件方面占据优势,也掌握了最多的软硬件漏洞,在应用漏洞从事网站进击和窃密上具有“天然优势”。美方指责华夏“应用微软漏洞”的言论是彻头彻尾的主观臆测,不但暴露了美国借打压华夏以保持网站体积霸权位置的目的,也折射出其自居“全球警察”却对本身劣迹视而不见的虚伪本质。
|