恐有駭客攻擊風險,德政府警告別用卡巴斯基防毒軟體

負責網路安全的德國聯邦資訊安全辦公室(BSI)15 日發出警告,企業若是使用由卡巴斯基實驗室(Kaspersky Lab)所開發的防毒軟體,恐有遭受駭客攻擊的風險,呼籲以其他防毒軟體取代。

BSI 的聲明指出,防毒軟體通常在 Windows 系統上具有較高等級的權限,保持與防毒軟體供應商伺服器常駐、加密的連結,以不斷更新病毒資訊。此外,由於幾乎所有防毒軟體供應商在即時保護的情況下,能將可疑文件上傳到遠端伺服器進一步分析,因此擔心可能透過防毒軟體洩露機密文件。

BSI 也表示,這家總部位於俄羅斯的公司恐會受到俄羅斯情治單位的威脅,侵入外國的 IT 系統,或者情治人員可在對方不知情的情況下秘密發動網路攻擊。BSI 進一步表示,德國的企業以及管理關鍵基礎設施的政府機構,恐怕是駭客攻擊的高風險目標。對此 BSI 建議所有單位進行全面評估,並以非俄羅斯廠商的防毒軟體取代卡巴斯基。

卡巴斯基則在一份聲明中表示,它是一家私人公司,與俄羅斯政府沒有任何關係;並表示 BSI 的警告是出於政治動機,正聯繫 BSI 以澄清此事。

BSI 發出警告之際,俄羅斯對烏克蘭的軍事入侵正逐步升級,俄軍對烏國首都不停砲擊。

卡巴斯基在 1997 年成立,在網路資安領域有著悠久歷史,但也存在該公司可能與俄羅斯政府存有關係的爭議。卡巴斯基創辦人暨執行長 Eugene Kaspersky 日前就在個人 Twitter 帳號上,表達對俄羅斯入侵烏克蘭的看法,雖然希望以和平對話解決軍事衝突,但身處在發起軍事入侵的俄羅斯這方,卻希望雙方停止敵對並達成妥協,他的一番言論引起推友眾怒。

(首圖來源:Flickr/CEBIT AUSTRALIA CC BY 2.0)