您的位置: 首頁 > 新聞 > 時事焦點 > 新聞詳情

證據(jù)顯示:美國政府使用的惡意軟件仍保持攻擊力

時間:2017-03-14 03:03:34
  • 來源:cnbeta
  • 作者:landother
  • 編輯:landother

蘭德公司公布了最新報告,這份報告有助于揭示美國政府的惡意軟件庫,包括其所謂的“零日”漏洞庫存數(shù)量和攻擊力。“零日”漏洞即攻擊電腦,智能手機(jī)和其他數(shù)字設(shè)備所使用的尚未公開的安全漏洞。該報告還提供了這些“零日”漏洞持久保持攻擊力的證據(jù)。研究結(jié)果特別令人感興趣,因為外界對美國政府使用“零日”漏洞細(xì)節(jié)所知甚少,官員長期以來拒絕公布“零日”漏洞數(shù)量和使用情況。

蘭德的報告是基于所謂訪問一個“零日”漏洞販賣公司的數(shù)據(jù)庫做出,這家公司在“灰色市場”上向政府和其他客戶出售這些在“零日”漏洞,當(dāng)天蘭德研究人員看到的“零日”漏洞集合包包含大約200個“零日”漏洞,- 大約是一些專家認(rèn)為美國政府擁有“零日”漏洞的數(shù)量。

蘭德發(fā)現(xiàn),這些漏洞的平均壽命為6.9年,然后政府相關(guān)機(jī)構(gòu)才會將每個目標(biāo)的漏洞披露給軟件制造商,或者在供應(yīng)商升級代碼之前,不經(jīng)意地消除了安全漏洞。一些漏洞幸存下來的時間甚至比這更長。約25%“零日”漏洞壽命為十年或更長。但是另外25%的“零日”漏洞在不到18個月就通過軟件升級進(jìn)行修補(bǔ)。

0

玩家點評 0人參與,0條評論)

收藏
違法和不良信息舉報
分享:

熱門評論

全部評論

他們都在說 再看看
3DM自運(yùn)營游戲推薦 更多+