勒索病毒造成損失?微軟和NSA都可以甩鍋給受害企業

勒索病毒造成損失?微軟和NSA都可以甩鍋給受害企業
2017年05月16日 11:18 新浪科技

  新浪科技訊 北京時間5月16日上午消息,法律專家認為,由于未能及時更新微軟Windows系統而在上周末遭到WannaCry病毒攻擊的企業,可能因為自身的網絡安全問題遭到起訴,但微軟本身卻會因為未雨綢繆的授權協議而免遭起訴。

  自上周五以來,這種名為WannaCry的蠕蟲病毒已經影響了世界各地的20多萬臺Windows電腦,導致許多工廠、聯邦快遞以及英國的國民醫療保險機構等眾多組織無法正常運轉。這種黑客工具可以在電腦之間秘密傳播,通過加密數據的方式導致電腦無法使用,攻擊者向受害者索要300美元的贖金才肯為其恢復數據。

  微軟表示,受到這種勒索軟件影響的電腦要么沒有及時安裝補丁,要么使用了已經不再獲得微軟支持的Windows XP系統。

  “使用不再獲得微軟支持的過時Windows會引發很多問題。”Edelson PC數字隱私法律專家克里斯多夫·多爾(Christopher Dore)說,“繼續使用這種系統可以說是玩忽職守。”

  Ballard Spahr數據隱私律師愛德華·麥克安德魯(Edward McAndrew)表示,如果因為遭到攻擊而無法提供服務,企業可能就會面臨訴訟。“勒索軟件攻擊會引發一系列的責任。”他說,“包括對個人、消費者和病人的責任。”

  WannaCry利用了Windows 7和Windows XP等舊版Windows中的一個漏洞。微軟今年3月發布了安全更新,避免Windows 7遭到WannaCry和其他惡意軟件的破壞。上周末,該公司又打破常規,針對已經在2014年就不再支持的Windows XP發布了類似的補丁。

  多爾表示,如果某家企業公開宣揚自己的網絡安全能力,但卻因為沒有安裝微軟的軟件更新或者使用了舊版Windows而遭遇故障,便有可能面臨訴訟。他的律師事務所在2012年的數據泄密之后曾經起訴LinkedIn,聲稱人們之所以購買付費賬號,是因為該公司錯誤地宣稱他們擁有頂級網絡安全措施。LinkedIn在2014年以125萬美元和解這起官司。

  但Fox Rothschild數據安全律師斯科特·沃尼克(Scott Vernick)表示,他對WannaCry可能引發大量消費者訴訟的說法持懷疑態度。他指出,沒有跡象顯示網絡攻擊引發廣泛的個人數據泄密。

  “目前還不清楚消費者的利益是否受到了損害。”他說。

  沃尼克表示,未能更新軟件的公司將面臨美國聯邦貿易委員會的審查,他們之前曾經起訴過在數據隱私措施上存在誤導行為的企業。

  授權協議限制責任

  法律專家表示,微軟本身卻不太可能因為WannaCry而遭到起訴。

  美國西南法學院教授邁克爾·斯科特(Michael Scott)表示,微軟出售軟件時已經在授權協議中提前約定,該公司不承擔任何安全漏洞的責任。他表示,法院一致支持這些協議。

  哥倫比亞大大學騎士第一修正研究所法務專員亞歷克斯·阿布多(Alex Abdo)表示,微軟和其他軟件公司已經從戰略上和解了相應的訴訟,使得法院不會削弱他們的授權協議效力。

  盡管外界認為,美國國家安全局(NSA)被盜的黑客工具是WannaCry的開發基礎,但該機構也擁有很強的保護措施,不必因為安全漏洞擔負責任。NSA尚未對此置評。

  哈佛法學院互聯網法律專家喬納森·齊特蘭(Jonathan Zittrain)表示,法院經常駁回針對該機構發起的訴訟,理由是擔心因此泄露最高機密。

  此外,NSA還有可能聲稱其享受主權豁免權,因為政府不應該因為履行公職而受到起訴。

  “我估計NSA不必擔負任何責任。”多爾說。(樵夫)

微軟NSA勒索病毒
新浪科技公眾號
新浪科技公眾號

“掌”握科技鮮聞 (微信搜索techsina或掃描左側二維碼關注)

創事記

科學探索

科學大家

蘋果匯

眾測

專題

官方微博

新浪科技 新浪數碼 新浪手機 科學探索 蘋果匯 新浪眾測

公眾號

新浪科技

新浪科技為你帶來最新鮮的科技資訊

蘋果匯

蘋果匯為你帶來最新鮮的蘋果產品新聞

新浪眾測

新酷產品第一時間免費試玩

新浪探索

提供最新的科學家新聞,精彩的震撼圖片