為達最佳瀏覽效果,建議使用 Chrome、Firefox 或 Microsoft Edge 的瀏覽器。

請至Edge官網下載 請至FireFox官網下載 請至Google官網下載
晴時多雲

限制級
您即將進入之新聞內容 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於網站首頁或各該限制級網頁,依台灣網站分級推廣基金會規定作標示。 台灣網站分級推廣基金會(TICRF)網站:http://www.ticrf.org.tw

觀察組織爆料:中國指使駭攻微軟Outlook

2015/01/21 06:00

〔編譯管淑平/綜合報導〕觀察中國網路審查情況的網路自由倡議組織GreatFire.org十九日指出,繼Google電子郵件服務Gmail系統在中國被封鎖後,微軟的Outlook郵件系統上週末也在中國遭駭客攻擊,攻擊持續一天,現已停止。該組織直指,這次攻擊是中國政府指使。

GreatFire指出,攻擊發生在十七日,駭客以「中間人」(MITM)手法攻擊微軟Outlook在中國的用戶,使用者無論是透過Outlook或Mozilla的「雷鳥」(Thunderbird)、手機電子郵件應用程式等電郵客戶端軟體,只要使用Outlook收發電郵服務,SMTP、IMAP協定均受到影響。

「中間人攻擊」是指綁架網路連線,從中攔截收發端之間的通訊內容,甚至控制雙方的通訊。GreatFire說,這種攻擊手法特別「狡猾」,因相較於瀏覽器,電郵客戶端軟體發出的警告訊息比較不會引起用戶注意。在Outlook遇襲的案例中,電郵客戶端軟體在擷取新訊息時會跳出警告訊息,並詢問使用者是否繼續執行;用戶多半會以為是網路問題,便不疑有他地選擇「繼續」,如此一來,就讓駭客得以入侵取得所有電郵、聯絡人和帳號密碼等資料。

GreatFire懷疑,「中國國家互聯網信息辦公室」要為這次和此前幾次中間人攻擊承擔直接責任,因該組織利用Firefox瀏覽器連接https://imap-mail.outlook.com:993伺服器,跳出的警告訊息使用前幾次攻擊出現過的假安全認證,而此認證疑由「中國互聯網絡信息中心」(CNNIC)發出。中國國家互聯網信息辦公室由中共中央宣傳部副部長魯煒兼任主任,主管中國網路審查和「防火長城」,CNNIC為其直轄單位。

GreatFire說,「我們再一次懷疑,魯煒和中國國家互聯網信息辦公室策劃這起攻擊,或者蓄意任其發生」,「若我方指控正確,這次新的攻擊代表中國政府蓄意進一步打擊他們無法穩定監控的通訊方式」。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

相關新聞
國際今日熱門
看更多!請加入自由時報粉絲團

網友回應

載入中
此網頁已閒置超過5分鐘,請點擊透明黑底或右下角 X 鈕。