美國人今年初再次因為軟體上的瑕疵而遭受打擊。數百萬美國人最近遭到勒索軟體攻擊,使得人們遲遲無法取得處方藥,或者被迫全額支付。雖然美國在應對網路攻擊方面開始取得一些進展,包括立法要求通報網路攻擊事件,但是要遏制勒索軟體猖獗,顯然仍有許多工作要做。軟體製造商必須先採取行動去防止各種產品問題,而使用它們產品的企業,應該努力鞭策它們做好這件事。

好消息是,勒索軟體的最大強項,正是它的致命弱點。勒索軟體犯罪分子之所以能夠得逞,是因為它們最常利用的是,作為基本流程和服務基礎的軟體中極其簡單的漏洞。為了國家安全和公共安全的長治久安,美國人不能接受這種現狀,而幸好他們不必接受。

可擴展規模的解決方案

軟體製造商的業務領導人是關鍵:他們可以建立韌性強的產品,能夠抵禦勒索軟體犯罪分子最常見的網路攻擊類型。這不是深奧的科學;幾十年來,網路安全界已經知道如何消除軟體中的各類漏洞。我們需要的不是完全安全的軟體,而是軟體製造商有能力開發出的「夠安全」的軟體。

以常見的網路攻擊手法SQL注入(SQL injection)為例,這是一種編碼瑕疵,去年造成最大破壞的一連串勒索軟體攻擊之一,讓心懷不軌的駭客得以破壞或者修改資料庫...

已經是會員?立即登入
啟動您的「30 天成長計畫」
給自己一個月的時間,用知識升級大腦。
解鎖全站主題與豐富的文章庫與影音內容。
首月 NT$60
次月起 $360/月,隨時可取消。
還沒準備好訂閱?註冊會員,每月可享 3 篇文章免費閱讀。
免費註冊