Хакерууд таны эсрэг олон нийтийн мэдээллийг ашиглах нь илүү хялбар боллоо

Агуулгын хүснэгт:

Хакерууд таны эсрэг олон нийтийн мэдээллийг ашиглах нь илүү хялбар боллоо
Хакерууд таны эсрэг олон нийтийн мэдээллийг ашиглах нь илүү хялбар боллоо
Anonim

Үндсэн санаанууд

  • АНУ-ын шүүх LinkedIn гэх мэт вэб сайтаас олон нийтийн мэдээллийг хусах нь хууль бус үйлдэл биш гэж шийдвэрлэсэн.
  • Нууцлалын өмгөөлөгчид энэхүү үйл ажиллагааг шинэ зорилтуудыг тодорхойлох, фишинг халдлагыг нарийн тааруулахад ашиглахыг зөвлөж байна.
  • Хүмүүсийн цорын ганц сонголт бол хэт их хуваалцахыг зогсоох явдал гэж мэргэжилтнүүд хэлж байна.

Image
Image

Хакерууд довтолгоогоо нарийн тааруулахын тулд торхны ёроолыг шууд хусаж байгаа бөгөөд одоо тэд шүүхийн ивээлтэй боллоо.

АНУ-ын есдүгээр тойргийн давж заалдах шатны шүүх олон нийтийн мэдээллийг устгах нь хууль зөрчөөгүй гэж шийдвэрлэсэн. Вэб хусах нь вэбсайтаас мэдээлэл авах техникийн нэр томъёо юм. Жишээлбэл, та нийтлэлээс зарим текстийг ишлэл болгон хуулж авбал энэ нь хусах болно. Энэ нь вэбсайтыг бүхэлд нь, ялангуяа нэр, имэйл хаяг зэрэг хувийн мэдээллийг агуулсан автомат программуудыг хусах үед хууль ёсны саарал хэсэгт ордог.

"Интернэтээс чөлөөтэй устгаж болох асар их хэмжээний мэдээлэл нь хувь хүмүүс болон байгууллагуудын аль алинд нь санаа зовоож байна, учир нь эдгээр мэдээллийг [жишээ нь] халдагчид фишинг халдлагыг сайжруулахад хялбархан ашиглах боломжтой" гэж Рик МакЭлрой, VMware-ийн Кибер аюулгүй байдлын ерөнхий стратегич Lifewire-д имэйлээр мэдэгдэв.

Хуулбарт ороорой

Шийдвэр нь LinkedIn болон ажилчдын хомсдолд дүн шинжилгээ хийхдээ LinkedIn-ийн олон нийтийн өгөгдлийг ашигладаг hiQ Labs-ийн авъяас менежментийн компани хоорондын хууль ёсны тэмцлийн нэг хэсэг юм.

Энэ үйл ажиллагаа нь хэрэглэгчдийнхээ хувийн нууцад заналхийлж байна гэж удаан хугацааны турш маргаж байсан мэргэжлийн нийгмийн сүлжээнд тийм ч таатай биш байна. Цаашилбал, LinkedIn нь компьютерийн залилан, урвуулан ашиглах тухай хуульд (CFAA) заасны дагуу хусах нь үйлчилгээний нөхцөлтэй зөрчилдөж, хакердсантай адил гэж үзэж байна.

Цахим хилийн сан (EFF) зэрэг хувийн нууцыг хамгаалах бүлгүүд CFAA-г шүүмжилж, 30 жилийн түүхтэй хуулийг интернетийн эрин үеийн мэдрэмжтэй уялдуулаагүй гэж үзэж байна.

Нууцлалын талаар санаа зовж буй хүмүүсийн цорын ганц бодит шийдэл бол хэт их хуваалцахаа зогсоох явдал юм…

Шүүмжлэлдээ EFF нь шүүх болон бодлого боловсруулагчдад CFAA аюулгүй байдлын судалгааг хэрхэн сулруулсан талаар ойлгуулахыг хичээдэг гэж тэмдэглэжээ. Энэ нь LinkedIn-ийг компьютер эвдэрсэн гэмт хэргийг шийдвэрлэхэд чиглэсэн эрүүгийн хуулийг корпорацийн компьютерийн хэрэглээний бодлогыг хэрэгжүүлэх хэрэгсэл болгон хувиргах оролдлого хийж байгаа бөгөөд үндсэндээ нийтэд нээлттэй мэдээлэлд чөлөөтэй, нээлттэй хандалтыг хязгаарлах зорилготой юм.

