กระทรวงอุตสาหกรรมและเทศโนโลยีสารสนเทศ (Ministry of Industry and Information Technology - MIIT) ของจีนหยุดความร่วมแชร์ภัยไซเบอร์กับ Alibaba Cloud เป็นระยะเวลาอย่างน้อยหกเดือน เนื่องจากไม่พอใจที่ Alibaba Cloud ไม่ได้แจ้งช่องโหว่ Log4j ให้รัฐบาลทราบล่วงหน้า โดย MIIT ระบุว่ารู้ข่าวช่องโหว่นี้จากช่องทางอื่น ไม่ใช่ Alibaba Cloud ที่เป็นผู้พบช่องโหว่เอง
ก่อนหน้านี้จีนวางกฎการรายงานช่องโหว่ว่าต้องรายงานไปยังรัฐบาลเสมอ, ห้ามรายงานไปยังหน่วยงานต่างชาตินอกจากเจ้าของซอฟต์แวร์, และห้ามซื้อขายช่องโหว่ แม้จะเปิดทางให้รายงานช่องโหว่ไปยังผู้ผลิตได้ แต่รัฐบาลจีนก็อาจจะคาดหวังว่าจะได้ข้อมูลช่องโหว่เร็วเป็นพิเศษ
ช่องโหว่ CVE-2021-44228 หรือเรียกว่า Log4shell รายงานโดย Chen Zhaojun จาก Alibaba Cloud Security Team
ที่มา - Reuters
แผนที่ศูนย์ข้อมูล Alibaba Cloud ในปัจจุบัน
Comments
โห นี่ถ้ารัฐบาลจีนรู้ก่อนนึกไม่ออกเลยว่า State support hacker นี้เจาะได้ถึงไหนเลย
แย่เลยนะครับนี่ แถม Log4j เป็น open source ที่คนใช้งานกันมากอีก
บล็อก: wannaphong.com และ Python 3
กะเอามาใช้ก่อนรึเปล่า
ข่าวแบบนี้ จะมีอวยจีนอยู่ไหมนะ
ก่อนหน้านี้จีนวางกฎการรายงานช่องโหว่ว่าต้องรายงานไปยังรัฐบาลเสมอ, ห้ามรายงานไปยังหน่วยงานต่างชาตินอกจากเจ้าของซอฟต์แวร์, และห้ามซื้อขายช่องโหว่ แม้จะเปิดทางให้รายงานช่องโหว่ไปยังผู้ผลิตได้ แต่รัฐบาลจีนก็อาจจะคาดหวังว่าจะได้ข้อมูลช่องโหว่เร็วเป็นพิเศษ
นี่คือความเหี้ยของจีนและรัฐบาลจีน โดยเฉพาะข้อที่ว่าห้ามรายงานให้ต่างชาติรู้
รู้สึกไว้วางใจเอกชนจีนขึ้นนิดหน่อยแฮะ
เพราะถึงแม้ว่าเอกชนจีน-ประชาชนจีน ≠ CCP แต่ CCP มันก็ครอบทับอยู่จนพาลให้ไม่ไว้ใจไปหมด เห็นเอกชนทำแบบนี้ก็รู้สึกดีขึ้นมาหน่อย
เพราะแบบนี้ Alibaba เลยโดนเล่นงานรัวๆไงครับ