logo 首頁 > 文匯報 > 國際 > 正文

趁漏洞未修復 發動「零日攻擊」

2017-03-09

「維基解密」洩露懷疑是中情局的文件顯示,當局是利用程式上的「零日」(Zero Day)漏洞入侵並控制裝置,亦即在軟件工程師發現相關漏洞、繼而修復問題前,便發動攻擊,藉此將智能手機和智能電視等變成監控工具,例如將三星智能電視調校至「假關機」模式,從而監聽現場人士的對話。

企業「捉蟲」冀盡快更新軟件

「零日」漏洞是指一些軟件開發者在除蟲過程中,未能發現的程序錯誤,一般而言,企業會鼓勵外界專家揭發相關問題,從而可及早藉更新軟件等途徑修復漏洞。由於相關問題愈快修復愈好,因此得名「零日」漏洞。若「維基解密」公開的文件內容屬實,便意味中情局掌握大量未被發現的程式漏洞,令不少軟件面臨被入侵的風險。

為監聽用戶的私人通訊,中情局針對相關漏洞開發了大量惡意軟件和病毒,並將它們植入至相關裝置上,改變程式的運作方式。除了令三星智能電視進入「假關機」狀態之外,中情局亦利用了Android系統和蘋果iOS系統的「零日」漏洞施襲,甚至控制智能汽車。■《每日鏡報》/《泰晤士報》/《衛報》

讀文匯報PDF版面

新聞排行
圖集
視頻