据TechRadar报道,英国首相安迪·伯纳姆近日成为一起冒充美国前总统特朗普高级助手苏茜·威尔斯的诈骗案的攻击目标。该事件在网络安全界引发震动,专家指出,即使是最强大的政府防御体系,也可能因设备持有者被欺骗而形同虚设。

Surfshark信息安全经理米格尔·福内斯告诉TechRadar,个人设备已成为通往全球最受保护房间的永久性“敞开的大门”。他说,这证明耗资数十亿美元的国家安全防线完全无用,因为每个高价值目标每天24小时都在口袋里携带一个不受监控的攻击向量。攻击者并未尝试突破英国政府通信总部或军情五处的世界级加密防线,而是利用个人智能手机和私人通信应用中的混乱且不受监控的环境。

福内斯指出,这起事件凸显了网络犯罪分子作案方式的根本转变。他们不再试图攻破政府机构的前门,而是从个人通信应用的侧门潜入。高调冒充行动的幕后黑手没有浪费时间破解加密,他们只是利用个人设备的漏洞。这种威胁模型的变化促使安全供应商调整方向,例如Surfshark近期将重点转向反诈骗,推出实时诈骗短信保护功能。

生成式人工智能的进步进一步拉低了这类攻击的门槛。据相关报告,深度伪造和社会工程学已经造成37亿美元损失。福内斯表示,一个网速糟糕、电脑平庸的普通个人,如今也能完美克隆世界最有权势政治人物的声音、语调和思维。这种技术民主化制造了可怕的不对称性,全球性社会工程攻击的进入门槛几乎消失,低级别犯罪分子也能执行情报机构级别的行动。

福内斯最后感叹,这次应该感到庆幸,因为对方仍只是索要钱财的普通网络骗子。