美電訊公司遭黑客大規模攻擊
本國應加密訊息保護堵塞漏洞
【明報專訊】至少8家美國訊信公司和數十個國家受到白宮高級官員所說中國黑客活動的影響,本國網絡安全專家認為,有關網絡安全漏洞源於允許情報機關存取電訊系統的行業慣例和政府規定,而一般電訊、電話和短信均未有加密。
美國副國安顧問紐柏格(Anne Neuberger)周三在一個記者簡報會上分享有關大規模黑客活動的詳細信息。據悉,與中國國家安全部有緊密關聯的黑客組織「鹽颱風」(Salt Typhoon)潛伏於美國大型電訊公司網絡逾一年,包括AT&T、Verizon和Lumen Technologies,取得美國司法部「合法截聽」系統中幾乎所有的電話號碼清單,該系統監控涉從事犯罪或間諜活動的可疑者。白宮官員警告稱,受影響的電訊公司和國家數量仍可能會增加。
加拿大網絡安全專家正密切關注事態發展,他們指,一些允許情報機關存取電訊系統的行業慣例和政府規定屬於問題的一部分。該該等專家和美國執法官員建議民眾,採取行動保護自身的短信安全。
多倫多大學「公民實驗室」(Citizen Lab)的高級研究員兼律師羅伯遜(Kate Robertson)認為,是次發生在美國的攻擊事件反映世界各地電訊網絡歷史上和持續存在的漏洞,當中一些漏洞因政府而變得更嚴重。「公民實驗室」研究公民社會面臨的數碼威脅。
儘管是次黑客攻擊事件顯然聚焦於美國政界人士和政府官員,但有專家指,大多數無線通訊營運商提供的一般短訊服務並不很安全,因為它們均未加密。
加拿大保安情報局(CSIS)前情報官員基爾希(Andrew Kirsch)稱,當局不斷受到網絡釣魚、電郵騙案和惡意鏈接的困擾,此舉揭露一個事實,即另一個漏洞是通過電訊、電話和短訊造成的。