谷歌在周三宣布,一個源自中國的秘密行動,以它的電子郵箱Gmail 的部分用戶為目標,目的是盜取密碼來監控這些賬號。
谷歌在一篇博文中說,這次的行動顯然是來自中國的濟南,入侵者盜用了一些美國資深政府官員、中國的政治活躍分子、許多亞洲國家的官員、軍方人員和記者的Gmail 賬號。
這已經是谷歌第二次點名中國是入侵來源了。去年谷歌在調查一個縝密繁復的攻擊行動時,追蹤到來自中國的駭客。這項指控造成它與中國政府關系破裂,谷歌也決定不再配合中國政府的要求過濾搜索內容。谷歌于是把它的搜索引擎搬到了香港。
濟南這個中國東部的一個省會城市,有一個重要的軍事基地,也是軍方資助的藍翔高級技工學校的所在地。去年調查人員發現入侵谷歌系統的行動有一部分來自這個學校。中國政府和藍翔強烈否認,外交部也說將中國政府與這樣的入侵掛鉤,是“毫無依據、極不負責任、而且是別有用心的。”目前還無法聯系到政府發言人來評論谷歌的這個最新消息。
防務外包公司Northrop Grumman在2009年,對中國的網絡作戰計劃所做的調研中指出,此計劃分布在中國六個地區,而濟南正是其中之一。
谷歌說最新的這次攻擊顯然是為了要監看其用戶的郵件。一旦入侵者盜取密碼登入這些郵箱,便能更改設定,將收到的郵件自動轉寄到另一個地址。谷歌說它已經制止了這個行動,并且通知受害者。谷歌也已經向美國政府報告這次遇襲的情況。
谷歌的高管拒絕在博文內容之外多做評論。它建議Gmail 用戶添加一些安全步驟,包括谷歌所提供的“二階段認證”服務,來讓郵箱更難被侵入。但它也強調用戶密碼被盜并不是因為Gmail 系統中有安全漏洞所致。
谷歌在今年稍早曾表示用戶無法從中國登入Gmail,并指出中國政府是幕后黑手。它說這個問題發生時,正值中國有人倡議舉辦跟北非和中東一樣的抗議游行。
今年以來中國政府加緊了對互聯網的監控,提高對新聞和博客網站內容的審查。政府顯然也癱瘓了不少虛擬專用網絡(VPN)。許多中國和外籍人士使用這些網絡來登入企業郵箱,或者瀏覽被政府屏蔽的網站,例如YouTube, Facebook 和 Twitter。