微软表示中国黑客利用代码漏洞从美国机构窃取电子邮件 | 路透社
Raphael Satter
微软标志显示在美国加利福尼亚州洛杉矶的微软剧院顶部,2018年10月19日。路透社/迈克·布雷克/文件照片
华盛顿,7月14日(路透社) - 微软(MSFT.O)周五表示,中国黑客盗用了其数字密钥,并利用公司代码中的漏洞窃取了美国政府机构和其他客户的电子邮件。
该公司在一篇博文中表示,黑客能够使用他们在未公开情况下获得的密钥,并利用"微软代码中的验证错误"来进行网络间谍活动。
这篇博文提供了迄今为止对一次震惊网络安全行业和中美关系的黑客攻击的最详尽解释。北京否认参与间谍活动。
微软和美国官员周三晚上表示,中国国家支持的黑客自5月以来一直秘密访问大约25家组织的电子邮件账户。美国官员表示,其中至少包括两个政府机构:国务院和商务部。
美国国务卿安东尼·布林肯在周四在雅加达与中国外交部长王毅举行的会晤中表示,任何针对美国政府、美国公司或美国公民的行动"对我们来说是深切关切的,并且我们将采取适当行动追究责任人的责任",据一位美国国务院高级官员称。
微软的博客文章没有解释黑客们是如何获取公司数字密钥的,这导致一些专家猜测微软本身在盗窃之前已经遭到了黑客攻击。
公司没有立即回答有关这个密钥的问题。
这次泄露事件使得微软的安全实践受到了审查,官员和立法者呼吁这家总部位于华盛顿雷德蒙德的公司免费向所有客户提供其顶级数字审计,也称为日志记录。点击这里查看详情。
微软在周四晚间发表声明称,他们正在考虑批评意见。
该公司表示:“我们正在评估反馈意见,并愿意接受其他模式”,并补充说他们正在与美国官员“积极合作”处理此事。