斯諾登最新檔案曝光Facebook數(shù)據(jù)安全“漏洞”
英國《衛(wèi)報》記者格蘭格倫·格林沃德(Glenn Greenwald)今天曝光了“斯諾登檔案”(Snowden archive)的 最新一批文件 ,里面描述的內容與他的新書《無處藏身》(No Place To Hide)中披露的內情相一致。這些文件中包括英國政府通訊總部(GCHQ)有關如何從Facebook獲取用戶數(shù)據(jù)的一份幻燈片文件。
這份幻燈片文件的標題為“在被動環(huán)境下利用Facebook流量以獲取特別信息”,根據(jù)《無處藏身》一書披露,該文件是在2011年舉行的Five Eyes大會上公開的。它將Facebook這樣的社交網站稱為是“一個非常豐富的目標信息來源,包括個人詳情、與外界聯(lián)系及生活模式的信息”。
GCHQ表示,挑戰(zhàn)是許多用戶的個人頁面并不公開,“但通過利用Facebook安全模式與生俱來的漏洞,仍然可以找到搜集此類信息的機會。”報告還提到了Facebook與內容發(fā)行網絡Akamai合作向用戶提供照片的方式,正如大家在上面幻燈片中所看到的內容,這顯然為政府情報機構獲取Facebook用戶ID與圖像創(chuàng)造了機會,大家可以閱讀該PDF文件的第82頁,以了解更多細節(jié)。
這份幻燈片文件的日期最早可追溯至2011年,目前還不清楚是否有人遵照文件中描述的方法行事。(我已經給Facebook和Akamai發(fā)去電子郵件,希望他們對此發(fā)表評論,一旦收到他們的回復,我會第一時間更新。)盡管如此,文件所描述的政府對社交網站的興趣及繞過這些網站隱私安全設置的方法,仍然值得媒體關注。
Facebook首席安全官喬·沙利文(Joe Sullivan) 最近曾表示 ,斯諾登曝光的“棱鏡”丑聞一事促使該公司對其安全舉措更公開。
更新 :Facebook發(fā)言人向我發(fā)來了如下聲明:
“對于這些說法,我們并未有任何相關證據(jù)。這份幻燈片文件的時間要追溯至幾年前,自那以來,我們的安全技術得到了許多重大改進。我們仍然認為,政府應該在對Facebook等公司提出的要求上更加透明,他們應該利用既定的法律渠道。”(譯:皓岳)
?