美國政府日前以國家安全為由,宣布禁止聯(lián)邦機(jī)構(gòu)使用俄羅斯網(wǎng)絡(luò)安全廠商卡巴斯基實驗室的軟件產(chǎn)
品。美國國土安全部13日發(fā)表聲明說:“俄羅斯政府無論是自己采取行動還是與卡巴斯基合作,都可能利
用卡巴斯基產(chǎn)品提供的訪問路徑,從而危及直接涉及美國國家安全的聯(lián)邦信息和信息系統(tǒng)?!?/p>
長期以來,美國情報界懷疑卡巴斯基實驗室及其領(lǐng)導(dǎo)層與俄羅斯政界關(guān)系密切??ò退够诿辣唤?/p>
消息一出,有人不禁發(fā)問:卡巴斯基軟件果真能“通俄”嗎?從技術(shù)角度看,不排除卡巴斯基存在后門的可
能性;即使后門真的存在,專家認(rèn)為,基于目前披露的消息,卡巴斯基利用后門搞間諜活動的指責(zé)也“缺乏
證據(jù)支撐”。
一些美英專家認(rèn)為,所謂卡巴斯基利用后門充當(dāng)間諜的指責(zé)“缺乏證據(jù)支撐”。曾在美國國家安全局T
作36年的威廉.賓尼14日告訴俄羅斯衛(wèi)星通訊社,國土安全部這一決定引人擔(dān)憂的原因之一,是沒有證據(jù)
支持此次行動及卡巴斯基受到的指責(zé)。
“如果他們確實掌握證據(jù),證實俄羅斯人做了他們所宣稱的那些事,那我不會有意見,”賓尼說,“但
是,我找不到任何證據(jù)?!?001年退休前,賓尼是國安局負(fù)責(zé)世界軍事和地緣政治分析報告的技術(shù)總監(jiān).他
設(shè)計的不少監(jiān)控系統(tǒng)沿用至今。
《個人計算機(jī)雜志》月刊英國版網(wǎng)站14日刊載了一篇題為《你該相信有關(guān)卡巴斯基實驗室的謠言嗎?》
的文章。英國獨(dú)立安全專家格雷厄姆.克盧利在文中說:“我們迄今沒看到證據(jù)顯示卡巴斯基與俄羅斯政府有
任何不恰當(dāng)?shù)幕?。似乎也沒有證據(jù)證實,卡巴斯基軟件置美國消費(fèi)者于危險中?!?/p>
卡盧利說:“我看到的是,非俄羅斯的安全公司正利用眼下的抹黑行動打壓卡巴斯基,以便推廣他們自
己的(網(wǎng)絡(luò)安全)解決方案,我認(rèn)為這讓人相當(dāng)不快。”
---轉(zhuǎn)自互聯(lián)網(wǎng)
除非有恰恰相反、且讓人信服的證據(jù)出現(xiàn),卡盧利認(rèn)為卡巴斯基只是“反俄歇斯底里情緒的不幸
犧牲品”。
VPN代理軟件“熱點盾牌”的網(wǎng)絡(luò)安全專家羅伯特.西西利亞諾14日接受美國全國廣播公司波士頓頻道
采訪時說:“只要有一星半點證據(jù)顯示,卡巴斯基有可能與俄羅斯政府糾纏不清,那么很明顯這對美國聯(lián)邦
政府來說就是個問題?!?/p>
但西西利亞諾同時對此表示質(zhì)疑,他反問道:“如果卡巴斯基確實留了某種技術(shù)后門,你不覺得他們最
大的競爭對手——邁克菲或賽門鐵克早就發(fā)現(xiàn)它們了嗎?”
中國現(xiàn)代國際關(guān)系研究院美國所助理研究員李崢接受新華社記者采訪時說,和如今大多數(shù)網(wǎng)絡(luò)安全軟
件一樣,卡巴斯基也主要依靠云服務(wù),需要依靠遠(yuǎn)端服務(wù)器提供及時更新,甄別網(wǎng)絡(luò)攻擊。這意味著軟件
會實時與數(shù)據(jù)庫交換數(shù)據(jù)。
李崢同時指出,卡巴斯基的做法是殺毒網(wǎng)絡(luò)安全軟件的普遍做法,卡巴斯基也會不定時查殺、掃描電
腦的緩沖區(qū)文件,或在用戶指令下掃描全盤文件,這些掃描的數(shù)據(jù)有可能反饋到卡巴斯基本部的服務(wù)器。
他說:“包括視窗操作系統(tǒng)在內(nèi)的各種軟件也都運(yùn)用類似方法減少網(wǎng)絡(luò)攻擊隱患?!眅ndprint