<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="希拉里在邮箱门事件中到底做错了什么？_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=42">科技头条</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=1">有态度</a> &gt; </p>
	<p align="center"><big>希拉里在邮箱门事件中到底做错了什么？</big></p>
	<p align="right">2016-04-15 10:55</p>
	<p>按：本文作者Song，雷锋网(搜索&ldquo;雷锋网&rdquo;公众号关注)专栏特约作者，西雅图Newsky Security公司联合创始人兼CTO，业内知名防病毒专家，黑客。<br />
<p align="center"><img src="http://upload.ikanchai.com/2016/0415/1460688900649.jpg?imageMogr2/format/jpg" /></p><br />
回顾希拉里邮箱门事件<br />
一年多以前，就在美国群众开始琢磨，奥巴马下台以后谁来接手的时候，一条新闻很配合的跳了出来。国务卿希拉里.克林顿，居然在自己家里开了个邮件服务器。<br />
在这次邮箱门事件中，希拉里并没有公开报道她的邮件服务器真的被黑，所有公开报道的，都是她违反了各种安全规定，是和她通信的记者的邮件被黑。<br />
然后事关美国的重要邮件，居然都是从这个位于她家地下室（也有传闻是车库的，不过官方说法是地下室）的服务器流过的。一起流过的，还有希拉里的各种私人邮件。当然，这是希拉里和她的律师定义的私人邮件。<br />
这件事情传开以后，美国稍微懂点技术的人民纷纷拿出表情包：<br />
<p align="center"><img src="http://upload.ikanchai.com/2016/0415/1460688900401.png?imageMogr2/format/jpg" /></p>&nbsp;<br />
事情继续发酵，过了几天，新的数据出来了，希拉里跟她的律师觉得有三万两千封邮件是私人的，所以从这个服务器上面给删了，删了......希拉里的回复是，用私人邮箱？合理合法啊。<br />
不过，等大家发现，这台可以从互联网上直接访问的，没事就在希拉里她家的地下室里面嗡嗡叫的邮件服务器上面，有两千一百封是属于&ldquo;保密&rdquo;级别，这里面有65封是&ldquo;秘密&rdquo;，22封是&ldquo;绝密&rdquo;。这时候美国人民的内心是这样的：<br />
<p align="center"><img src="http://upload.ikanchai.com/2016/0415/1460688900437.jpg?imageMogr2/format/jpg" /></p>&nbsp;<br />
从网络上面可以找到的公开资料看，这台服务器是2008年希拉里竞选总统的时候买的，后来奥巴马当选总统，希拉里任国务卿的时候，就雇了一个叫贾斯丁.比伯，对不起，贾斯丁.库珀的人来管理这台服务器。这人是比尔.克林顿的老朋友了，不过，这人从来没有什么安全背景。所以，看到clintonemail.com,&nbsp;wjcoffice.com, 还有&nbsp;presidentclinton.com&nbsp;这三个域名都指向这台服务器，也就没什么奇怪的了。<br />
除了服务器的问题，希拉里在这个事件中的另外一个严重错误，就是用了黑莓手机。（黑莓躺枪）<br />
这是她在任国务卿之前，和她朋友联系的手机。上任以后国家安全人员警告她这是个安全威胁，她不能带着这个手机去私人办公室。于是，希拉里就把这个手机上面的邮箱，给放到她自己的邮件服务器上面了。<br />
当然，这种私人的事情，是不会和国家安全人员说的。<br />
这里需要提醒的是，希拉里的黑莓手机不是政府指定使用的手机，所以黑莓手机作为希拉里的私人手机被使用就此躺枪。<br />
另外，不是随便就能在店里买到美国国务卿用的手机设备，比如消费者设备上的加密密钥长度，就远不及政府。要知道美国总统、国务卿这些人都能指挥军队，他们使用的加密密钥长度是军用级别，破解难度也是指数级增长。<br />
美国国家安全人员在2009年抱怨了一下国务卿的治下估计有安全问题。不过真正出事是在2013年3月，一个叫Sidney Blumenthal的邮件被黑了，大家才从黑客嘴里知道，好多关于美国外交的事情，居然是从希拉里的clintonemail.com邮箱发出来给这个记者的。当然，这个记者也是克林顿家的老朋友，他自然也没有通过安全调查。顺藤摸瓜，安全审计人员发现了不少希拉里用这个邮件服务器发送工作相关邮件的证据。我估计当时调查人员的表情是这样的：<br />
<p align="center"><img src="http://upload.ikanchai.com/2016/0415/1460688900592.png?imageMogr2/format/jpg" /></p><br />
而被民主党憋了8年，正准备东山再起的共和党的表情是这样的：<br />
<p align="center"><img src="http://upload.ikanchai.com/2016/0415/1460688900643.png?imageMogr2/format/jpg" /></p><br />
至于共和党被川普搞了个措手不及，那又是后话了。<br />
我们从中学到了什么？<br />
好了，看过美国的笑话，我们中国人，特别是政府官员，应该从中学到什么呢？<br />
首先，大家不要以为安全是很难很高深的事情。希拉里这次出的邮件安全事件，主要是以下三条没有认真做到。<br />
1.&nbsp;遵守所在单位的信息安全规范。<br />
2.&nbsp;相信专业安全人员，而不是为了方便而忽视安全。<br />
3.&nbsp;正确使用计算机通信工具，保证公私分开。<br />
下面我们分别解说一下。<br />
1.&nbsp;遵守所在单位的信息安全规范。<br />
在信息时代，无论是为美国政府工作，还是为中国政府工作，或者是为某家科技公司工作，所在单位都有对应的信息安全规范。这些规范或许比较繁琐，但是都是多年信息安全实战经验的总结。遵守企业的规范，是一个人最基本的职业守则。<br />
你问我创业了做了老板是不是就不用遵守职业守则了？拜托，这些守则就是老板花钱制定的好不好？我跟你说，我创业以后做恶梦都是网站被人入侵了。<br />
2.相信专业安全人员，而不是为了方便而忽视安全。<br />
