[微軟] 微軟Windows再次被指暗藏後門 區別對待中國用戶
而據經濟觀察網等媒體報道,更早之前,2022年7月至2023年7月,國家互聯網應急中心(CNCERT)監測到美國情報機構利用微軟Exchange郵件系統漏洞,長期攻擊我國軍工企業、航天研究所及生物醫藥公司。
2024年曝光的“BITSLOTH”後門可記錄鍵盤輸入、截屏屏幕,代碼中包含的中文日志暴露了針對中國用戶的意圖。
2019年的“SockDetour”後門,則在服務器中潛伏兩年半,通過劫持系統程序悄悄傳輸數據,成為境外勢力竊取商業機密的隱形通道。
涉嫌濫用市場支配地位、不正當競爭
如今UCPD.sys的存在讓風險進壹步升級。我國千萬級終端依賴Windows系統,若此類組件被惡意利用,可能成為境外攻擊者滲透關鍵信息基礎設施的突破口,個人隱私、企業機密乃至國家核心信息均面臨泄漏風險。
對此,北京市道可特律師事務所高級合伙人林蔚律師向觀察者網表示,若“玄道”等網絡安全專家的指控為真,就個人用戶而言,《個人信息保護法》中對於跨境傳輸部分更有詳細規定。而根據《Microsoft 隱私聲明》,微軟並未完全履行告知義務,且該隱私聲明也沒有設計“單獨同意”的交互界面以獲得個人信息主體的單獨同意,存在合規瑕疵。個人用戶既可以向國家網信辦等監管部門進行投訴舉報,亦可以采取《個人信息保護法》第柒拾條中規定的公益訴訟制度,“個人信息處理者違反本法規定處理個人信息,侵害眾多個人的權益的,人民檢察院、法律規定的消費者組織和由國家網信部門確定的組織可以依法向人民法院提起訴訟。”
針對企業方面,林蔚律師認為,微軟通過UCPD驅動單方面將競爭對手軟件列入“黑名單”並進行攔截或限制的行為如果屬實,則涉嫌濫用市場支配地位和不正當競爭兩方面。針對前者,相關企業可考慮向反壟斷執法機構,即國家市場監督管理總局進行舉報,但其中需要收集微軟濫用市場支配地位的證據,包括技術分析報告、市場數據、用戶投訴、經濟損失評估等;針對不正當競爭行為,可考慮直接向法院以不正當競爭為案由提起訴訟。此外,還可向國家網信辦等部門投訴舉報,並聯合行業力量與輿論監督進行維權。
但同時,林蔚律師指出,“玄道”及自媒體網絡平台上所謂的專家言論,並不能作為行政舉報或司法訴訟的直接證據。建議請《國家司法鑒定人和司法鑒定機構名冊》列示的司法鑒定機構來出具相關結論,以保障證據內容的真實性、合法性。
[物價飛漲的時候 這樣省錢購物很爽]
無評論不新聞,發表壹下您的意見吧
2024年曝光的“BITSLOTH”後門可記錄鍵盤輸入、截屏屏幕,代碼中包含的中文日志暴露了針對中國用戶的意圖。
2019年的“SockDetour”後門,則在服務器中潛伏兩年半,通過劫持系統程序悄悄傳輸數據,成為境外勢力竊取商業機密的隱形通道。
涉嫌濫用市場支配地位、不正當競爭
如今UCPD.sys的存在讓風險進壹步升級。我國千萬級終端依賴Windows系統,若此類組件被惡意利用,可能成為境外攻擊者滲透關鍵信息基礎設施的突破口,個人隱私、企業機密乃至國家核心信息均面臨泄漏風險。
對此,北京市道可特律師事務所高級合伙人林蔚律師向觀察者網表示,若“玄道”等網絡安全專家的指控為真,就個人用戶而言,《個人信息保護法》中對於跨境傳輸部分更有詳細規定。而根據《Microsoft 隱私聲明》,微軟並未完全履行告知義務,且該隱私聲明也沒有設計“單獨同意”的交互界面以獲得個人信息主體的單獨同意,存在合規瑕疵。個人用戶既可以向國家網信辦等監管部門進行投訴舉報,亦可以采取《個人信息保護法》第柒拾條中規定的公益訴訟制度,“個人信息處理者違反本法規定處理個人信息,侵害眾多個人的權益的,人民檢察院、法律規定的消費者組織和由國家網信部門確定的組織可以依法向人民法院提起訴訟。”
針對企業方面,林蔚律師認為,微軟通過UCPD驅動單方面將競爭對手軟件列入“黑名單”並進行攔截或限制的行為如果屬實,則涉嫌濫用市場支配地位和不正當競爭兩方面。針對前者,相關企業可考慮向反壟斷執法機構,即國家市場監督管理總局進行舉報,但其中需要收集微軟濫用市場支配地位的證據,包括技術分析報告、市場數據、用戶投訴、經濟損失評估等;針對不正當競爭行為,可考慮直接向法院以不正當競爭為案由提起訴訟。此外,還可向國家網信辦等部門投訴舉報,並聯合行業力量與輿論監督進行維權。
但同時,林蔚律師指出,“玄道”及自媒體網絡平台上所謂的專家言論,並不能作為行政舉報或司法訴訟的直接證據。建議請《國家司法鑒定人和司法鑒定機構名冊》列示的司法鑒定機構來出具相關結論,以保障證據內容的真實性、合法性。
[物價飛漲的時候 這樣省錢購物很爽]
| 分享: |
| 注: | 在此頁閱讀全文 |
| 延伸閱讀 | 更多... |
推薦: