中央廣播電臺(Rti)歷史網頁
close
臺灣之音立刻下載官方APP
開啟
:::

軟體原始碼涉資安漏洞 美立法管科技公司

  • 時間:2018-08-02 10:56
  • 新聞引據:採訪、路透社
  • 撰稿編輯:吳寧康
美國國會1日通過一項立法,要求科技公司必須揭露,他們賣給美國軍方的軟體原始碼,是否曾允許中國和俄羅斯等國進行檢視。
這項立法是五角大廈支出法案「2019年國防授權法」的一部分,繼眾議院上週通過之後,參院1日以87票對10票過關,這項法案將送交川普簽署。
由於路透社去年調查發現,軟體製造商准許一家俄羅斯國防單位,在他們賣給美國政府機構的產品中尋找漏洞,而這些美國政府單位包括五角大廈和情報部門。因此這項立法規定,高科技公司必須公佈他們對軍方提供的軟體,是否同意讓中俄等國參與軟體的設計。
資安專家表示,讓俄羅斯當局查探軟體內部運作、亦即原始碼,恐將使俄羅斯更容易發現漏洞,藉此攻擊美國政府系統。
美國國防部主管採購與後勤的國防部次長羅德(Ellen Lord)上月表示,國防部正著手建立「不要買」(do not buy)的軟體清單,以便封殺那些利用來自俄羅斯和中國軟體原始碼的賣家,建立清單的目的是協助國防部採購官員和業界夥伴,避免買到有問題的原始碼。
起草這項立法的民主黨籍聯邦參議員夏亨(Jeanne Shaheen)1日表示,有必要終結美方聯邦採購程序中存在的重大資安漏洞。五角大廈和其他聯邦單位必須了解到,對外國暴露原始碼或其他高風險的商業行為,都將使美國的國安系統更容易受到對手攻擊。

相關留言

本分類最新更多