LinkedIn нь вэб хайлтыг нэг дор хардаггүй. LinkedIn-ийн хэвлэлийн төлөөлөгч Грег Снаппер TechCrunch-т хийсэн мэдэгдэлдээ тус компани шүүхийн шийдвэрт сэтгэл дундуур байгаа бөгөөд хүмүүсийн LinkedIn дээр байршуулсан мэдээллээ хянах чадварыг хамгаалахын тулд үргэлжлүүлэн тэмцэх болно гэжээ. Хүмүүсийн мэдээллийг зөвшөөрөлгүй авч, зөвшөөрөөгүй байдлаар ашигласан тохиолдолд компани тийм ч таатай биш гэж Снеппер батлав.

Асуудал асууж байна

HiQ-аас мэдээлэл хусахыг хориглох шийдвэр нь "Интернэтийн нээлттэй хандалтад ноцтой нөлөөлнө" гэсэн байр суурийг баримталж байгаа хэдий ч бусармаг зорилгоор устгасан өгөгдлийг газар доорх форумд байршуулсан тохиолдол хэд хэдэн удаа гарсан.

2021 онд аюул заналхийлэгчид LinkedIn дээрх 600 сая гаруй хэрэглэгчийн профайлаас өгөгдлийг устгаж, тодорхойгүй үнээр худалдаанд гаргасан гэж CyberNews хуваалцжээ. Сүүлийн дөрвөн сарын хугацаанд энэ нь LinkedIn-ийн сая сая хэрэглэгчийн нийтийн профайлаас устгасан өгөгдлийг гурав дахь удаагаа худалдаанд гаргахаар нийтэлсэн нь анхаарал татаж байна.

CyberNews-с нэмснээр өгөгдөл нь гүн гүнзгий биш байсан ч энэ нь хэрэглэгчдийг спам илгээх эрсдэлд оруулж, фишинг халдлагад өртөх эрсдэлтэй хэвээр байна. Шинэ зорилтуудыг хурдан бөгөөд хялбар олохын тулд эдгээр дэлгэрэнгүй мэдээллийг (ab) хортой хүмүүс ашиглаж болно.

LogicHub-ийн CMO Вилли Лейхтер энэ хэргийн хоёр талд хууль эрх зүйн болон хувийн нууцад хүндрэлтэй асуудлууд байгаа гэж үзэж байна.

"[Шийдвэр] үндсэндээ интернетийн практикт хэрхэн ажилладагийг кодчилдог [иймээс] хэрэв та ямар нэг зүйлийг олон нийтэд хуваалцвал тэр өгөгдөл, зураг, санамсаргүй нийтлэл эсвэл хувийн мэдээлэлд тавих онцгой хяналтаа бүрмөсөн алдах болно "гэж Лейхтер анхааруулав. Lifewire-тэй цахим шуудангаар солилцсон. "Та үүнийг хуулж, архивлаж, өөрчилнө, бүр таны эсрэг зэвсэглэнэ гэж бодож байна."

Хүмүүс олон нийтийн домэйнд байршуулсан мэдээлэлд хуулийн хяналт тавьж чадсан ч түүнийг хэрэгжүүлэх боломжгүй бөгөөд ямар ч тохиолдолд бусармаг үйлдлээс сэргийлж чадахгүй гэж Лейхтер үзэж байна.

МакЭлрой санал нэгдэж, энэхүү шийдвэр нь хүмүүсийг ирээдүйн халдлагаас хамгаалах цорын ганц бодит арга зам учраас олон нийтэд хүртээмжтэй мэдээллээ хязгаарлах хэрэгтэйг сануулж байна гэв.

"Хувийн нууцад санаа зовж буй хүмүүст зориулсан цорын ганц бодит шийдэл бол хэт их хуваалцахаа зогсоож, олон нийтэд нийтэлсэн аливаа зүйлийн талаар сайтар бодох явдал юм" гэж Лейхтер санал болгов.

Зөвлөмж болгож буй: