公安禁用赛门铁克防泄密,国产软件后门检测工具迎机遇

检测维修 0 102

近期,国内众多主流媒体纷纷报道了公安部门全面禁止采购安全防护软件赛门铁克的消息,据悉,一位临近公安部科技信息化局的人证实,公安部为防止数据泄漏,目前已禁用了存在窃密后门及高危安全漏洞的赛门铁克安全软件,赛门铁克方面对此已做出回应,称正在与相关部门展开沟通,有行业人士指出,这是继中央机关封杀采购安装Windows 8系统之后,又一牵涉外国软件产品的重大事件,国产软件或迎来重要的发展契机。

赛门铁克官方回应被指牵强,避而不谈是否存在问题

因媒体曝光公安部科技信息化局的一份通知,赛门铁克旗下产品有窃密后门及高危安全漏洞,为尽早防范,各地公安机关核查赛门铁克“数据防泄漏”、防病毒等安全产品使用情况。该通知要求各级公安机关此后禁止采购使用赛门铁克产品,要求正用相关产品的单位即刻停用,并速用国产软件替换。

为此,赛门铁克官方给出回应,表示正积极跟有关部门开展沟通以及合作,这也从侧面证实了这一消息里的内容是有的。赛门铁克称已经知晓并极为重视,正在进行紧密调查与沟通。

其中,在其后续所做出的声明里面,仅仅是讲到旗下有着的产品,凭借经过检测从而获取到了公安部所颁发的《计算机信息系统安全专用产品销售许可证》,进而使得该产品被准许能够在中国境内进行销售。并且还声称,其内部的研发部门存在着专门的漏洞检测团队,依靠这个团队能够持续不断地借助版本更新去修正漏洞,然而对于产品到底是不是存在窃密后门以及高危安全漏洞这样的核心问题,却完全未曾予以提及。还有媒体针对此情况发表了评论,觉得赛门铁克官方所给出的回应实在是太过牵强了,明显有着敷衍了事的嫌疑。

安全软件存后门漏洞,可能导致灾难性后果

会知道是即便只有略微计算机安全常识的人,“后门”实际上是程序员于开发软件之际,不是有意的或者是为了达成某种目的,在软件里植入的不被其他人知晓的程序。通常是为了日后检测、调试的便利程度,预留这个“直接控制权限”,大部分不存在恶意,更多的是为了让相关技术人员便于进行远程调试。

软件后门检测工具_赛门铁克公安部禁用安全软件_国产软件迎来发展机遇

但是,一旦“后门”被黑客监测到进而破解,黑客就会掌握“直接控制权限”,所有连接于路由器的设备信息,都会被黑客掌控,对个人电脑用户而言,网银账号、支付密码、聊天记录等所有隐私信息,全部暴露在黑客面前,这等同于把钱包打开,任由小偷去拿取。

高危安全漏洞危害更为人们所熟知,此前爆发“心血漏洞”,中国范围内受此漏洞影响的服务器接近三万台,全球大概扫描出4000万台开了SSL服务的服务器,在中国开通SSL服务的机器中,中国约有3万台左右装了OpenSSL软件的服务器,大概有3万台服务器受影响。

普通软件或者操作系统里出现了这些后门漏洞,其可能引起的危害是极大的,难以想象安全软件出现这些安全问题,这种破坏力度是没法估量的。比如说,用于保障安全的防盗门,竟然存在后门,还有漏洞,这简直是非常荒谬可笑的。尤其是,可以理解公安部门内部通知为何如此迅速果断,因为这些安全软件很可能处于公安机关这种涉密程度极高的核心政府职能部门里面,要是出了状况,那后果就不堪设想了。

“棱镜门”后国家网络安全政策调整,国产软件或迎来机遇

棱镜门事件发生后,政府部门展现出对信息产品安全性愈发重视,然而所面临的安全问题极为复杂交错。近期,有关美国思科公司路由器存在严重预置式“后门”的消息被揭露了出来。当中在思科路由器里不少漏洞乍一看似是无意的设计或者技术漏洞,可是深入检测就会发觉,这些漏洞事实上不少是预置式的“后门”。攻击者能够借助这些后门实施监视以及攻击。

中国工程院院士倪光南,在好些不同场合讲过,微软Windows 8操作系统运用了不安全的技术架构,政府部门以及重要行业不适合采购这类操作系统。因为有上述那些问题,中央机关出于安全方面的考量,封杀采购安装Windows 8操作系统。

另外,国家互联网信息办公室宣称,因要维护国家网络安全,所以一切关乎国家安全与公共利益的、系统使用的重要技术产品以及服务,都应当经由网络安全审查。上述这些举措都能够看得出国家对于网络以及信息化安全的重视程度。

此次赛门铁克所爆出的后门问题,以及安全漏洞情况,使得那些一直迷信“外来的和尚更会念经”的企业,还有机构,能够清醒地认识到自身所处的复杂环境,以及不安全因素。分析人士表明,停用赛门铁克安全软件的范围,并不只是局限于各地公安部门,还将会涉及其他行业,对于国产软件而言,或许将会是一个巨大的发展契机。

相关推荐: