微軟曾提出警告,與俄羅斯軍事情報局有關聯的駭客,鎖定攻擊保守派智庫。(美聯社)

尖端科技迅速發展將讓駭客握有更多攻擊美國期中選舉的利器。圖爲明尼蘇達州選務單位在上個月該州初選前,置放在投票所的投票亭。(美聯社)

電腦及網路安全專家指出,下個月即將登場的2018年期中選舉,迅速發展中的尖端科技,例如人工智慧(AI)、大數據自動化等,恐將成爲駭客最新利器,得以對今年選舉發動迅雷不及掩耳的攻擊,選務主管機關官員的反應能力與速度,根本無法比擬。

哥倫比亞廣播公司(CBS)報導,谷歌(Google)安全暨隱私產品管理部主任瑞契爾(Mark Risher)指出,駭客所處的攻擊方與選舉機構所處的防守方,兩邊實力懸殊極大,「這點讓我感到害怕。」

他說:「我們必須確認每扇門窗、每個通道都嚴密封閉,因爲駭客只要找得到一個漏洞就夠了。」

人工智慧科技日新月益發展之自動化的駭客攻擊已經成爲當今選舉系統所面臨的真實威脅。

瑞契爾舉例說,如果一個人沿街走着,想要到車輛裏偷竊,必須設法嘗試開啓一輛又一輛車子的車門,但拜人工智慧科技之賜,如今駭客能夠嘗試開啓的「車門」數量,頓時之間變得非常龐大,開門速度也增進許多。

爲了抵禦自動化的駭客入侵,谷歌自行研發人工智慧抗駭系統,可以偵測異常活動,並且限制登入帳號的頻率。谷歌這套人工智慧系統還能分析攻擊者的行爲模式,並且立即祭出因應之道。瑞契爾說,這彷彿電腦對抗電腦的一場「代理人戰爭」(proxy war)。

2016年大選期間,俄羅斯電腦駭客寄發釣魚式電郵(phishing emails)給喜萊莉‧柯林頓競選經理波德斯塔(John Podesta),因此得以滲入柯林頓選舉陣營系統。駭客掌握了波德斯塔的帳號密碼之後,進而取得選舉陣營的機密資料。

網路安全機構安全長艾里斯(Andy Ellis)表示,對於駭客來說,如果想要攻入某個選舉陣營,破解密碼是最簡易的駭入方式,而且選舉陣營經常透過電郵傳送大量的敏感數據,儲存這些資料的雲端帳號設定,則是最簡單好記的密碼。

他表示,對於選舉陣營來說,不管是目前或是在不遠的將來,都面臨着遭遇駭客以「密碼填充」(password stuffing)手段發動自動化攻擊的威脅。如果曾經使用一模一樣的使用者名稱及密碼,用來登入各種不同網站的帳號,就可能被駭客輕鬆破解。

微軟公司(Microsoft)網路安全實務科技長凱利(Diana Kelley)指出,選舉機關面臨駭客威脅的最佳自保之道其實很簡單,就是建立更完善的密碼,但這卻有「知易行難」的盲點。

查看原文 >>
相關文章