微軟昨日發聲明否認近期傳出的“微軟警告Hotmail用戶,中國支持的黑客偷窺用戶郵件”一事。微軟稱,無論是自己還是美國政府都無法確認攻擊源頭,而且源頭也不只一個國家。
據網上傳聞,對Hotmail的攻擊在幾年前就已經開始,針對的是世界各地的藏族和維吾爾族的異議人士。在一篇博客帖子中,微軟可信計算團隊副總裁斯科特·查尼曾寫道,“當用戶被代表民族國家的個人或團伙攻擊時,微軟將采取額外的措施警報用戶。”
在發現超過1千個Hotmail的網頁郵箱賬戶被黑時,微軟并沒有能及時告訴用戶他們的私密通信被偷窺。查尼稱,盡管微軟已經通知用戶其賬戶可能被黑,在這種情況下,通知所提供的信息應該是明確而具體的,因為同類攻擊有可能實質上更為復雜或持續。而微軟明確聲明:收到此類警報并不一定意味著賬戶已經被黑。
谷歌早在2012年就率先嘗試了被黑警報實踐,目前他們每隔幾個月就向幾萬名用戶發出被黑警報。
我們同時也考慮了對后續調查和現行對未來攻擊的防范措施的潛在影響。不過,最近其他一些公司也開始采取此種做法,似乎表明了業界對日益滋長的國家支持的黑客活動的擔心。
查尼對防偷窺的建議:
開啟兩步驗證登錄機制
使用強密碼并定期修改密碼
監視最近賬戶活動
警惕可疑電子郵件或站點
保持計算機應用軟件和殺毒軟件為最新