【滲透社媒】 / x! p: }0 v2 B7 ?: g近年極力打壓異己的沙地阿拉伯,首次被盟友美國指控在美國境內從事間諜活動。三藩市地方法院前日公佈的起訴書指,社交平台Twitter兩名員工受沙地官員重金利誘,挖掘了6,000多名用戶的電郵及IP地址等資料,交予沙地官員,包括批評沙地政府與王室的異見人士資料。事件令人關注掌握大量用戶個資的社交平台內部滲透情況。 3 E+ D* g& b9 l9 i: @# J6 q4 x4 y, Otvb now,tvbnow,bttvb6 n. e8 `4 P, s& Y; F5 B) o& F, A
被美國司法部控告為外國政府任非法代理人的三人,分別是35歲沙地公民阿爾扎巴拉(Ali Alzabarah)、41歲美籍男子阿布阿穆(Ahmad Abouammo),以及為沙地官員做中間人的30歲沙地公民阿爾穆泰里(Ahmed Almutairi)。阿布阿穆另被加控偽造文件及向聯邦調查局(FBI)探員作假證供罪名,面臨監禁30年。他剛於周二落網,另兩人相信俱在沙地。 $ P8 ^2 ]. ]" \$ A) wTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb" F W2 D" _/ I n : d2 R5 V! z" k3 l( R
阿爾扎巴拉(左圖)舉家逃回沙地;阿布阿穆(右圖)面臨重囚30年。互聯網TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。& c6 {- Q$ |3 f* ]; O
" T0 A; {; q& }* c7 v被踢爆即攜妻女逃走TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 W2 c: s2 W5 \+ _4 T. A( F* e
案情指,在Twitter任職工程師的阿爾扎巴拉在2015年盜取6,000多名用戶資料,包括沙地執法部門曾向Twitter索取資料的33個賬戶,其中一名異見人士與去年被殺的沙地記者卡舒吉相熟。同年年底上司揭發其所為,他訛稱是出於「好奇」,被即時停職,翌日即攜妻女逃往沙地。5.39.217.76( e' W* u' B L' \: o' h0 Y( I* B% l
! V& C/ p/ W) j; w- u% C1 i, F
而擔任中東地區媒體合作事務經理的阿布阿穆,則被發現在2015年初多次接觸一名經常批評沙地王室的著名異見人士的賬戶、查看連結的電郵地址和電話號碼;又查過另一名沙地異見人士的賬戶,取得足以辨認該人士身份的資料。兩人的職責都毋須接觸有關用戶資料。tvb now,tvbnow,bttvb9 G f7 D& Q; x/ \& g7 U' f
3 B4 ]8 D' @1 r; Z+ [TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。起訴書指,阿布阿穆透過秘密戶口獲得逾30萬美元(234萬港元)酬勞,另獲一隻他聲稱價值3.5萬美元(27.3萬港元)的Hublot腕錶。阿爾扎巴拉獲酬詳情不明。 & R# }; k O+ X( BTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 ! c$ G& V% A `# H1 `. O* G「王室成員1號」指揮公仔箱論壇8 o- J4 C/ t9 i% f
起訴書指「中間人」阿爾穆泰里開設的市場推廣公司跟沙地「王室成員1號」及王室慈善組織有密切聯繫。《華盛頓郵報》指他接頭的沙地官員是阿薩凱爾(Bader al-Asaker),「王室成員1號」則是王儲穆罕默德。阿薩凱爾是王儲心腹,現職王儲辦公室主任兼打理其慈善機構「MiSK」。起訴書指王儲2015年5月訪美期間,阿爾扎巴拉曾獲安排由三藩市飛赴華盛頓跟他見面。沙地駐美大使館未應傳媒要求置評。 ! D6 m" A9 g( a% e% u+ ]tvb now,tvbnow,bttvb : |2 H$ g- l/ o, c. ^ U公仔箱論壇Twitter拒談如何得知兩員工不法行為,只批評「不良分子想方設法損害我們的服務」,強調Twitter有措施「只限受過訓練及通過審查的員工接觸敏感賬戶資料」。美國聖母院大學網絡安全副教授查普爾批評Twitter早該切實執行有關措施,指社媒「必須了解個人資料極具敏感性,關乎「用戶私隱以至人身安全」。* [0 [% W! v5 E& d' ~; c
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。1 K K9 `9 N' j/ n; {! ?
Twitter是沙地民眾自由表達意見的重要平台,全國3,000萬人約1/3是活躍用戶,令專制政權深感憂慮,「人權觀察」組織中東事務研究員庫格爾指事件正反映沙地政府如何處心積慮操控Twitter訊息流通。 5 X7 e, o9 L9 B; D5.39.217.76美聯社/法新社/路透社作者: itsctsu 時間: 2019-11-8 09:28 AM
抗滲透措施弱 科網難杜絕內鬼公仔箱論壇& n1 k, U2 Y, h0 U! j4 m0 m! j
4 Q5 C( @7 ^' a/ M 6 {8 S' l& e; m& ^# a公仔箱論壇Twitter被轟保護賬戶資料有疏失。 7 e1 t j6 E% F8 m E公仔箱論壇8 w) C$ n" f; k) G7 Z
Twitter前僱員被控為沙地阿拉伯當間諜事件,反映科網公司掌握大量敏感資料,除了黑客會從外竊資料,內部滲透也是嚴重問題。 " }, Z9 f- @1 y. KTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。7 S I& b/ Z0 v% Q
美國司法部電腦罪案科前主管拉希表示:「美國在社交媒體與科技的主導地位,意味我們很自然成為敵人和友敵的目標。他們會出盡一切手段,去從美國公司取得個人資料作情報用途,在這個案則用於打壓。」 6 T% D2 [) C( G; H2 b+ q' u# etvb now,tvbnow,bttvb起碼保留紀錄作追究TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 C/ t% M6 L* A( l) p* R# {' F
2 g; k5 q0 H- @* A2 s/ i. j公仔箱論壇多名網絡保安專家指出,以Twitter的資源也杜絕不了內鬼,其他公司情況更差,很多都未認真執行抗滲透措施,如限制只讓擁有特定權限的員工,才可以接觸敏感資料。Uber就曾被揭任由員工使用「上帝模式」,竊看用戶位置和賬戶資料。專家指將員工分層設限,涉及建立很多繁複規矩,很多公司由初創做大規模後,員工都抗拒設限,指不方便他們辦事。5 e# i! }3 ]5 M
公仔箱論壇( Y% w+ W5 `6 e0 O! b. W
另一個防滲透措施,是為員工登入系統和做了甚麼操作,留詳細紀錄,並設立審計程序,追蹤有可疑活動,就算未能阻止有人窺看竊取資料,也至少留紀錄可事後追究。但專家指很多公司的問題,是內部審計程序不健全,令他們解錯系統活動紀錄。公仔箱論壇8 D) ]" E6 T$ ?8 K+ O0 _
美國《紐約時報》/Wired網站作者: itsctsu 時間: 2019-11-8 09:29 AM
$ K2 B; U) L y2 d+ F) J, o8 mfb去年承認8,700萬名用戶資料遭英國數據公司「劍橋分析」不當利用、在2016年總統大選為特朗普助選後,加州當局就事件展開調查。法庭文件顯示當局指「調查範圍其後擴展至fb有否在其他方面違反加州法律,如瞞騙用戶和無視其公司政策,容讓第三方廣泛存取用戶數據」。檢察官請求法庭要求fb交出有關開發商和第三方存取數據和更改私隱設定的資料。公仔箱論壇0 a. L2 j# b) d+ l1 c0 r