• 2017年5月18日

    勒索病毒暴露中国盗版软件风险


    美媒称,作为世界上互联网用户最多的国家,中国网络技术行业兴旺繁荣,但软件盗版情况猖獗。当其近日急着从一场全球性的黑客袭击中恢复时,依赖盗版软件产生的风险变得明晰起来。

    据美国《纽约时报》网站5月16日报道,芬兰网络安全公司F-Secure的研究人员认为,中国有大量电脑运行的是盗版的Windows软件,这或许为所谓的勒索软件入侵打开了方便之门。因为盗版软件通常没有在开发者那里注册,用户往往会错过安装可以抵御袭击的重要安全补丁。目前并不清楚遭该勒索软件入侵的中国企业与机构是否在使用盗版软件,但大学、地方政府和国营企业可能有依赖盗版Windows的电脑网络。

    报道称,多年来,微软等西方企业一直抱怨许多国家普遍使用盗版软件,这些国家在这次袭击中损失尤其严重。软件供应商同业公会BSA去年进行的一项研究发现,2015年中国的计算机上安装的软件有70%没有获得正当授权。在俄罗斯这个比例为64%,印度紧随其后为58%。

    在中国杭州学习网络工程的朱焕杰将这次袭击的大面积传播归因于许多问题,其中包括学校的网络缺乏安全保障。他表示,盗版也是一个因素。他说很多用户之所以不更新软件以获得最新的安全保障,是因为他们担心自己的盗版软件会遭破坏或无法使用,而大学提供的只有更老的盗版。

    “目前大多数的学校,全部都是用盗版软件的,包括操作系统和专业软件,”他说,“在中国,大部分人用的Windows都是盗版的,这就是一个现状吧。”

    15日,中国的一些机构还在清理因这次袭击而瘫痪的系统。清华等知名研究机构受到影响,中国电信和海南航空等大公司也是如此。警察局和当地的派出所报告了社交媒体上的问题,大学生表示自己无法登录电脑准备期末论文,国有石油巨头中石油运营的加油站的电子支付系统中断。据报道,中国总计有大约3万家机构受到影响,另据中国安全公司奇虎360报告,有超过2.9万个IP被感染。

    为企业提供网络安全建议的Archefact Group公司创始人托马斯·帕朗蒂表示,使用拷贝软件及其他媒介已经在中国的计算机文化中扎根。他提到,有些人以为在中国使用盗版软件是合法的,有些人则只是不习惯为软件付费。

    帕朗蒂举了他在一个美国客户的北京办公室工作时碰到的例子,“结果证明那里每台电脑上的所有软件都是盗版的,”他说。

    报道称,恶意软件和不愿为软件付费的双重问题如此根深蒂固,以致在中国催生了另一种类型的安全企业。奇虎360的商业模式是提供免费的安全方案,公司则通过卖广告赚钱。

    报道称,相比于软件盗版,中国政府更关注发展微软的本土替代品。美国情报机构前合同雇员爱德华·J·斯诺登泄密事件发生后,中国知道了美国在实施黑客袭击,于是开始加速推动开发更难攻破的中国自有品牌的软件和硬件。然而,截至目前,中国的大多数电脑依然使用Windows系统。

    在谈到14日那场黑客袭击的影响时,帕朗蒂表示,他觉得这件事并不会对人们对盗版软件的态度产生太大影响。

    _____________

    请加入我们的FacebookTwitterG+,或者新浪微博获取最快资讯,我们的微信订阅号是:sgnypost