谷歌的一位高管警告稱(chēng),個(gè)人電子郵件賬戶(hù)比專(zhuān)業(yè)賬戶(hù)更容易受到黑客攻擊。
這次是私人恩怨。

競選經(jīng)理和政客們的工作人員會(huì )密切關(guān)注他們的商務(wù)郵件,監控他們的賬戶(hù)是否受到潛在黑客的釣魚(yú)攻擊。但安全專(zhuān)家表示,他們的個(gè)人賬戶(hù)構成了更大的風(fēng)險。
想想2016年總統大選的網(wǎng)絡(luò )攻擊吧。希拉里•克林頓(Hillary Clinton)競選團隊主席約翰•波德斯塔(John Podesta)的個(gè)人Gmail賬戶(hù)被竊取了5萬(wàn)封電子郵件,而不是他的競選團隊員工的電子郵件。
通過(guò)電子郵件進(jìn)行的攻擊是黑客用來(lái)滲透組織的最常見(jiàn)方法之一。網(wǎng)絡(luò )釣魚(yú)攻擊的目的是誘使受害者點(diǎn)擊惡意鏈接并放棄他們的賬戶(hù)密碼。當黑客攻擊的目標是政治家和競選公職的候選人等知名人士時(shí),攻擊手段要復雜得多。

金說(shuō),競選成員經(jīng)常認為他們的個(gè)人帳戶(hù)是安全的,因為他們不用于工作目的。但Kim表示,這些賬戶(hù)包含很多重要信息,比如社交媒體密碼和財務(wù)信息。
“他們告訴我們,‘我不需要它,我不用Gmail,’”金說(shuō)。“我們會(huì )問(wèn),‘與你的Twitter和Facebook賬戶(hù)相關(guān)的電子郵件是什么?’”
切格洛夫斯基發(fā)現,競選安全培訓往往強調確保他們的專(zhuān)業(yè)電子郵件帳戶(hù)是安全的,但很少提到保護個(gè)人帳戶(hù)。
他在上個(gè)月的一次采訪(fǎng)中說(shuō):“在政府的結構中,他們在與競選相關(guān)的和個(gè)人的東西之間有非常清晰的界限。”“安全培訓需要跨越這些界限。”
金指出,個(gè)人電子郵件帳戶(hù)有幾個(gè)漏洞,但專(zhuān)業(yè)人士沒(méi)有。專(zhuān)業(yè)帳戶(hù)通常有一個(gè)與之相關(guān)的組織,這通常意味著(zhù)資源,如IT人員和內置保護。
她說(shuō),有了個(gè)人賬戶(hù),你更有可能孤身一人。
“每個(gè)人都認為你的專(zhuān)業(yè)賬戶(hù)會(huì )受到攻擊。但這是一個(gè)將得到更多保護的,”金說(shuō)。“更容易受到攻擊的賬戶(hù)是你的個(gè)人賬戶(hù),因為沒(méi)有人在關(guān)注它。”

谷歌有幾個(gè)保護個(gè)人賬戶(hù)的工具,比如人工智能,它可以識別可疑的人是否登錄了。例如,如果某人登錄并立即開(kāi)始搜索敏感信息,如社會(huì )保險號和信用卡記錄,谷歌將把它作為可疑活動(dòng)記錄并警告帳戶(hù)持有人。
Kim建議,如果你認為自己的賬戶(hù)有遭受釣魚(yú)攻擊的風(fēng)險,就應該注冊谷歌的高級保護程序。你必須為你的個(gè)人賬戶(hù)單獨注冊。
