美國網絡安全官員敦促微軟和Twitter加強安全實踐 普及多因素認證


聯邦網絡安全和基礎設施安全局局長JenEasterly敦促微軟和Twitter改進其安全協議,以更好地保護用戶的安全。伊斯特利說,使用這些公司的多因素認證(MFA)的用戶數量"令人失望",但贊揚蘋果公司在iCloud用戶中的MFA高使用率。

mfa.webp

周一,伊斯特利在卡內基梅隆大學發表演講,其中提到蘋果是為其客戶執行安全實踐的榜樣。據這位美國官員稱,95%的蘋果iCloud用戶使用多因素認證,並解釋說,高采用率是由於該公司決定將該功能作為默認功能。據此,Easterly將這一數字與微軟和Twitter目前的MFA使用率進行比較,其中前者隻有四分之一的企業客戶使用,而後者隻有不到3%的用戶使用。

雖然Easterly稱贊這些公司分享他們服務中的MFA使用數字,但她表示需要新的立法來堅定地對待這些必須提供有效安全做法的企業。根據Easterly的說法,法律需要"防止技術制造商通過合同免除責任,為特定的關鍵基礎設施實體的軟件建立更高的護理標準,並推動安全港框架的發展,使那些安全地開發和維護其軟件產品和服務的公司免於承擔責任。"

多因素認證隻是用戶在網絡安全領域可以采取的確保安全的步驟之一。然而,如果沒有公司本身的啟動,大多數客戶確實傾向於忽視采用這樣的安全措施。盡管如此,向客戶推送這樣的功能,隻是像微軟這樣的公司為確保客戶的安全應該做的許多事情之一。但是,即使有一堆不同的安全努力,一時的失敗似乎也是任何企業的一部分。

例如,微軟在2019年遇到其MFA的一個普遍問題,盡管該公司在經過數小時的調查後設法解決這個問題。同時,在去年10月,據透露,由於過時的脆弱驅動程序阻止列表和低效的安全保護功能,其用戶已經被暴露在惡意驅動程序中三年。


相關推薦

2024-04-15

黑客攻擊,暴露企業和政府客戶的身份。本月早些時候,美國網絡安全審查委員會發佈一份嚴厲的報告,呼籲微軟進行緊急改革。對此,微軟承諾進行二十年來最雄心勃勃的安全改革。微軟表示將加快解決雲漏洞,增加黑客竊取

2024-02-21

美國國傢安全局網絡安全總監羅佈-喬伊斯(RobJoyce)周二宣佈,他將在服務34年後於3月底退休。自2021年以來,喬伊斯一直領導著美國國傢安全局的網絡安全局,與其他政府和情報界官員合作,在對民族國傢網絡威脅的擔憂與日

2022-07-15

法案的擔憂。這項立法草案的目的是要求谷歌、Facebook和Twitter等科技公司處理平臺上的有害內容,包括種族歧視、威脅霸凌,以及給讀者造成心理壓力的內容等。與此同時,這將是首批對互聯網內容進行全面監管的法案之一,因

2024-02-15

樣的人工智能工具來協助創建惡意電子郵件和破解工具。美國國傢安全局的一位高級官員上個月也警告說,黑客正在利用人工智能讓他們的釣魚郵件看起來更有說服力。微軟和 OpenAI 尚未發現任何使用 LLMs 的"重大攻擊",

2024-03-21

"的目標。白宮和環境保護局(EPA)在周二發給美國各州州長的一封信中提到來自與伊朗和中國政府有關聯的黑客的持續威脅,並警告說類似的攻擊可能會破壞清潔飲用水的獲取,並"給受影響的社區帶來巨大

2023-01-28

美國司法部本周宣佈,聯邦調查局特工成功瓦解一個臭名昭著的勒索軟件集團Hive,並阻止價值1.3億美元的贖金活動,目標不再需要考慮支付贖金。執法機構聲稱Hive犯罪集團針對全球80多個國傢的1500多名受害者,而在本周與德國

2022-09-22

t;Mozilla在其調查結果的摘要中寫道。"這很重要,因為美國消費者和整個社會都受到影響。人們不僅失去決定自己在線體驗的能力,而且還得到創新程度較低、質量較差的產品。此外,他們可能被迫接受較差的隱私結果,甚至

2022-07-13

本周二,微軟詳細披露目前仍在進行中的大規模網絡釣魚活動。即便用戶賬號啟用多因素身份認證保護措施,該活動依然可以劫持用戶賬戶。自去年9月以來,這項活動已針對10000個組織進行攻擊,通過訪問受害者電子郵件賬號來

2022-10-21

隆·馬斯克的一些商業投資進行國傢安全審查,包括他對Twitter的收購競標和他的Starlink衛星網絡的運營。據該新聞機構報道,美國官員對馬斯克的建議感到不安。據悉,他將停止向烏克蘭提供Starlink衛星服務--他稱這一行為已經花

2024-04-03

美國網絡安全審查委員會(USCyberSafetyReviewBoard)的一份新報告發現,去年微軟本可以阻止中國黑客通過其微軟Exchange在線軟件入侵美國政府的電子郵件。該事件被描述為微軟"一連串的安全失誤",使中國國傢支

2024-04-16

基礎設施的安全性和合規性框架。兩傢公司將致力於遵守美國和國際貿易、安全、負責任的人工智能以及商業誠信法律法規。有關這些主題的工作受 G42 和微軟之間詳細的政府間保證協議 (IGAA) 的制約,該協議是在與阿聯酋和美

2022-11-09

nkedIn漏洞被認為使黑客能夠在2016年進入馬克·紮克伯格的Twitter和Pinterest賬戶。目標竊取密碼的釣魚式攻擊仍然很猖獗。最近,犯罪分子一直試圖利用Twitter的驗證改革,通過釣魚方式獲取已驗證賬戶的密碼,甚至Steam用戶也成為

2022-12-18

一個被懷疑與俄羅斯政府有聯系的黑客組織正在跟蹤一傢美國衛星通信供應商。這一發現是在報告所確定的網絡內的可疑行為之後作出的。CISA分析師MJ Emanuel在今年的Cyberwarcon網絡安全會議上討論這一事件,他有理由相信這個黑

2022-08-12

安全研究人員率先發現的 Stuxnet 攻擊,起初普遍被認為是美國與以色列在幕後主導,但後來也被 Symantec 等網絡安全公司給深入挖掘。Kim Zetter 表示,震網引發國傢之間的“網絡軍備競賽”、並預示著“網絡空間正向著軍事化”去