美國為防網路攻擊加快「去密碼化」
2015/02/28
美國要提高抵禦網路攻擊的能力
在會議上,美國總統歐巴馬針對網路攻擊表示:「受害者超過1億人。必須保衛家人的安全」,敦促政府和企業強化應對舉措。今後將採取官民資訊共用以及建立統一收集網路攻擊相關資訊的機構等舉措。
![]() |
在網路安全峰會上發表演講的美國蘋果CEO提姆·庫克(2月13日,美國史丹佛大學) |
而美國大型企業所採取的舉措則是取消使用密碼進行的驗證。因為密碼驗證往往成為網路攻擊的線索。
在峰會上,美國萬事達卡公司表示,將在今年內推出基於臉部和聲音等人身資訊的驗證服務。其他信用卡運營商也在相繼推出防範舉措。如VISA卡公司和美國運通公司等將更換採用更先進的驗證晶片的信用卡,同時引入每次交易只能使用1次的密碼等。
蘋果公司也在加快「去密碼化」。其在2014年秋季引入了將智慧手機的指紋認證和近距離通信結合起來的驗證系統「ApplePay」。參加峰會的蘋果首席執行官(CEO)提姆·庫克充滿自信地表示:「我們正在打造最為安全的産品」。加之美國政府推動此類新技術普及等原因,採用「ApplePay」的金融機構已經增加至2千家。
![]() |
美國政府也未得到信任
作為應對網路攻擊的舉措,美國政府之所以要啟動官民合作,是因為美國認為,中國、俄羅斯和朝鮮等正持續入侵和竊取美國政府機構和企業的數據。據美國媒體報道,關於美國醫療保險企業ANTHEM發生的最多8千萬份個人資訊洩露的事件,美國聯邦調查局(FBI)懷疑與中國有關,已展開調查。
而在針對索尼旗下美國子公司的攻擊中,美國政府斷定與朝鮮有關。2014年,美國大型零售企業家得寶(Home Depot)有5600萬份信用卡資訊遭洩露,而美國金融巨頭摩根大通有8300萬份客戶資訊遭洩露。關於大規模資訊洩露事件,很多聲音懷疑是外國政府和駭客集團實施的有組織犯罪。
另一方面,美國政府自身也並不清白。2013年,由於美國中央情報局(CIA)前僱員的揭發,美國國家安全局(NSA)從蘋果和微軟等企業收集一般市民個人資訊的情況浮出水面。谷歌董事長埃里克·施密特認為這「荒謬絕倫」,矽谷對美國政府仍存在不信任感。
(兼松雄一郎 矽谷,川合智之 華盛頓)
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。