黑客利用执法机构传票“漏洞”窃取苹果和Google等公司的用户数据

据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。

legalrequest-768x638.png

一般来说,他们使用被破坏的执法部门电子邮件账户。

这种策略还依赖于一种叫做紧急数据请求(EDR)的政府调查。通常情况下,技术公司只有在有法院命令的情况下才会交出用户数据或发出传票。然而当局可以在涉及迫在眉睫的伤害或死亡威胁的情况下提出EDR–绕过法院批准的文件或官方审查的需要。

据Krebs称,恶意黑客已经发现,技术公司和社交媒体公司没有简单的方法来验证EDR是否合法。“通过利用对警方电子邮件系统的非法访问,黑客将发送一个假的EDR,同时证明,如果不立即提供所要求的数据无辜的人将可能遭受巨大的痛苦或死亡。”

infinity-warrant.png

记者发现,网络犯罪分子会向潜在买家出售“搜查令/传票服务”的证据,这些人宣称可以从苹果、Google和Snapchat等服务中获取执法数据。

然而对于这样的情况,没有简单的方法来缓解这个问题。技术公司在面对EDR时不得不做出令人不安的选择,即遵从一个可能是假的请求或拒绝一个合法的请求–可能会使某人的生命受到威胁。

来自加州大学伯克利分校的安全专家Nicholas Weaver认为,清理这一漏洞的**方法是由FBI这样的机构充当所有州和地方执法机构的**身份提供者。

不过Weaver认为,即使是这样也不一定有效,因为FBI如何实时审查一些请求是否真的来自某个偏远的警察部门还是一个问题。

infinityrecursion.png

并且这种策略可能不会像其他方法那样普遍,因为许多网络犯罪分子认为它风险太大。

“如果你被抓到,风险很大,但这样做不是一个技巧问题。而是一个意志的问题。如果不在全美范围内彻底重做我们对互联网身份的思考,这是一个根本无法解决的问题,”Weaver说道。

2021年7月,美国立法者提出了一项可能有帮助的法案。该立法将要求向州和部落法院提供资金以便它们能够采用数字签名技术来打击伪造的法院命令。

声明:所有白马号原创内容,未经允许禁止任何网站及个人转载、采集等一切非法引用。本站已启用原创保护,有法律保护作用,否则白马号保留一切追究的权利。发布者:白马号,转转请注明出处:https://www.bmhysw.com/article/9722.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
白马号白马号

相关推荐

  • 苹果电脑keynote怎么转换成ppt(简单好用的keynte转ppt工具软件介绍)

    iWork Converter for Mac是一款运行在Mac平台上的iWord文档格式转换工具,将iWork文件拖放到iwork converter mac版中即可一键转换文档格式,方便快捷,而且iwork converter for mac支持多个文件的批量转换,更有效的提高工作效率,赶紧来试试吧! iWork Converter for Mac软件介…

    2022-06-28 投稿
    00
  • 如何关闭Microsoft Edge浏览器的隐私清理弹窗?图文解决教程

    在我们日常使用Microsoft Edge浏览器的过程中,有可能遇到隐私清理弹窗的问题,这将会对我们的浏览体验产生影响。这样的弹窗通常会在我们关闭浏览器时出现,询问我们是否要删除历史记录、密码、Cookie等信息。这里,我要介绍一个简单易行的解决办法,让我们能够正常使用浏览器,不受到弹窗的干扰。 步骤如下: 1.打开Microsoft Edge浏览器,点击应…

    2024-02-28 投稿
    00
  • 华硕天选2值得买吗(华硕天选2笔记本怎么样 -参数详细介绍)

    写在前面 说到“游戏本”这三个字,很多人脑海里首先蹦出来的,应该就是灰黑的配色,粗犷的线条,带感的RGB灯,稍显夸张的镂空散热,以及笨重的机身。 但大家的这种刻板印象,被华硕天选2彻底终结了。 华硕-天选姬 2020年初,华硕全新打造的天选系列第一次与世人见面,锚定二次元潮玩游戏本市场;2021年,天选系列迎来了全方位升级,新发布的天选2除了对此前饱受诟病的…

    2022-03-14 投稿
    00
  • Linux关闭screen闪屏功能的方法

    如何关闭Linux中screen闪屏功能 介绍 方法一:通过screen配置文件关闭闪屏功能 方法二:通过命令行关闭闪屏功能 介绍 在使用Linux的过程中,我们经常会使用到screen命令来进行终端会话的管理。但是,当我们在使用screen命令时,可能会遇到闪屏的问题,这会影响我们的使用体验。本文将介绍两种方法来关闭Linux中的screen闪屏功能。 方…

    2023-06-27
    00
  • winrar 6.0(WinRAR 6.11 Beta 1 下载 )

    今天,一个新版本 WinRAR 6.11 Beta 1 已经可供下载,其中包含一些错误修复和新增功能。 它适用于 Windows 10 和 Windows 11。 下载:WinRAR 6.11 在 WinRAR 6.11 Beta 1 中更改和修复 添加了对带有大型存档注释的 gz 存档的支持。 以前,如果注释大小超过 16 KB,则提取命令无法解压缩 gz…

    2022-03-01
    00

联系我们

QQ:183718318

在线咨询: QQ交谈

邮件:183718318@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信