谷歌警示用户小心“国家发起”攻击行业资讯
谷歌怀疑其Gmail在线email服务器可能成了“国家发起”攻击的目标,并就此对用户提出了警示。
两周来,这是谷歌第二次向使用其服务器的小部分用户发出安全警告。
不过,对于它是如何知晓攻击是否由政府主导,该公司却语焉不详。
周二,谷歌安全工程部门相关负责人Eric Grosse在博客中表示,“我们不能泄露对这些坏蛋有益的信息,没法深究其中的细节。”
新的警告称:“我们认为‘国家发起’的攻击者可能在试图危害你的账户或计算机。”如果用户登录其谷歌账号,它将在Gmail顶部显示出来。该信息不限于那些使用谷歌Chrome的人,而是在任何浏览器中都会突然出现。
Grosse对这一警告同样含糊其辞,他表示,“这不一定意味着你的账号被劫持,只是表明我们认为你可能已经成为网络钓鱼者或恶意软件的目标,你应该立刻采取行动来保护你的账号。”
两年多以前,谷歌是遭到黑客之害的几个西方公司之一,这场风波导致它将搜索服务器迁到香港,该公司清理了几个大型钓鱼网站和目标直指Gmail用户的黑客活动,其中,有一个是2011年以美国高级政府官员为目标的,还有一个是当年影响了成千上万伊朗用户的。
谷歌此前发出了类似的警告。比如,两周前,谷歌开始对相关用户发出警告,这些用户的Windows PC或Mac依然受到DNSChanger病毒的感染。
2011年7月,谷歌还对那些系统被伪造的反病毒软件感染的用户提出了警告。那一次,当谷歌在一个数据中心进行维护时,发现了“异常网络流量”,它开始变得多疑。
Grosse并未解释是什么事促使谷歌发出今天的警告。但由国家支持的复杂的网络武器在最近已经见诸报端。
上周,安全研究者声称,他们已经发现一种复杂的间谍攻击(他们称之为“火焰”)。火焰从中东的计算机中窃取了大量数据,这些计算机不是位于伊朗就是位于巴勒斯坦。
一些专家认为,因为其规模、复杂度以及获取大量数据的需求,火焰可能是由国家赞助的。
上周五,《纽约时报》报道,美国总统奥巴马下令使用Stuxnet向伊朗发出网络攻击,以试图中断或延迟该国的核燃料改进项目。
Gmail的特定警告也并不新鲜。从2010年3月起,谷歌在怀疑有人企图攻击账号时就对用户发出了通知。
谷歌的“国家赞助”警告在谷歌的“帮助”页面上也有显示,在那里该公司示意了它为什么要发出警告。
该网页称,“你可能会收到带恶意附件的email,它会链接到恶意软件下载或虚假网站,通过这些恶意网站,你的密码或其他个人信息将被窃取。”
谷歌敦促收到警告的用户更新其软件,包括浏览器、操作系统和浏览插件程序,以确保他们能登入合法的Gmail网站https://accounts.google.com//,并使用Gmail的双因子认证。在双因子认证中,用户在被允许登录前会在预留的电话中收到第二个密码。