责怪对象一:美国政府
“想哭”病毒来源于美国国家安全局病毒武器库。上月美国国安局遭遇泄密事件,研发的黑客攻击工具被公之于众。
不少人指责美国政府察觉到微软安全漏洞,却没有及时告知微软,反而囤积攻击工具,以致祸及全球。美国公民自由联盟呼吁国会通过立法,强制政府及时向IT企业通报安全漏洞,以便采取补救措施。
网络安全专家批评,美国斥巨资研发黑客攻击工具而非自卫机制,造成全球网络环境更不安全。数据显示,美国网络项目开支中90%用于研发黑客攻击武器。
责怪对象二:微软公司
“想哭”病毒利用微软视窗操作系统漏洞发动攻击,微软因此受到抨击。
美国高德纳咨询公司网络安全分析师利坦认为,微软已于3月发布针对此类勒索软件的补丁,安装过补丁的用户不太可能遭受攻击。但是,微软提供的补丁只针对新版本操作系统,并不包括视窗XP等较老版本。直到12日全球电脑纷纷“中招”后,微软才宣布为较老版本的操作系统免费提供补丁。
这次病毒攻击中,一些国家的医院系统、公共交通系统发生瘫痪,这些部门往往出于财务考虑而一直沿用视窗XP。观察人士表示,如果机构受限于财务状况没有使用新版本视窗系统,自然也就不太可能付费打补丁,这些本应由微软考虑到。
责怪对象三:“中招”机构
网络安全专家认为,这次病毒攻击虽然影响范围广,但从技术而言并不难防范,只须及时安装更新包,修复电脑操作系统漏洞。
利坦说,医院系统、政府部门应对联网电脑进行更妥善的保护,例如限制登录网站、限定运行软件的权限、只授权专门技术人员进行某些操作等,还应对文件做好备份。
责怪对象四:神秘黑客
中毒电脑上会弹出勒索信息,提示用户在规定期限内支付300美元赎金,每过几小时赎金额度就会上涨,最高涨至600美元。一些用户使用虚拟货币比特币支付赎金,截至15日,黑客账户已收到约7万美元赎金。
美国高级官员透露,美国总统特朗普12日召集紧急会议,联邦调查局、国安局联手展开调查。路透社报道,相关调查都在初始阶段,锁定黑客身份难度相当大。 杨舒怡