自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Bruce Schneier:美助中黑客攻擊Google

安全
Google 的部分服務(wù)被中國(guó)黑客入侵的消息上了新聞?lì)^條。今天我要說(shuō)的不是中國(guó)黑客參與了攻擊,或者是他們用的攻擊手段非常精密——大家都知道這回事了,而是美國(guó)政府在不經(jīng)意間幫助了這些黑客。

Google 的部分服務(wù)被中國(guó)黑客入侵的消息上了新聞?lì)^條。今天我要說(shuō)的不是中國(guó)黑客參與了攻擊,或者是他們用的攻擊手段非常精密——大家都知道這回事了,而是美國(guó)政府在不經(jīng)意間幫助了這些黑客。

編輯說(shuō)明:Bruce Schneier 是一位計(jì)算機(jī)安全技術(shù)專(zhuān)家,以及《超越恐懼:在不確定的世界中理性思考安全》的作者。他的更多文章可在 http://www.schneier.com/ 找到。

為了遵守政府搜查用戶數(shù)據(jù)的法規(guī),Google 為 Gmail 建了一個(gè)后門(mén)。中國(guó)黑客正是利用了這個(gè)后門(mén)獲取了訪問(wèn)權(quán)限。

并不只是 Google 有這種后門(mén)。世界各國(guó)的民主政府——瑞典、加拿大、英國(guó),等等,都在急切地通過(guò)相關(guān)法律,使他們的警察有權(quán)監(jiān)視互聯(lián)網(wǎng)。而這種法律通常需要通訊系統(tǒng)提供商重新設(shè)計(jì)他們的產(chǎn)品和服務(wù)。

許多國(guó)家還通過(guò)了關(guān)于強(qiáng)制各個(gè)公司滯留用戶數(shù)據(jù)的法律。在美國(guó),“1994 年法律執(zhí)行通訊協(xié)助法案”(Communications Assistance to Law Enforcement Act,CALEA)要求各電話公司協(xié)助 FBI 進(jìn)行竊聽(tīng),自 2001 年開(kāi)始,國(guó)家安全局就在各電話公司的幫助下建立了有效的竊聽(tīng)系統(tǒng)。

這樣的系統(tǒng)很容易被濫用:侵占財(cái)產(chǎn),政府濫用以及擴(kuò)大竊聽(tīng)范圍。FBI 在 2002 年到 2006 年間就曾非法竊聽(tīng)了美國(guó)人的電話 3500 次,通常是以恐怖襲擊為借口,且沒(méi)有搜查令。互聯(lián)網(wǎng)監(jiān)視和控制也毫不例外。

官方濫用已經(jīng)夠惡劣了,但非官方的使用讓我更加憂慮。任何監(jiān)控系統(tǒng)必須確保自身是安全的。一個(gè)為監(jiān)控而設(shè)計(jì)的基礎(chǔ)架構(gòu)會(huì)引來(lái)監(jiān)控,監(jiān)控者可能是你知道的,也可能是你不知道的。

中國(guó)黑客侵入了 Google 為遵從美國(guó)竊聽(tīng)法案而設(shè)計(jì)的后門(mén)。難道就沒(méi)有人想過(guò),罪犯也可以通過(guò)同樣的系統(tǒng)來(lái)竊取銀行信用卡信息,進(jìn)行其他攻擊,或者散布垃圾郵件嗎?為什么大家會(huì)認(rèn)為只有經(jīng)過(guò)認(rèn)證的執(zhí)法機(jī)關(guān)才能獲取收集到的互聯(lián)網(wǎng)數(shù)據(jù),或者竊聽(tīng)電話和即時(shí)消息?

這并不只是理論上的風(fēng)險(xiǎn)。在九一一事件之后,國(guó)家安全局建立了一個(gè)竊聽(tīng)系統(tǒng)來(lái)竊聽(tīng)美國(guó)國(guó)內(nèi)的電話和電子郵件。盡管相關(guān)條例規(guī)定了只能竊聽(tīng)非美國(guó)人以及國(guó)際間的通話,實(shí)際上他們并未遵守這些條例。國(guó)家安全局分析員違規(guī)使用這些系統(tǒng)監(jiān)聽(tīng)妻子、女朋友,甚至是克林頓總統(tǒng)的通話。  

【編輯推薦】

  1. McAfee:Google遭受攻擊的5大技術(shù)特點(diǎn)總結(jié)
  2. Google遭遇大量黑客網(wǎng)絡(luò)攻擊專(zhuān)家稱(chēng)不必?fù)?dān)心
責(zé)任編輯:許鳳麗 來(lái)源: cnBeta
相關(guān)推薦

2022-05-31 07:16:12

黑客網(wǎng)站Google

2020-12-18 11:24:07

黑客漏洞SolarWinds

2011-12-26 13:24:17

黑客Anonymous黑客組織

2013-01-11 09:51:50

2014-10-11 13:45:06

2010-01-14 19:41:45

Gmail賬戶中國(guó)黑客

2020-11-13 11:44:16

黑客

2021-05-04 22:01:01

黑客勒索軟件攻擊

2010-02-20 17:32:51

2012-06-05 10:03:14

2015-09-23 16:03:41

2023-08-02 19:51:33

2023-08-07 15:43:55

2014-09-01 11:06:42

2019-11-28 18:47:04

Google黑客網(wǎng)絡(luò)安全

2022-09-19 09:18:07

惡意軟件網(wǎng)絡(luò)犯罪

2009-05-14 17:43:22

電子戰(zhàn)黑客部隊(duì)韓國(guó)

2015-10-15 15:31:50

2009-04-30 00:33:17

2010-09-07 09:58:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)