■ 文 / 彭 炎
美總統候選人語音信箱被黑網絡安全防御警鐘長鳴
■ 文 / 彭 炎
黑客入侵已成為美國最主要威脅之一。鑒于網絡威脅的嚴峻性,美國已于2月成立網絡安全促進委員會,以提升網絡安全環境。
2016年美國總統大選正在如火如荼地展開,先是唐納德·特朗普(美總統候選人)的語音信箱被黑,其中35封語音消息泄露,再是黑客組織"匿名者"視頻向特朗普公開宣戰,這些與黑客密切相關的消息一經傳出,使得美國總統大選與黑客網絡攻擊迅速成為世界各國多方關注的焦點。
有消息稱今年3月初,一群不明身份的青少年黑客攻擊了唐納德·特朗普的語音信箱,下載了其中的35條語音信息,還更改了他的語言答錄信息。由于Gawker在去年夏天泄露了特朗普的電話號碼,一群少年決定用這些號碼進行惡作劇。
在這些號碼中,有一個顯然仍然有效,這群少年成功地通過社會工程得到了一個Verizon客戶支持代理,從而重置了語音信箱的密碼。這些黑客訪問了他的語音信箱,信箱是滿的,里面有大量的以前的信息,其中一些已經存在了幾個月甚至幾年。
這群少年下載了收件箱內的語音郵件,并刪除了其中的內容,他們還決定改變信箱的語音答錄信息(人們撥打電話時聽到的消息)。特朗普的電話號碼在去年夏天被泄露, 在那之后, 惡作劇電話就源源不斷地打來,于是這位總統候選人決定改變他的語音答錄信息,將其換成自己的競選口號,敦促用戶通過他的網站為總統競選捐款。黑客刪除了這條消息,還用馬修·里沃德(史酷比電影中扮演Shaggy的演員)的聲音錄制了一條消息,并將用戶重定向到一個4chan論壇,其中有很多色情內容。
大功告成后,黑客向Gawker發了一封電子郵件,其中包括所有被下載下來的信息, Gawker向公眾公布了其中的三條消息,其中兩條來自Tamron Hall (NBC新聞記者),一條來自喬·斯卡伯勒和米卡·布熱津斯基(MSNBC的節目主持人)。Gawker說,這些消息似乎是真實的。唐納德收到其他語音信息中,有的來自新英格蘭愛國者隊橄欖球四分衛湯姆·布雷迪、拳擊經紀人唐·金、巴拉克·奧巴馬總統參加競選活動時的首席策略師戴維·阿克塞爾羅德。而其余的消息只是惡作劇,大概都是自Gawker曝出號碼后留下的。這已經不是特朗普第一次受到黑客攻擊了。
自從特朗普決定在今年的總統選舉中成為共和黨的政黨代表, 黑客就不斷讓他陷入困境。
去年8月,一群名為“喬恩·斯圖爾特粉絲” 的黑客對唐納德·特朗普的競選網站亂涂一氣。去年12月初, “匿名者”組織的報復行動在唐納德·特朗普多次發表反穆斯林的言論后變得更加激烈,“匿名者”組織對特朗普的紐約網站發動了DDoS攻擊。今年1月初,新世界黑客——對BBC網站發動了有史以來最大的DDoS攻擊的黑客集團,也針對特朗普的種族主義言論,對其競選網站發動了攻擊。
今年3月15日,黑客組織"匿名者"再次向美國總統共和黨候選人唐納德·特朗普全面宣戰,并在YouTube上發布了宣戰視頻,聲稱Anonymous組織的“支持者和退役者” 要從4月1日起,將要通過令特朗普的競選網站大規模宕機和DDoS攻擊等手段,破壞總統候選人特朗普的競選活動。
Anonymous黑客組織的發言人在視頻中帶著傳統的福克斯面具,對著鏡頭發表了聲明,并且聲稱此舉是面向全球黑客的動員令。黑客們在視頻聲明中稱:“親愛的特朗普,我們注意你很久了,我們見到的事令我們深感不安。你的出爾反爾和可惡的競選活動不僅讓全部的美國人震驚,更讓全世界的人震驚。你的選民想聽什么你就說什么,但實際上除了個人的貪欲和權力,你根本不在乎任何事”,發言人在聲明中還表示:“我們需要你們關閉他的網站,研究并披露他不想讓公眾知道的東西。我們需要破壞他的競選活動。”,宣戰視頻中黑客還呼吁所有人支持其行動,聲稱,“不懂黑客技術也可以支持我們的行動”,這是全面宣戰。
Anonymous組織還在網絡上發表了另一份書面聲明,列出了他們挑選出來的第一批攻擊目標,包括trump.com、donaldjtrump.com和trumphotelcollection.com等等。除了這些被選定的目標,黑客們還列出了一些可能屬于特朗普但并未得到驗證的個人信息,包括他的社會保險號、私人電話號碼和他的代理人和法律代表的詳細聯系方式。
Anonymous是一個松散的黑客組織,經常把一些備受關注的對象作為他們的攻擊目標。Anonymous組織以前攻擊過的目標包括恐怖組織IS、梵蒂岡和土耳其政府。

不論是美國總統候選人受到黑客組織的威脅,還是傳染性病毒的威脅,黑客入侵已成為美國最主要威脅之一。
截至目前為止,這些行動對特朗普聲譽的影響甚微。不過,我們都知道,現在的網絡對于政治家的重要意義,任何的網絡干擾行動都可能對選民的最終選擇產生巨大的影響。現在,特朗普也已經意識到自己已經成為黑客的攻擊目標,已經聘請專家保護其競選過程。
“如果你的網絡遭受攻擊,你試圖找出是誰干的,僅僅依靠技術手段是不夠的”,大衛·尼克爾說,他是伊利諾斯大學信息信托研究所的主任,“我們在安裝電腦網絡時,沒有一點安全意識,都是敷衍了事,那才是根本問題所在。”總會有軟件和服務可以預防網絡攻擊。這些方法包括掃描傳入數據以防有惡意軟件和掃描攜帶有病毒和包含可疑信息的e-mail。
未來是網絡無處不在的社會,未來也是網絡安全無比重要的社會。不論是美國總統候選人受到黑客組織的威脅,還是傳染性病毒的威脅,還是更大更嚴重諸如恐怖主義的威脅,美國現任總統奧巴馬不久前稱,黑客入侵已成為美國最主要威脅之一。正是出于國家安全的考慮,美國網絡安全促進委員會于當地時間2月17日成立,奧巴馬任命前白宮國家安全事務助理多尼隆擔任網絡安全促進委員會主席。
新委員會的工作范圍非常廣泛,包括確保聯邦政府數據庫運行更加安全,提升政府部門軟硬件水平,保護其不受黑客攻擊,推動政府更有效地與金融、基礎設施等“關鍵行業”開展合作、確保行業系統運行更安全,推動美國公民的金融、健康等信息更安全等,以幫助聯邦政府、私營企業和公民個人改善網絡安全環境,為提升美國長期網絡安全提供一份“路線圖”。