美國‧Google指華黑客襲美官Gmail‧中國外交部:無中生有


(美國)Google6月1日稱,有懷疑來自中國濟南的黑客大規模以釣魚方式入侵百計美國高官及中國異見人士的Gmail電郵戶口。這是Google自去年稱遭來自中國黑客攻擊後,第二次指中國濟南是黑客襲擊源頭。中國外交部發言人強調,中國也是黑客攻擊受害者,所謂中國支持黑客攻擊的講法,是“無中生有”。

Google1日在網誌提及這次大規模襲擊。Google稱,大部份釣魚襲擊通常是漁翁撒網方式進行,但今次揭發的襲擊針對美國高官、中國政治活躍人士、亞洲國家官員(特別是韓國)、軍方人員及記者,目的在於讀取及轉寄受害人的電郵。

Google沒有透露美國哪些部門高官的Gmail戶口受影響,但最先知會Google這次襲擊的保安專家帕庫爾(Mila Parkour),今年2月曾在網誌披露,受害者是研究國防、政治事務、國家安全的政府及非政府僱員。她說,這輪攻擊行動始於1年前,受害者接收冒充美國國務院或國防部用戶的電郵,誘使他們點擊連結,登入假Gmail網站,黑客乘機套取他們的電郵密碼。她說,這種攻擊遠遠算不上新穎或複雜,但採用的方式“特別有侵入性”。

美國防國安人員中招

Google指出,今次攻擊“似乎來自中國濟南”,而Google已阻截了襲擊,並知會受害用戶及相關政府部門。美國聯邦調查局及國土安全部表示,正跟Google合作調查事件,國家安全委員會發言人稱,相信沒有政府官員的官方電郵戶口遭入侵。

Google沒有說明如何追查到襲擊源頭是濟南。電腦保安公司iSEC Partners首席技術官斯塔莫斯(Alex Stamos)稱,Google披露這輪攻擊來自濟南並針對美國官員、中國人權活動人士及其他“只有中國政府感興趣”的人,似乎已把矛頭指向中國政府。

3異見人士戶口遭入侵

中國外交部發言人洪磊2日表示,中國政府一貫堅決反對黑客活動,並依法予以打擊。他說:“黑客攻擊是一個國際性問題,中國也是黑客攻擊的受害者。指稱中方支援黑客攻擊的說法純屬無中生有,是別有用心的。”

美國國務卿希拉里2日稱,Google的指控“非常嚴重”,美國政府非常關注,正進行研究。她透露,Google在公開有關指控前,知會了美國國務院。

路透社稱,有3名中國異見人士的Gmail戶口遭入侵。曾參與八九民運被囚的異見人士江棋生2日收到Google發出的電郵,聲稱偵測到其電郵戶口最近有可疑活動,“似乎是源於中國,試圖在你不知情的情況下連接你的戶口”。北京電影學院教授崔衛平2日亦稱無法登入Gmail戶口,“有人變更了我的密碼”。另一名不肯透露姓名的異見人士亦稱,1日登入Gmail戶口時,有視窗彈出要他更改密碼,但他沒有理會。

遭點名濟南工校
電腦課程搶手

今年2月在網誌公開其中一個受襲個案、引起Google注意的保安專家帕庫爾(Mila Parkour)回應記者查詢時稱,她當時未有足夠數據判斷攻擊來源國家。她相信,Google能夠指出攻擊來源,是因為擴大調查規模,而且有更多受害個案。她解釋,要斷定攻擊來源,除了攻擊者的網絡位址,還要看其他特徵,例如語言及某些已知的黑客組織慣用的木馬程式、攻擊目標等。

今次已是濟南第二次被Google點名列為黑客的襲擊源頭。西方傳媒指出,濟南是解放軍技術偵察部所在地,美國國會2009年報告曾指其部門性質類似美國國家安全局。Google去年宣稱公司的電腦系統受到中國黑客入侵,電腦保安專家在追查後,指攻擊來自濟南的藍翔高級技工學校。

記者2日致電藍翔校方,校長辦公室工作人員表示,學校近幾日都放假,負責人要6日才上班,不清楚黑客指控事宜。英文《環球時報》稱,去年藍翔被點名或與Google網絡攻擊有關後,這所學校接到了不少電話,查詢電腦課程。據瞭解,此校電腦專業學期3個月,學費3900元人民幣。有報導指藍翔在解放軍支持下成立,而校內的電腦網絡由一間與Google對手百度有密切聯繫的公司營運。此校去年2月否認向Google及多間美國大企業發動黑客入侵。

《華爾街日報》引述專研中國互聯網的美國網絡保安專家穆爾維農(James Mulvenon)稱,藍翔亦是過去針對美國國防部合約某一軍火商發動電郵攻擊的源頭。穆爾維農指,此校曾創下健力士最多人在線人數的紀錄,他說:“如果我想找掩護,那是最好的地方”。(香港明報)