今年美國大選未出現政客電子郵件洩漏很大程度歸功於物理安全密鑰
今年美國總統大選已經塵埃落定,並沒有重蹈2016年那樣嚴重的網絡攻擊。尤其是本次選舉期間並沒有出現電子郵件洩漏事件,而這可能歸功於小小的USB安全密鑰。而本次選舉也極大地推動了安全市場的發展,例如CrowdStrike和Zscaler的股票今年升值了200%以上。
在過去四年裡,有一件小事或者說一個習慣正逐漸養成。那就是政治家、競選工作者、以及他們的家人和好友都開始使用USB 硬件密鑰來登錄電子郵件賬戶和其他在線服務。而且谷歌為銷售這些硬件提供了非常便捷的平台,可供用戶挑選的產品也非常豐富,包括來自GoTrust, TrustKey 和Yubico 廠商的產品。
在12月9日發布的博文中,谷歌表示正和非營利機構Defending Digital Campaigns合作,發放了超過10500個包含USB物理安全密鑰的工具包。聯邦選舉委員會授權該非營利組織以免費或優惠價格向競選活動發放網絡安全產品,這意味著競選活動如果想提高安全性,就不用擔心資金問題。微軟也與該非營利組織合作。
一位知情人士告訴CNBC,喬·拜登在競選活動中要求團隊成員部署安全密鑰,不過目前並未得到回應。
曾在美國國家標準與技術研究所從事網絡安全工作,現在是Venable 律師事務所的董事總經理傑里米·格蘭特(Jeremy Grant)表示:“由於這些小東西起效了,因此沒有再發生類似於Podesta 這樣的事件。並不是說沒有人試圖對這些賬戶進行釣魚,但他們知道這一切都會發生,而且有工具可以阻止它們。”
2016年,一個被認為與俄羅斯有關的黑客組織攻擊了希拉里·克林頓(Hillary Clinton)總統競選活動主席約翰·波德斯塔(John Podesta )的個人谷歌Gmail 賬戶,郵件信息在維基解密上被翻出來。民主黨全國委員會也遭到了攻擊。