當前位置:係統粉 >   IT資訊 >   微軟資訊 >  勒索病毒造成損失? 微軟和NSA都可以甩鍋給受害企業

勒索病毒造成損失? 微軟和NSA都可以甩鍋給受害企業

時間:2017-05-16 來源:互聯網 瀏覽量:

勒索病毒造成損失? 微軟和NSA都可以甩鍋給受害企業(1)

北京時間5月16日上午消息,法律專家認為,由於未能及時更新微軟Windows係統而在上周末遭到WannaCry病毒攻擊的企業,可能因為自身的網絡安全問題遭到起訴,但微軟本身卻會因為未雨綢繆的授權協議而免遭起訴。

自上周五以來,這種名為WannaCry的蠕蟲病毒已經影響了世界各地的20多萬台Windows電腦,導致許多工廠、聯邦快遞以及英國的國民醫療保險機構等眾多組織無法正常運轉。這種黑客工具可以在電腦之間秘密傳播,通過加密數據的方式導致電腦無法使用,攻擊者向受害者索要300美元的贖金才肯為其恢複數據。

微軟表示,受到這種勒索軟件影響的電腦要麼沒有及時安裝補丁,要麼使用了已經不再獲得微軟支持的Windows XP係統。

“使用不再獲得微軟支持的過時Windows會引發很多問題。”Edelson PC數字隱私法律專家克裏斯多夫·多爾(Christopher Dore)說,“繼續使用這種係統可以說是玩忽職守。”

Ballard Spahr數據隱私律師愛德華·麥克安德魯(Edward McAndrew)表示,如果因為遭到攻擊而無法提供服務,企業可能就會麵臨訴訟。“勒索軟件攻擊會引發一係列的責任。”他說,“包括對個人、消費者和病人的責任。”

WannaCry利用了Windows 7和Windows XP等舊版Windows中的一個漏洞。微軟今年3月發布了安全更新,避免Windows 7遭到WannaCry和其他惡意軟件的破壞。上周末,該公司又打破常規,針對已經在2014年就不再支持的Windows XP發布了類似的補丁。

多爾表示,如果某家企業公開宣揚自己的網絡安全能力,但卻因為沒有安裝微軟的軟件更新或者使用了舊版Windows而遭遇故障,便有可能麵臨訴訟。他的律師事務所在2012年的數據泄密之後曾經起訴LinkedIn,聲稱人們之所以購買付費帳號,是因為該公司錯誤地宣稱他們擁有頂級網絡安全措施。LinkedIn在2014年以125萬美元和解這起官司。

但Fox Rothschild數據安全律師斯科特·沃尼克(Scott Vernick)表示,他對WannaCry可能引發大量消費者訴訟的說法持懷疑態度。他指出,沒有跡象顯示網絡攻擊引發廣泛的個人數據泄密。

“目前還不清楚消費者的利益是否受到了損害。”他說。

沃尼克表示,未能更新軟件的公司將麵臨美國聯邦貿易委員會的審查,他們之前曾經起訴過在數據隱私措施上存在誤導行為的企業。

授權協議限製責任

法律專家表示,微軟本身卻不太可能因為WannaCry而遭到起訴。

美國西南法學院教授邁克爾·斯科特(Michael Scott)表示,微軟出售軟件時已經在授權協議中提前約定,該公司不承擔任何安全漏洞的責任。他表示,法院一致支持這些協議。

哥倫比亞大大學騎士第一修正研究所法務專員亞曆克斯·阿布多(Alex Abdo)表示,微軟和其他軟件公司已經從戰略上和解了相應的訴訟,使得法院不會削弱他們的授權協議效力。

盡管外界認為,美國國家安全局(NSA)被盜的黑客工具是WannaCry的開發基礎,但該機構也擁有很強的保護措施,不必因為安全漏洞擔負責任。NSA尚未對此置評。

哈佛法學院互聯網法律專家喬納森·齊特蘭(Jonathan Zittrain)表示,法院經常駁回針對該機構發起的訴訟,理由是擔心因此泄露最高機密。

此外,NSA還有可能聲稱其享受主權豁免權,因為政府不應該因為履行公職而受到起訴。

“我估計NSA不必擔負任何責任。”多爾說。(樵夫)

我要分享:

最新熱門遊戲

版權信息

Copyright @ 2011 係統粉 版權聲明 最新發布內容 網站導航