黑客闯入网站,窃取数据,然后放在互联网上销售,其他的一些黑客或诈骗者则将其用于自己的目的。但是,泄露的数据现在有另一个大客户:执法部门。
一些公司向政府机构出售这些被窃取数据的访问权限,希望这些数据能产生调查线索,这些数据包括密码、电子邮件地址、IP地址等。
(本文第一人称为Motherboard网站)
我们获得了一个名为SpyCloud的公司提供给潜在客户的网络研讨会幻灯片。在该网络研讨会中,该公司声称,它将“授权来自全球执法机构和企业的调查人员更迅速、更有效地将恶意行为者绳之以法。”
我们的一名线人向我们分享了这些幻灯片,他担心执法机构会购买这些被窃取的数据。我们也向SpyCloud公司确认了ppt的真实性。
SpyCloud联合创始人兼首席产品官戴夫•恩德勒(Dave Endler)在电话中告诉Motherboard:“我们正在利用罪犯的数据来对付罪犯,或者至少这些数据在执法部门会被用于对付罪犯。”
此次出售展示出被泄露数据的某种新用途,即通常与商业相关的数据也可以被执法部门重新利用。但这也提出了一个问题,即执法机构是否应该利用黑客窃取的信息。从SpyCloud购买数据,执法部门除了获取到罪犯的数据之外,也会获取到与犯罪不相关人员的数据,并且不需要相关法律程序就能够获取到用户的数据。
斯坦福大学互联网与社会中心(Stanford Center for Internet and Society)负责监控与网络安全的副主任里安娜•普费弗科恩(Riana Pfefferkorn)在一封电子邮件中告诉我们:“执法部门可以通过购买的方式获得大量账户信息,甚至密码,而不需要通过任何法律程序,这令人不安。通常情况下,如果警方想知道,比如,什么IP地址与一个特定的在线账户有关,他们必须向服务提供商提供法律服务。通常来说这属于法律程序的最后一环。”
她说:“虽然打击犯罪听起来是数据泄露的一种良性的应用,但令人不安的是,执法机构却在用纳税人的钱来获取纳税人的数据,这些泄露的数据本身就是一种对纳税人权益的损害”
SpyCloud的主要业务是帮助账号被黑的个人或组织,阻止他们的账号被继续非法利用。在它的网站上,任何人都可以用他们的电子邮件地址注册,验证他们的账号是否被黑,另外还可以查看哪些数据泄露了他们的信息。在某种程度上,这是安全研究人员特洛伊•亨特(Troy Hunt)自己的数据泄露服务(Have I Been Pwned?)的商业版本。SpyCloud的不同之处在于,它的数据可以与Maltego等调查软件捆绑在一起,从而更容易在不同信息之间建立关联分析。
SpyCloud还为执法部门提供了这种数据访问,即允许机构查找其他人被曝光的信息
在另一个ppt中,SpyCloud表示,这些数据可以用来“揭露特定的罪犯及其角色”,包括“罪犯定位”。
恩德勒说:“我们提供给执法部门的数据往往已经在罪犯手中,在我们看来,这些数据往往已经是公开的了。”
不过实际上只有一些被广泛购买传播的数据才能被认为是公开的,但其他的数据就不那么容易获得了。因为数据交易网站经常要求用户为数据集付费或为访问论坛付费,或者实行邀请制注册。
考虑到这一点,恩德勒说,SpyCloud有一个情报团队,其工作包括“深入数据交易论坛,行走在黑暗的边缘”,以获取数据。恩德勒表示,SpyCloud还能破解密码;数据集通常只包含散列或用户密码的加密指纹。一旦密码被破解,调查人员就可以看到用户的真实密码是什么。
恩德勒说,该公司的执法客户包括一些联邦机构。在2018年发布的一份新闻稿中,司法部宣布了有关提供DDOS攻击服务网站的指控,并感谢SpyCloud提供的帮助。
凯文•麦特卡尔夫检察官和国家儿童保护工作小组,这是由执法部门和专业技术人员组成,专注于打击贩卖人口的工作小组。在一封发给我们的电子邮件中说,泄露的数据实际上并没有被广泛使用,我们使用这些数据造成的影响其实很小。但我们利用这些数据可以很有效地揪出犯罪分子。
简单来说,大多数时候,这些数据提供了一个线索,将一些我们以前获得的数据联系起来。在当今互联网高度发达的社会中,我们总会在网络上留下点什么,同样的犯罪分子也会。我们所要做的就是找到一些联系,把一个恶意账户和一个真实的人联系起来。他说,使用泄露数据来追踪罪犯应该被纳入法律,并且应该扩大我们能够使用的数据范围。
除了人口贩卖,SpyCloud的Endler补充说,金融犯罪也可能会使用这些数据进行追查。
从那以后,多家只向商业公司销售数据产品的公司也开始向执法部门销售数据。包括移民和海关执法部门在内的联邦机构已经购买了从智能手机应用收集的位置数据,而这些应用通常是由广告公司收集或购买的。
Pfefferkorn说,“以这种方式使用这些被泄露的数据在道德上是值得商榷的,但它显然很有吸引力”[来源:anquke]
好用的桌面管理软件,让桌面管理变得无比简单
你们肯定有过这种经历:一打开电脑,桌面满满当当全是图标,文件、文件夹还有快捷方式乱成一团,找个文件得翻来覆去好几遍。或者工作、学习的资料混在一块儿,找啥都得费老大劲。今天给大伙介绍一款特牛的桌面管理软件,能让你的桌面管理无比轻松,工作效率直线上升!一、一键整理,跟乱糟糟彻底告别咱们平常使电脑的时候,最烦的就是桌面图标多...
让隐私更安全:U盘加密的五种实用方法
在如今信息爆棚的阶段,U 硬盘已成为大家存储和传送数据的关键工具。可是,这小小的 U 盘子里蕴藏着巨大的风险。一旦意外丢失或失窃,里边的数据可能掉入不法分子手中,对我们的个人信息和财产安全构成严重威胁。那么,究竟怎样才能让 U 盘里的隐私更安全呢?今日,我们将介绍五种实用的U盘加密方式。一、软件加密:轻松上手,安稳可靠...
颠覆传统办公模式:远程桌面管理工具实用指南
在如今这快节奏的工作大环境里,传统的办公模式慢慢暴露出它的短板。您是不是早就受够了每天早晚高峰的奔波通勤?是不是特别渴望能在舒适自在的环境里照样高效办公?远程桌面管理工具呀,它不但能让您随时随地访问公司的电脑,实现工作的无缝衔接,还能大大提高团队协作的效率。今天,咱们就来唠唠怎么靠着远程桌面管理工具,颠覆传统办公模式。...
如何通过上网行为管理系统提升网络管理效率?
企业网络就像一条热热闹闹的高速公路,承载着形形色色的信息来来往往。可这条 “高速公路” 上的 “车辆”(也就是网络流量),老是出现一些状况,比如拥堵啦、违规行驶啦(像访问那些不安全的网站、下载恶意软件)。那到底咋能有效地管管这些 “车辆”,让网络顺顺溜溜的,还能把网络管理的效率提上去呢?上网行为管理系统,那就是打开高效...
企业局域网安全准入:五大关键要素解析
企业局域网就是把各个部门、各位员工紧密相连的 “神经中枢”。不过呢,随着网络边界变得越来越模糊,还有攻击手段不停地花样翻新,局域网安全准入一下子成了企业必须硬着头皮应对的大难题。到底怎样才能保证只有合法的设备和用户能够享用网络资源?今天,咱们就好好聊聊企业局域网安全准入的五大关键要素。一、身份验证:死死守住的头道关卡身...