FB事件只是冰山一角 盘点近年来所有数据泄密灾难

 邮箱网  0条评论  5315次浏览  2018年03月25日 星期日 21:02

分享到: 更多
中国邮箱网讯 3月25日消息,本周,由于有媒体爆出“剑桥分析”(Cambridge Analytica,以下简称“CA”)数据公司涉嫌利用操纵网络舆论干涉全球部分国家选举,非法获得Facebook公司5000万个用户资料而使得两家公司都处于舆论漩涡中心。

在这一事件爆发后,不仅CA公司首席执行官亚历山大-尼克斯(Alexander Nix)被公司停职,网友在网络上掀起了名为“删除Facebook”的活动,就连Facebook CEO马克-扎克伯格(Mark Zuckerberg)和COO雪莉-桑德伯格(Sheryl Sandberg)也纷纷就这一问题发表了各自声明,试图将事态有所控制。

不过,这起严重的数据泄露事件在科技界并不是独立的存在。随着大数据和人工智能等技术的飞速发展,用户隐私已经成为了越来越重要的话题,而我们也希望通过盘点近年来的几起数据泄密灾难和隐私数据争议事件,为所有互联网用户敲响安全警钟。

微软反对美国政府执行“秘密搜查令”

早在2013年,美国缉毒局(DEA)在调查毒品走私案件时发现一些电子邮件,当时邮件存储在微软爱尔兰都柏林的服务器上,检方希望微软提供相关邮件信息,并根据1986年的一项法律向法院申请搜查令。

同年12月,美国纽约南区联邦地区法院助理法官签发搜查令,要求微软协助该起毒品案件的调查,将该用户的电子邮件内容和其他账户信息提交给美国政府。但微软一直拒绝向美国政府部门提供保存在爱尔兰数据中心中的用户电子邮件,该公司给出的理由是,这些数据获得了爱尔兰和欧洲隐私保护法律的保护,不应受到美国相关部门的管辖。


接着,包括苹果、谷歌以及亚马逊等科技巨头公开宣布支持微软,反对美国政府对用户电子邮件执行所谓的“秘密搜查令”。

微软及其支持者们认为,如果消费者不相信他们的数据依然能够保持私有,那么移动和云计算的未来将陷入危险。包括谷歌在内的11家科技公司周五在向法庭递交的文件中称,若联邦法律允许“远超过任何必要限制的搜查”,这将侵犯人们的基本权利。

此外,Delta航空公司、英国石油公司美国分公司、美国商会以及其他多家公司也都要求加入此案力挺微软。他们称,如果隐私权无法受到保护,云计算带来的好处将无法实现。

此事最终的结局是,美国上诉法院在裁决中称,“微软不必向美国政府提交其存储于爱尔兰的一名涉嫌毒品交易的用户的电子邮件信息”。法官苏珊-卡尼(Susan Carney)解释称,法律并未“授权法院发布和执行搜查令,搜查美国服务提供商存储在国外服务器上的用户数据。”

类似的案例是,在此前加利福尼亚州圣博娜迪诺的枪击案中,美国司法部与苹果也因为破解iPhone问题僵持不下。后来,美国FBI也是通过其他途径访问了iPhone中的数据,从而结束了它们之间的对峙状态。

时代华纳32万用户数据被盗

2016年1月,美国最大的有线电视公司时代华纳公开表示,公司旗下近32万用户的邮件和密码信息已被网络黑客窃取。消息称,这些邮件和密码信息很有可能是通过网络钓鱼的方式获得,同时也可能是保存了时代华纳用户数据的第三方合作商信息泄露所致。


事后,时代华纳已向客户发出通知,敦促客户更改电邮密码。另一方面,美国FBI也介入此次调查。

事实上,时代华纳出现相关的数据安全问题已经不是第一次了。早在2009年,一个叫做David Chen的博主就在他的博文中说,他发现在时代华纳的调制解调器和无线路由器之间存在着漏洞,此事引起了舆论的广泛关注。

HBO服务器被黑客攻陷

去年8月,HBO服务器被黑客攻陷,并被窃走了高达1.5TB的数据。这些数据当中既有还未播放的新剧集,也有热门剧集《权利的游戏》新剧本,黑客甚至威胁和勒索HBO公司,企图从他们手中获取赎金。


此后,为了威胁HBO就范,黑客放出了《权利的游戏》未播集以及一名HBO高级制片人的私人信息,同时还在网上公布了更多尚未播出的美剧资源,其中更是包括了时隔六年后回归电视荧屏的人气喜剧《抑制热情》(CurbYour Enthusiasm)。

对于来自黑客的频频挑衅,HBO倒是在随后给出了霸气回应。该公司表示:“我们没有与黑客沟通,也不会在每次有新的信息披露后都作出回应。众所周知,HBO遭遇了一次严重的黑客入侵,这些黑客可能会通过持续公开盗窃得来资料的方式获得媒体的持续关注,但我们将不会再参与这场游戏。

事件的结局是,在HBO与FBI的联手调查下,FBI起诉了一名叫做Behmad Mezri的伊朗男子。FBI认为这名男子就是窃取HBO公司1.5TB数据的幕后黑手,同时还有迹象表明他是伊朗黑客组织Turk Black Hat的成员之一。

目前这名男子还在伊朗,所以美国无法引渡,只能等待他经过其他国家的时候才能采取逮捕措施。

土耳其重大数据泄露事件

2016年,土耳其爆发重大数据泄露事件,黑客在网络上公布了一个数据库的信息,此举直接导致近5000万土耳其公民个人信息遭到泄露,其中包括姓名、身份证号、父母名字、住址等敏感信息。除了普通公民之外,被泄露的数据还包括土耳其总统埃尔多安及土耳其上一任总统的个人信息。

据悉,这些数据之后被黑客打包放在了芬兰某IP地址下,人们可通过P2P任意下载自己感兴趣的数据。同时为了证明这些被盗取数据的真实性,黑客特地公布了土耳其现任总统埃尔多安的个人信息以作示范,并且对该泄密数据库的编程水平大肆嘲讽。

LinkedIn账户被公开销售

2016年5月,美国职业社交网站LinkedIn宣布,一个名为“peace”的黑客组织在黑市上以5比特币(约合2200美元)的售价公开销售1.67亿个LinkedIn用户登录信息。

调查发现,这些数据来自于2012年LinkedIn发生的一次大范围的数据泄露事件。当时公司曾花费100万美元展开调查,但未真正意识到问题的严重性,直到在几年后才造成如此恶劣影响。

事后,LinkedIn给用户发送了电子邮件要求更改密码,并对从2012年起就从未修改密码的用户要求强制修改密码。




文章来源:腾讯科技

标签:电子邮件LinkedIn

我的评论:

请  后发表评论。