出于安全考慮,拜登下令禁用卡巴斯基殺毒軟件
美國商務部工業與安全局(BIS)宣布了一項政令,禁止俄羅斯反病毒軟件和網絡安全公司卡巴斯基直接或間接向美國人提供反病毒軟件和網絡安全產品服務。
禁令主要涉及了卡巴斯基產品的銷售,阻止該公司向客戶提供殺毒軟件和安全更新,客戶必須在 9 月底之前找到替代軟件。值得一提的是,禁令劃定的范圍非常廣泛,不僅涉及卡巴斯基母公司,其它附屬公司、子公司等都處于禁令范圍內。
美國商務部長吉娜-雷蒙多(Gina Raimondo)表示,拜登-哈里斯政府一直以來致力于美國國家安全保障體系建設,俄羅斯種種行為一次又一次地表明,其有能力也有意圖利用卡巴斯基實驗室等俄羅斯公司,收集美國公民的敏感信息并將其武器化。美國政府會繼續利用所掌握的一切工具,保護美國的國家安全和美國人民。
卡巴斯基方面否認與俄羅斯政府存在某種關系,但美國政府指出,由于俄羅斯政府的網絡攻擊技術高超以及能夠影響卡巴斯基的運營,如果不全面禁止該公司在美國的服務,就無法降低網絡安全風險,可能會在美國境內引發新的網絡安全危機。
從禁令內容來看,美國方面的擔憂很大程度上源于卡巴斯基獲得了與 Equation Group 有關的秘密安全工具和安全漏洞,Equation Group 又被認為是美國國家安全局的網絡行動部門。當時,卡巴斯基表示,他們的殺毒軟件在檢測到此前未曾出現的惡意文件后,會自動檢索 NSA 的文件。
美國政府認為,俄羅斯 FSB 特工或其他卡巴斯基內部人員可能會利用卡巴斯基殺毒軟件作為交互式搜索引擎,掃描全球計算機,查找感興趣的文件。因此,美國政府就開始慢慢禁止在聯邦機構內使用卡巴斯基產品。隨著禁令發布,卡巴斯基產品在美國全境范圍內都將被禁止使用。
禁令中明確指出,自美國東部時間 2024 年 7 月 20 日午夜起,卡巴斯基被禁止與美國企業簽訂任何新協議(包括該公司的任何軟件或白標簽產品)。美國東部時間 2024 年 9 月 29 日午夜,禁止卡巴斯基或其任何代理商向客戶分發軟件和殺毒軟件更新,并禁止在美國或任何美國人的系統上運行卡巴斯基安全網絡 (KSN)。
雖然此次禁令不會對在上述期限后繼續使用卡巴斯基軟件的美國個人采取法律行動,但這些用戶需要自行承擔使用該軟件的安全風險。
據悉,除禁令外,BIS 還將三個與卡巴斯基有關聯的實體,OO 卡巴斯基實驗室、OOO 卡巴斯基集團(俄羅斯)和卡巴斯基實驗室有限公司(英國)列入實體名單,理由是這些實體涉嫌與俄羅斯政府開展了非法合作。
參考文章:https://www.bleepingcomputer.com/news/security/biden-bans-kaspersky-antivirus-software-in-us-over-security-concerns/