当前位置:安全行业动态 → 正文

奥巴马要求NSA公布已知网络安全漏洞

责任编辑:editor004 |来源:企业网D1Net  2014-04-14 11:03:17 本文摘自:搜狐IT

4月14日,据CNET网站报道,美国总统奥巴马已决定,美国国家安全局(NSA)应该公布该机构在互联网安全领域发现的大多数主要漏洞,这些漏洞可能会被该机构利用用于监听目的。

美国政府高级官员接受《纽约时报》采访时表示,针对如何改革NSA机构问题,奥巴马总统工作小组进行长达了三个月的评审与讨论。现在,奥巴马总统已经决定,有些涉及到国家安全或者用于法律实施目的的安全漏洞,将被保留。

目前,有关奥巴马这项总统决议细节还未正式对外公布。不过,白宫周五否认了一份有关NSA至少在2年前就已知道“心脏流血”安全漏洞存在的报告。据悉,“心脏流血”是由一名开发者至少在2年前就植入OppenSSL中的安全漏洞,它可以通过攻击网络服务器来获取用户敏感数据。

周五,美国国家情报主任办公室(ODNI)表示,该机构也是在上周“心脏流血”安全漏洞被曝光后才知道这种漏洞的存在。此外,该机构还表示,奥巴马总统工作小组在经过评审后已经在考虑何时向公众公布这些互联网漏洞。

除了涉及到国家安全或者法律执行情况外,总统工作小组决议倾向于公布了这些安全漏洞。”ODNI官员在声明中表示。

不过, NSA据悉已经斥资数千万美元来购买互联网安全漏洞。去年8月,《华盛顿邮报》援引前NSA雇员爱德华·斯诺登(Edward Snowden)已泄露的文件称,2013年,NSA花费了2510万美元从私人恶意软件供应商那里购买软件安全漏洞。

NSA的行为被控纵容了这类安全漏洞的滋生。去年12月,斯诺登泄露给《路透社》的文件显示, NSA 向安全公司RSA支付了1000万美元报酬,让后者以加密方式部署这些漏洞。不过,RSA公司对此予以否认。

NSA发言人针对此报道拒绝置评。

关键字:nsa奥巴马网络安全漏洞

本文摘自:搜狐IT

x 奥巴马要求NSA公布已知网络安全漏洞 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

奥巴马要求NSA公布已知网络安全漏洞

责任编辑:editor004 |来源:企业网D1Net  2014-04-14 11:03:17 本文摘自:搜狐IT

4月14日,据CNET网站报道,美国总统奥巴马已决定,美国国家安全局(NSA)应该公布该机构在互联网安全领域发现的大多数主要漏洞,这些漏洞可能会被该机构利用用于监听目的。

美国政府高级官员接受《纽约时报》采访时表示,针对如何改革NSA机构问题,奥巴马总统工作小组进行长达了三个月的评审与讨论。现在,奥巴马总统已经决定,有些涉及到国家安全或者用于法律实施目的的安全漏洞,将被保留。

目前,有关奥巴马这项总统决议细节还未正式对外公布。不过,白宫周五否认了一份有关NSA至少在2年前就已知道“心脏流血”安全漏洞存在的报告。据悉,“心脏流血”是由一名开发者至少在2年前就植入OppenSSL中的安全漏洞,它可以通过攻击网络服务器来获取用户敏感数据。

周五,美国国家情报主任办公室(ODNI)表示,该机构也是在上周“心脏流血”安全漏洞被曝光后才知道这种漏洞的存在。此外,该机构还表示,奥巴马总统工作小组在经过评审后已经在考虑何时向公众公布这些互联网漏洞。

除了涉及到国家安全或者法律执行情况外,总统工作小组决议倾向于公布了这些安全漏洞。”ODNI官员在声明中表示。

不过, NSA据悉已经斥资数千万美元来购买互联网安全漏洞。去年8月,《华盛顿邮报》援引前NSA雇员爱德华·斯诺登(Edward Snowden)已泄露的文件称,2013年,NSA花费了2510万美元从私人恶意软件供应商那里购买软件安全漏洞。

NSA的行为被控纵容了这类安全漏洞的滋生。去年12月,斯诺登泄露给《路透社》的文件显示, NSA 向安全公司RSA支付了1000万美元报酬,让后者以加密方式部署这些漏洞。不过,RSA公司对此予以否认。

NSA发言人针对此报道拒绝置评。

关键字:nsa奥巴马网络安全漏洞

本文摘自:搜狐IT

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^