不少人觉得信息安全人员故弄玄虚，经常造成工作上面的不便。<br />
比如让大家每三个月换一次密码啦，比如在家上班必须登录VPN啦，比如进公司必须刷门禁卡啦。但是，相信我，那个在IT部门整天盯着屏幕，一脑袋乱头发，一身T恤好像从来没换过的小子，虽然他看起来挺土的，但是他在保护公司信息安全方面，是站在前人的肩膀上的。前人踩的坑，犯的错，他能告诉大家，避免重蹈覆辙。<br />
3.正确使用计算机通信工具，保证公私分开。<br />
要做到正确使用计算机通信工具，还是有不少细节的。我们按照希拉里犯的错，一个个来说。<br />
首先希拉里没有使用符合公司/政府要求的终端，而是用了自己用惯了的黑莓手机，没有按照美国政府的要求，使用符合安全保密规范的终端。<br />
一般科技公司都会给员工配备笔记本。如果员工要用自己的终端设备，英文叫BYOD (Bring Your Own Device，自带设备)，公司也会要求员工的设备符合公司的规范，比如需要定期扫描是否有病毒等恶意软件，需要安装公司的加密通信客户端，通常是VPN。最后，如果设备丢失或者员工离职，要允许公司远程的擦除设备信息。<br />
按照规定使用符合安全保密规范的终端，高官们受到保护的不只是加密这点，扫描白宫或者五角大楼的邮件服务器不是那么容易的。扫不到还好，万一扫到了，国家机器会来找麻烦的。私人邮件服务器基本上没有保护，从互联网上就能扫描，这个文章上面已经提过。<br />
第二，希拉里用了自己家的网络，自己家的服务器。<br />
记住，如果你是公司高管或者政府要员，永远不要相信免费wifi，永远不要相信免费wifi，永远不要相信免费wifi！重要的事情说三遍。为啥？因为作为公司高管或者政府要员，你周围的黑客基本上都是这样的：<br />
<p align="center"><img src="http://upload.ikanchai.com/2016/0415/1460688900855.png?imageMogr2/format/jpg" /></p><br />
他们在干啥？钓！鱼！国内的黑产连一般人的银行账号QQ号都不放过，你觉得他们会放过你手机上的重要信息吗？<br />
如果需要在手机上处理重要邮件，记住一定要用加密信道，开启VPN，最好是用单位网络或者3G/4G网络。<br />
第三，希拉里公私邮件混用，没事把重要文件发给记者。<br />
这也就是希拉里，换成下面工作人员这么胡来，早送上法庭了。公私邮件混用不仅容易把自己搞昏头，把本来应该保密的邮件发给不应该看到的人，还很容易被钓鱼邮件骗，或者被恶意软件截屏，盗取密码等等。<br />
说到底，养成好的信息安全习惯，就像养成好的卫生习惯一样，对于保护公司和政府信息健康，是有很大帮助的。<br />
所以，你们知道为啥顶级安全人员往往是学医出身了吧？<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=74435">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=208616">APP账号注销难的背后是用户信息保护不到位</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=189664">百度涉嫌监听用户电话被起诉 有用户调侃网上“裸奔”早已习惯了</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=189487">怎样才能让李书福不担心马化腾看他的微信？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=188772">查看支付宝年账单被捆绑协议？公司：我们愚蠢至极</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=176221">大疆漏洞奖励计划引争议：信息安全研究员被威胁</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=158537">营收仅为A股公司1/15 新三板信息安全概念股出路在哪?</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=157461">物物相连时代 信息安全如何保证？听听专家怎么说</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=152585">2017年7月新三板信息安全行业数据报告</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=147415">安博通142.5元/股定增收官 挂牌8个月估值已超12亿</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=144951">1份押金8种共享单车随便骑？深扒共享单车被“共享”的盈利套路！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=144510">他原是中国最早“传奇黑客”，如今建立千亿云计算王国</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=143911">微信炸弹来袭，手机卡死，群聊崩溃，已发展成隐秘行业</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=142037">信息安全问题日益突出，大数据该如何安全的开放与共享？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=136989">淘宝上无法查顺丰物流，只是阿里和顺丰较劲的冰山一角</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=134006">新三板信息安全行业8成公司盈利 昔日杀毒老大沦为倒数</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=121778">虽说瑕不掩瑜 但京东不仅仅是泄露数据而已</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=110547">希拉里败选后第二次公开露面 呼吁国会注意社交假新闻</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=108672">近一年中国网民因垃圾、诈骗信息等遭受经济损失达915亿元</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=106377">美国400万民众网络请愿：呼吁选举人阻止特朗普当选总统</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=106061">特朗普当选让硅谷沉寂：他们为什么死心塌地拥戴希拉里？