> 经济 >

正文 >地方政府继续使用这种软件 - 但这可能是俄罗斯的后门

地方政府继续使用这种软件 - 但这可能是俄罗斯的后门

   2017-07-24 11:30   作者:   编辑:郭晴天
字号:T T



俄勒冈州和康涅狄格州的地方政府机构和州政府机构表示,尽管联邦政府对自己的机构的指示,他们正在使用俄罗斯品牌的安全软件,但不会因为对cyberespionage,记录和采访显示的担忧而购买该软件。

负责采购的联邦机构总务管理局本月从其批准的供应商名单中删除了位于莫斯科的卡巴斯基实验室。在这样做时,该机构的声明表明,卡巴斯基存在一个脆弱性,可以让俄罗斯政府对其保护的系统进行后门访问,尽管他们没有提供任何解释或证据。卡巴斯基强烈否认与俄罗斯政府的协调,并提出与联邦调查员合作。

GSA在7月11日的举动已经让国家和地方政府揣测公司存在的风险,或放弃纳税人资助的合同,有时费用很高。GSA缺乏信息强调了地方官员和联邦政府之间关于网络安全的联系。

订阅“邮件必读”通讯:令人难以置信的故事

访谈表明,国会和情报界近几个月来对卡巴斯基的忧虑在国家和地方官员中并不是很普遍,他们最有可能考虑购买俄罗斯软件。这些系统虽然不一定能够保护关键的基础设施,但可以被黑客定位,因为它们可以访问敏感的信息。

5月份美国情报部长  告诉参议院小组,他们将不会在更广泛的听讯中使用该公司的软件,调查了俄罗斯在美国总统大选中的干涉。国会曾经第一次听到这个消息:美国前美国官员告诉“华盛顿邮报”,国会工作人员在2015年底被执法部门通知,不再与卡巴斯基代表就国家安全问题进行会晤。  

GSA不再购买卡巴斯基的决定是在去年总统竞选期间特朗普总裁与俄罗斯官员之间可能勾结的一项持续的特别咨询调查。对于那些在炎热的政治气氛下试图评估潜在的安全隐患的地方政府官员来说,这是一个复杂的决定。

数字宣传组织民主与技术中心首席技术专家约瑟夫·洛伦佐·霍尔(Joseph Lorenzo Hall)说:“人们需要知道他们可以信任软件更新。关于政府的决定,他说:“我们需要更多的公共信息。”

卡巴斯基去除后的几个星期内,邮政发现,它继续用于政府电脑,这些司法管辖区范围从波特兰,奥雷省,加菲省费耶特维尔,一位官员说他们有一年合同。

卡巴斯基近年来也被联邦政府采购,包括监狱局和消费品安全委员会。两家机构上周都表示,他们需要额外的时间来确定软件是否仍在使用中。

为了确定各机构,“邮政”审查了州,地方和联邦政府网站,以获得卡巴斯基或其计划的文件,包括市议会议程,年度机构报告和政府采购记录。在九个司法机构中接受访问的官员都表示,他们在过去两年内购买或支持卡巴斯基制作的软件。几乎所有人都表示,他们没有立即计划更换软件。

康涅狄克州公共卫士服务部系统经理John Morrisson说:“我们使用它,我认为它运行良好。“我没有任何问题,我们没有任何病毒。它正在做我需要的工作。“ 

莫里森说,对卡巴斯基的担忧是投机性的,但他表示如果确定具体的漏洞,他会考虑放弃俄罗斯品牌。 

在哥伦比亚特区,该市首席技术官的发言人说,大多数城市机构使用由卡帕斯基竞争对手McAfee制造的反病毒软件。但是,现在允许远程连接到网络的区域员工使用配有卡巴斯基的家用电脑。

在Picayune,Miss。卡巴斯基计划在所有公立学校的新无线系统上尽快安装防火墙。网络管理员杰森·麦克(Jason Wheat)表示,他没有看到有关GSA决定的消息,也没有收到国家关于不使用卡巴斯基的任何警告。但他表示,他并不担心该软件,因为员工社会保障号存储在由该州维护的单独的服务器上。

在俄勒冈州,卡巴斯基与波特兰市政府的其他反病毒软件一起使用,以扫描恶意电子邮件。康涅狄格州的公共辩护人表示,到2016年初,其办公室有数百台运行卡巴斯基的电脑。而上个月,圣马科斯(San Marcos)批准了卡巴斯基反病毒保护的92,744美元合同。一位发言人说,这个城市已经和卡巴斯基达成了多年合同,并在美国政府发布了除名通知之前,在6月份重新推出了该软件。

