微软曾提出警告,与俄罗斯军事情报局有关联的骇客,锁定攻击保守派智库。(美联社)

尖端科技迅速发展将让骇客握有更多攻击美国期中选举的利器。图为明尼苏达州选务单位在上个月该州初选前,置放在投票所的投票亭。(美联社)

电脑及网路安全专家指出,下个月即将登场的2018年期中选举,迅速发展中的尖端科技,例如人工智慧(AI)、大数据自动化等,恐将成为骇客最新利器,得以对今年选举发动迅雷不及掩耳的攻击,选务主管机关官员的反应能力与速度,根本无法比拟。

哥伦比亚广播公司(CBS)报导,谷歌(Google)安全暨隐私产品管理部主任瑞契尔(Mark Risher)指出,骇客所处的攻击方与选举机构所处的防守方,两边实力悬殊极大,「这点让我感到害怕。」

他说:「我们必须确认每扇门窗、每个通道都严密封闭,因为骇客只要找得到一个漏洞就够了。」

人工智慧科技日新月益发展之自动化的骇客攻击已经成为当今选举系统所面临的真实威胁。

瑞契尔举例说,如果一个人沿街走着,想要到车辆里偷窃,必须设法尝试开启一辆又一辆车子的车门,但拜人工智慧科技之赐,如今骇客能够尝试开启的「车门」数量,顿时之间变得非常庞大,开门速度也增进许多。

为了抵御自动化的骇客入侵,谷歌自行研发人工智慧抗骇系统,可以侦测异常活动,并且限制登入帐号的频率。谷歌这套人工智慧系统还能分析攻击者的行为模式,并且立即祭出因应之道。瑞契尔说,这仿佛电脑对抗电脑的一场「代理人战争」(proxy war)。

2016年大选期间,俄罗斯电脑骇客寄发钓鱼式电邮(phishing emails)给喜莱莉‧柯林顿竞选经理波德斯塔(John Podesta),因此得以渗入柯林顿选举阵营系统。骇客掌握了波德斯塔的帐号密码之后,进而取得选举阵营的机密资料。

网路安全机构安全长艾里斯(Andy Ellis)表示,对于骇客来说,如果想要攻入某个选举阵营,破解密码是最简易的骇入方式,而且选举阵营经常透过电邮传送大量的敏感数据,储存这些资料的云端帐号设定,则是最简单好记的密码。

他表示,对于选举阵营来说,不管是目前或是在不远的将来,都面临着遭遇骇客以「密码填充」(password stuffing)手段发动自动化攻击的威胁。如果曾经使用一模一样的使用者名称及密码,用来登入各种不同网站的帐号,就可能被骇客轻松破解。

微软公司(Microsoft)网路安全实务科技长凯利(Diana Kelley)指出,选举机关面临骇客威胁的最佳自保之道其实很简单,就是建立更完善的密码,但这却有「知易行难」的盲点。

查看原文 >>
相关文章