美国政府要求高级官员应避免普通电话和短信
由于中国黑客入侵美国主要电信公司,美国政府敦促高级官员和政治人物放弃使用普通电话和短信,转而采用端到端加密的通讯方式。美国网络安全和基础设施安全局(CISA)于周三(12月18日)发布的指导明确指出,这是为应对日益复杂的网络间谍威胁所采取的重要措施。
据路透社报道,美国网络安全机构的警告源于近期针对美国电信公司的大规模黑客入侵事件。据称,这些攻击是由被称为“盐台风”(Salt Typhoon)的黑客组织实施,美国官员表示该组织由中国政府支持。攻击导致至少八家美国电信公司及其基础设施被破坏,大量美国公民的元数据被窃取。
民主党参议员本·雷·卢汉(Ben Ray Lujan)指出,这可能是美国历史上最大的电信黑客事件。然而,目前尚不清楚美国是否找到有效的方法来遏制这些黑客的间谍活动。CISA网络安全执行助理总监杰夫·格林(Jeff Greene)在周三表示,调查仍在进行中,不同机构和个人对这些威胁的应对进展不一。
CISA的指导文件建议高级政府和政治人物立即实施一系列最佳实践,其中首要措施是使用端到端加密的通讯方式。端到端加密可以确保数据仅能被发送方和接收方读取,常见支持此技术的应用包括WhatsApp、iMessage以及Signal等。此外,企业解决方案如微软Teams和Zoom会议也提供此功能。
相比之下,普通电话和短信不具备端到端加密功能,容易被电信公司、执法机构甚至入侵电信基础设施的黑客监听。
数字安全专家和组织对CISA的建议表示支持。电子前沿基金会(EFF)资深技术专家库珀·昆廷(Cooper Quintin)认为,这些指导是必要的,但也凸显了美国电信基础设施的漏洞。SentinelOne的威胁研究员汤姆·黑格尔(Tom Hegel)则指出,不仅是中国黑客,其他网络间谍和黑客也可能通过不安全的通讯渠道窃取信息。
CISA还建议避免使用基于短信的一次性密码验证,转而采用硬件密钥,以防止网络钓鱼等密码窃取技术。此外,CISA强调要为长期防御类似“盐台风”以及更广泛的中国网络威胁做好准备。