今天知名安全软件开发商北京火绒网络科技有限公司在其官方公众号火绒安全和其官方网站上发布致歉说明。
在2018年12月 驱动人生传播蠕虫病毒导致数以十万计的电脑被感染,那火绒安全为什么要向驱动人生道歉?
简单来说就是驱动人生传播蠕虫病毒是事实,尽管是旧版组件被黑客恶意利用,但也导致大量用户感染病毒。
火绒安全则在安全报告中直接称该病毒是驱动人生病毒,但病毒毕竟是外部黑客干的不是驱动人生自己做的。
当时的情况说明:
2018年12月14日下午,腾讯安全团队和火绒安全团队同时监测到大量安装驱动人生的PC快速感染蠕虫病毒。
此蠕虫病毒在仅仅两个小时内就感染数十万台电脑,考虑到驱动人生装机量,实际感染量应该远不止这个数。
根据分析,驱动人生旗下的人生日历以及USB宝盒等也也存在相同行为,通过主动升级模块远程加载该病毒。
病毒加载后使用永恒之蓝漏洞进行横向传播,也就是内网中一台设备被感染,其他未打补丁的设备也被感染。
12月15日凌晨02:04驱动人生通过官方微博发布回应,称部分产品旧版本升级漏洞遭到黑客利用而发起攻击。
还称新版本已经升级组件用户可以放心使用,根据蓝点网当时发布的文章,驱动人生都没在官网上发布提醒。
指望发个微博就浑水摸鱼怕是怎么也说不过去,毕竟有十万余台电脑被感染当务之急应该提醒用户及时清理。
回复里驱动人生表示要和用户解释清楚,估计想表达的就是反正是漏洞被黑客利用的又不是我干的关我啥事。
火绒为何要道歉和赔偿4万元:
首先需要明确的是在这起安全事件中驱动人生是主要载体应承担最大责任,其次病毒并不是驱动人生开发的。
火绒安全在分析报告中将该蠕虫病毒命名或代指为「驱动人生蠕虫病毒」,驱动人生认为这属于误导性信息。
也就是让用户以为病毒是驱动人生开发和投放的,影响其商业信誉、商品信誉,因此驱动人生起诉火绒安全。
驱动人生开发商深圳市驱动人生科技股份有限公司在深圳市南山区法院提起诉讼要求火绒安全赔偿五十万元。
同时进行公开道歉和删除不实信息,最终南山区法院判决火绒安全赔偿四万元、公开道歉以及删除相关文章。
附火绒道歉声明:
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。