GSA在宣布其决定时表示,其任务是“确保美国政府系统和网络的完整性和安全性”,并在审查和仔细考虑后将卡巴斯基删除。“该行动将公司从批准的产品清单中删除购买联邦制和州政府的折扣价格。

GSA包括提及“操作性调查措施系统”或SORM - 美国政府在俄罗斯索契去参加2014年冬季奥运之前公开发布的俄罗斯国家电子窃听网络。 

当时,国务院建议旅行者假设手机可以转为听筒,如果连接到俄罗斯网络,笔记本电脑可能会渗透。 

本月的GSA声明指出,SORM对卡巴斯基的“适用性”支持GSA决定行使取消条款。

美国前高级执法官员在网络安全方面的工作并以匿名的身份发表谈话,他说他认为提到“SORM”表示“GSA正在说有一种让[俄罗斯]政府获取的脆弱性。”

联邦调查局和国土安全部的代表将关于卡巴斯基的问题提交给GSA,该协会拒绝对原始声明进行评论。 

卡巴斯基官员拒绝接受采访请求,并向记者提交声明,拒绝在GSA公告后发布的不法行为。 

该公司表示:“卡巴斯基实验室与任何政府无关,公司从未通过网络间谍活动帮助或帮助世界上任何政府。“一家私营公司卡巴斯基实验室似乎陷入了一场地缘政治战争的中间阶段,每一方都试图将该公司作为政治游戏中的棋子。” 

卡巴斯基实验室成立于1997年,由尤金·卡巴斯基(Eugene Kaspersky)创立,十年前,他毕业于克格勃支持的加密学校,曾在俄罗斯军事情报机构工作。 

该公司成为国际上的成功,有时促进卡巴斯基在俄罗斯情报方面的背景。到2010年,它被认为是欧洲使用最广泛的反病毒软件。例如,在美国,卡巴斯基是与百思买销售的电脑打包在一起的反病毒软件。今天,卡巴斯基拥有全球4亿用户和27万家企业客户。 

卡巴斯基曾试图将该公司推向潜在的利润丰厚的政府市场。该公司创建了一个子公司卡巴斯基政府安全解决方案或KGSS,并开始在华盛顿举办年度网络安全峰会。

2015年,年度会议的主旨演讲由迈克尔·弗林(Michael Flynn)提供,后者是最近离职的国防情报局局长,他将简要地介绍特朗普的国家安全顾问。Flynn  的出场时间超过了11,000美元,他最近在加入白宫时没有透露。

该公司从未成为美国政府市场的主要参与者。美国流行的公司通常与与美国情报机构有联系的高管经常殴打卡巴斯基进行最大的联邦合同和防务工作。

三名现任和前任防务承包商告诉“邮政”,他们知道近年来没有关于卡巴斯基的具体警告,五角大楼成为不成文的规则,不包括卡巴斯基作为新项目的潜在供应商。

另一位前美国官员说,早在2015年11月,联邦执法人员就有警告的一些国会工作人员不会与卡巴斯基的员工会面,因为担心电子监视。

官员谈到匿名的条件是因为他们没有被授权公开发表这个问题。

卡巴斯基怀疑论在五月份公布时,美国情报界小组领导小组在国会面前作证说,他们不会在自己的电脑上使用该公司的软件。参议员Marco Rubio(R-Fla。)注意到该软件的广泛使用,并问:“你们中的任何人都可以在计算机上对卡巴斯基实验室软件感到满意吗?”

联邦调查局局长安德鲁·麦卡贝(Andrew McCabe)表示:“一个响亮的不是我。中情局局长Mike Pompeo,国家情报局局长Daniel Coats和国家安全局局长Adm。Michael S. Rogers也表示不会使用卡巴斯基。 

政府对卡巴斯基的不安情绪跟随美国情报机构的结论,俄罗斯总统普京去年下令举行一场网络攻击运动来破坏选举。司法部指定了一名特别顾问,调查特朗普的同事和俄罗斯官员在竞选期间的协调。

华盛顿战略与国际研究中心的网络安全专家詹姆斯·刘易斯(James Lewis)表示:“如果不与政府和情报部门合作,像卡巴斯基这样的公司总部位于莫斯科”很难,甚至不可能“ “。 

卡巴斯基自GSA决定以来一直在保护自己的形象。它本月表示,愿意将其软件源代码转交联邦调查员。

参议院武装委员会本月一致通过了珍妮·沙赫森(DN.H.)的修正案,迫使政府将卡巴斯基从与防御网络相连的任何政府系统中剥夺。沙赫恩在一份声明中说,特朗普政府和国会应该进一步,要求所有政府制度放下卡巴斯基。 

沙卡恩说:“卡巴斯基实验室和克里姆林宫之间的关系非常令人震惊。