黑客利用执法机构传票“漏洞”窃取苹果和Google等公司的用户数据

据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。

legalrequest-768x638.png

一般来说,他们使用被破坏的执法部门电子邮件账户。

这种策略还依赖于一种叫做紧急数据请求(EDR)的政府调查。通常情况下,技术公司只有在有法院命令的情况下才会交出用户数据或发出传票。然而当局可以在涉及迫在眉睫的伤害或死亡威胁的情况下提出EDR–绕过法院批准的文件或官方审查的需要。

据Krebs称,恶意黑客已经发现,技术公司和社交媒体公司没有简单的方法来验证EDR是否合法。“通过利用对警方电子邮件系统的非法访问,黑客将发送一个假的EDR,同时证明,如果不立即提供所要求的数据无辜的人将可能遭受巨大的痛苦或死亡。”

infinity-warrant.png

记者发现,网络犯罪分子会向潜在买家出售“搜查令/传票服务”的证据,这些人宣称可以从苹果、Google和Snapchat等服务中获取执法数据。

然而对于这样的情况,没有简单的方法来缓解这个问题。技术公司在面对EDR时不得不做出令人不安的选择,即遵从一个可能是假的请求或拒绝一个合法的请求–可能会使某人的生命受到威胁。

来自加州大学伯克利分校的安全专家Nicholas Weaver认为,清理这一漏洞的**方法是由FBI这样的机构充当所有州和地方执法机构的**身份提供者。

不过Weaver认为,即使是这样也不一定有效,因为FBI如何实时审查一些请求是否真的来自某个偏远的警察部门还是一个问题。

infinityrecursion.png

并且这种策略可能不会像其他方法那样普遍,因为许多网络犯罪分子认为它风险太大。

“如果你被抓到,风险很大,但这样做不是一个技巧问题。而是一个意志的问题。如果不在全美范围内彻底重做我们对互联网身份的思考,这是一个根本无法解决的问题,”Weaver说道。

2021年7月,美国立法者提出了一项可能有帮助的法案。该立法将要求向州和部落法院提供资金以便它们能够采用数字签名技术来打击伪造的法院命令。

声明:所有白马号原创内容,未经允许禁止任何网站及个人转载、采集等一切非法引用。本站已启用原创保护,有法律保护作用,否则白马号保留一切追究的权利。发布者:白马号,转转请注明出处:https://www.bmhysw.com/article/9722.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
白马号白马号

相关推荐

  • .bak是什么文件(cad怎么备份文件)

    1.该类型文件的意义。 BAK,又叫备份文件,很多软件当初在设计之初,考虑到当源文件不小心被删除掉或者软件自身存在BUG的时候,可能会自动关闭或者退出这些因素,从而造成损失。由于很多设计类软件做的作品,文件都非常大,里面的内容也非常多,一旦出现保存故障或者误操作,会造成重大损失,故诸多软件将创建备份文件做为软件的默认配置,从而减少了不少的误操作带来的损失。 …

    2022-08-23
    00
  • 页码怎么删除?Word文档编辑技巧分享

    页码怎么删除?Word文档编辑技巧分享 了解Word页码 删除Word页码 避免Word页码错误 了解Word页码 在Word文档中,页码是一个非常重要的元素,可以帮助读者快速找到所需内容的位置。Word页码通常会显示在页面底部或顶部,并且可以根据需要进行自定义设置。 但是,在某些情况下,可能需要删除Word页码,例如在封面或目录中。接下来,我们将介绍如何删…

    2023-06-18
    00
  • application identity拒绝访问怎么办Win10?

    如何解决Win10中的[application identity拒绝访问]问题? 问题产生的原因 解决方法 预防措施 问题产生的原因 在Win10操作系统中,当用户尝试运行某些应用程序时,可能会遇到[application identity拒绝访问]的问题。这通常是由于应用程序的安全权限不足或操作系统的安全设置太严格导致的。 具体来说,当应用程序需要访问系统…

    2023-06-21
    00
  • LinuxUbuntu下chmod命令格式的两大风格

    Linux/Ubuntu下chmod命令格式的两大风格 风格一:符号模式 风格二:数字模式 风格一:符号模式 符号模式是 chmod 命令最常用的一种格式,它使用加号(+)、减号(-)和等号(=)来控制文件或目录的权限。 加号(+):添加权限 减号(-):删除权限 等号(=):设置权限 符号模式的语法格式为: chmod [选项] [模式] 文件或目录 其中…

    2023-06-26
    00
  • Win10安全模式无法进入的解决方法

    Win10安全模式无法进入的解决方法 无法进入安全模式的原因 解决方法 总结 无法进入安全模式的原因 在使用Windows 10时,安全模式是一个重要的工具,可以用于修复各种系统问题。然而,有时候我们会发现无法进入安全模式,这可能是由以下原因造成的: 系统文件损坏 安全模式启动项损坏 硬件故障 其他未知问题 解决方法 无法进入安全模式可能会给我们带来很多麻烦…

    2023-07-31
    00

联系我们

QQ:183718318

在线咨询: QQ交谈

邮件:183718318@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信