軟體原始碼涉資安漏洞 美立法管科技公司
- 時間:2018-08-02 10:56
- 新聞引據:採訪、路透社
- 撰稿編輯:吳寧康
這項立法是五角大廈支出法案「2019年國防授權法」的一部分,繼眾議院上週通過之後,參院1日以87票對10票過關,這項法案將送交川普簽署。
由於路透社去年調查發現,軟體製造商准許一家俄羅斯國防單位,在他們賣給美國政府機構的產品中尋找漏洞,而這些美國政府單位包括五角大廈和情報部門。因此這項立法規定,高科技公司必須公佈他們對軍方提供的軟體,是否同意讓中俄等國參與軟體的設計。
資安專家表示,讓俄羅斯當局查探軟體內部運作、亦即原始碼,恐將使俄羅斯更容易發現漏洞,藉此攻擊美國政府系統。
美國國防部主管採購與後勤的國防部次長羅德(Ellen Lord)上月表示,國防部正著手建立「不要買」(do not buy)的軟體清單,以便封殺那些利用來自俄羅斯和中國軟體原始碼的賣家,建立清單的目的是協助國防部採購官員和業界夥伴,避免買到有問題的原始碼。
起草這項立法的民主黨籍聯邦參議員夏亨(Jeanne Shaheen)1日表示,有必要終結美方聯邦採購程序中存在的重大資安漏洞。五角大廈和其他聯邦單位必須了解到,對外國暴露原始碼或其他高風險的商業行為,都將使美國的國安系統更容易受到對手攻擊。
用Podcast訂閱本節目