存在安全漏洞引發(fā)黑客襲擊 美國安部促棄用Java軟件
在電腦網(wǎng)絡(luò)安全專家警告甲骨文公司(Oracle Corp)的Java軟件存在安全漏洞之后,美國國土安全部也呼吁電腦用戶棄用Java軟件。
這是因?yàn)殡娔X黑客掌握和利用Java的這些安全漏洞,來進(jìn)行犯罪活動(dòng),包括盜竊用戶的身份證號(hào)、制造受感染的自組網(wǎng)絡(luò)(Ad-hoc network)用來進(jìn)行網(wǎng)絡(luò)攻擊等。
美國國安部電腦應(yīng)急團(tuán)隊(duì)上周四晚在網(wǎng)站上發(fā)表聲明說:“我們目前還沒有找到解決這個(gè)問題的可行方案。”
聲明還說,Java現(xiàn)有的漏洞已經(jīng)普遍成為黑客的目標(biāo),而且他們可能再找到新的缺陷。由于防不勝防,用戶應(yīng)“不要在網(wǎng)絡(luò)瀏覽器中使用Java”。
Java是一種電腦語言,能夠讓程序員利用一套代碼,編寫出一種能夠在各種類型電腦上運(yùn)行的軟件程序,包括安裝視窗(Windows)、蘋果OS X和被企業(yè)廣泛使用的Linux操作系統(tǒng)的電腦在內(nèi)。
電腦用戶通過模塊或插件訪問Java程序,然后在IE和火狐等瀏覽器的頂部運(yùn)行Java軟件。
多名電腦專家上周四發(fā)出警告,指出Java有重重安全漏洞,讓黑客有機(jī)可乘,利用漏洞來引導(dǎo)用戶進(jìn)入佈滿陷阱的網(wǎng)站,或攻擊用戶電腦。
網(wǎng)絡(luò)安全公司AlienVault Labs負(fù)責(zé)人伯拉斯科說:“Java一團(tuán)糟,很不安全。你必須關(guān)閉它。”
美國政府機(jī)構(gòu)因安全漏洞而建議電腦用戶不要用某種軟件,特別是像Java這樣廣泛使用的軟件,是非常少見的。
去年9月,德國政府也曾建議公眾暫時(shí)不要使用微軟的IE瀏覽器,讓微軟有時(shí)間修補(bǔ)安全漏洞。
Java由于應(yīng)用廣泛,已成為黑客首要的攻擊目標(biāo)。安全軟件制造商Kaspersky Lab的數(shù)據(jù)顯示,在去年的所有網(wǎng)絡(luò)攻擊中,對(duì)Java的襲擊占了50%,其次是Adobe公司的閱讀軟件(Reader),受攻擊的比率為28%。微軟的視窗操作系統(tǒng)和IE瀏覽器被攻擊的比率為3%。
美國政府機(jī)構(gòu)因安全漏洞而建議電腦用戶不要使用某種軟件,特別是像Java這樣廣泛使用的軟件,是非常少見的。