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=105777">川普逆袭希拉里的19个真相</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=105709"> 特朗普赢了！经济学角度分析首个网红总统的逆袭之道</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=105693">从投资人到总统：川普花了一年零五个月</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=104782">想抓住大选日的波动机会 ，交易员该几点下班？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=102301">厉害了我的哥！库克被希拉里阵营列为副总统候选人</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=101477">一年手机信息安全囧事大调查，你有没有中招</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=99928">信息安全公司来打脸：攻击雅虎的是散兵 政府组织不背锅</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=99919">北京市交通委：购车摇号系统安全稳定 尚未发现信息泄露</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=99896">辩论互黑哪家强？美国大选看普、希……</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=99793">美国下任总统在硅谷已经定下了：只要不是特朗普就行</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=99639">希拉里挖的三个坑，特朗普竟然都跳了</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=96663">准大学生电信诈骗宣布告破，网络欺诈问题却没有杜绝</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=96576">徐玉玉之死 该负责的不仅是诈骗犯</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=95309">乌云疑云：创始人被捕背后的故事</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=94897">希拉里·克林顿的“勒索”经济学</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=93520">网络支付实名制：利大于弊势在必行</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=93449">希拉里如何靠科技 “左右” 大选，多亏了这个神秘的硅谷团队</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=92301">美国大选是特朗普还是希拉里赢？ 是Facebook！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=90672">“拿来主义”的中国式创业，能和美国竞争吗？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=90410">希拉里：若我当总统 外国人在美创业就能拿绿卡</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=87425">关于手机指纹识别 这些知识你应该知道！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=83564">“不作恶”的谷歌缘何被指操纵搜索支持希拉里？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=83461">操纵搜索包庇希拉里？Google 说这是无端指责</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=79406">最恶的不是竞价排名，而是互联网信息下的阴影</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=77158">网盘遭关闭未必是坏事！</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=74108">FBI 压根没有破解iPhone，而是花钱请了职业黑客</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=37552">安全没有终点 技术储备将是核心优势</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=19354">在信息安全方面，苹果正在步微软后尘</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=18824">希拉里推出了竞选筹款网络商店</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=18328">希拉里国务卿任内电邮将公开</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=17887">如何用“互联网+”时代下的创新技术实现信息安全和知识产权保护</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=17383">希拉里大量使用私人账户发邮件的行为“严重违规”？</a><br />
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=8510">盘点2014年信息安全大事件</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月14日 20:12:07</p></card>
</wml>