Эми хакерлерге коомдук маалыматты сизге каршы колдонуу оңой болуп калды

Мазмуну:

Эми хакерлерге коомдук маалыматты сизге каршы колдонуу оңой болуп калды
Эми хакерлерге коомдук маалыматты сизге каршы колдонуу оңой болуп калды
Anonim

Негизги алып салуулар

  • АКШнын соту LinkedIn сыяктуу веб-сайттардагы жалпыга ачык маалыматтарды кырып салуу мыйзамсыз эмес деп чечти.
  • Купуялыктын жактоочулары бул аракетти жаңы максаттарды аныктоо жана фишингдик чабуулдарды тактоо үчүн колдонсо болорун айтышат.
  • Адамдар үчүн бир гана жол ашыкча бөлүшүүнү токтотуу, дешет адистер.

Image
Image

Хакерлер чабуулдарын так жөнгө салуу үчүн бочканын түбүн кырып жатышат, эми аларга соттун батасы берилди.

АКШнын тогузунчу апелляциялык округу коомдук маалыматтарды кырып салуу мыйзамга каршы келбейт деп чечти. Веб кыргыч - бул веб-сайттан маалымат алуу үчүн техникалык термин. Мисалы, сиз макаладан кээ бир текстти цитата катары көчүрүп алганыңызда, бул кырып салуу. Бүтүндөй веб-сайттарды, өзгөчө аты-жөнү жана электрондук почта даректери сыяктуу жеке маалыматты камтыган автоматташтырылган программалар тарабынан кыруу жасалганда, ал мыйзамдуу боз аймакка кирет.

"Интернеттен эркин кырылып алынуучу маалыматтын чоң көлөмү жеке адамдарды да, уюмдарды да тынчсыздандырат, анткени бул маалымат [мисалы] фишингдик чабуулдарды жакшыртуу үчүн чабуулчулар тарабынан оңой колдонулушу мүмкүн ", - Рик МакЭлрой, VMware компаниясынын киберкоопсуздук боюнча башкы стратеги, Lifewireге электрондук почта аркылуу билдирди.

Кырсыкка түшүү

Чечим LinkedIn менен hiQ Labs, таланттарды башкаруучу компаниянын ортосундагы соттук күрөштүн бир бөлүгү катары чыгарылды, ал LinkedIn'деги коомдук маалыматтарды кызматкерлердин иштен кетишин талдоо үчүн колдонот.

Бул активдүүлүк колдонуучулардын купуялуулугуна коркунуч келтирет деп көптөн бери талашып келген профессионалдык социалдык тармакка туура келбейт. Андан тышкары, LinkedIn бул кыруу анын тейлөө шарттарына каршы келет жана Компьютердик алдамчылык жана кыянаттык актында (CFAA) сүрөттөлгөндөй хакерликке барабар экенин ырастайт.

Электрондук чек ара Фонду (EFF) сыяктуу купуялыкты коргоочу топтор CFAAны сынга алып, үч он жылдык мыйзам интернет доорунун сезимталдыктары эске алынбаганын айтышты.

Купуялыкка тынчсызданган адамдар үчүн бирден-бир практикалык чечим - ашыкча бөлүшүүнү токтотуу…

Өзүнүн сынында, EFF сотторго жана саясатчыларга CFAA коопсуздук боюнча изилдөөлөрдү кантип жокко чыгарганын түшүнүүгө аракет кылып жатканын белгилейт. Ал LinkedInди компьютерди бузуп кирүүгө багытталган кылмыш мыйзамын жалпыга жеткиликтүү маалыматка эркин жана ачык кирүү мүмкүнчүлүгүн чектеген корпоративдик компьютерди колдонуу саясатын ишке ашыруу куралына айландыруу аракети үчүн багытталган.

LinkedIn веб кыргычты бир эле жарыкта көрбөйт. TechCrunchке жасаган билдирүүсүндө, LinkedInдин басма сөз катчысы Грег Снеппер компания соттун чечимине нааразы экенин жана адамдардын LinkedInде жеткиликтүү болгон маалыматты көзөмөлдөө мүмкүнчүлүгүн коргоо үчүн күрөшүн уланта турганын айтты. Snapper адамдардын дайындары уруксатсыз алынып, алар макул болбогон ыкмалар менен колдонулганда компания ыңгайлуу эмес деп ырастады.

Кыйынчылыктарды суроо

HiQ маалыматтарды кырып салууга каршы чечим "Интернетке ачык кирүү мүмкүнчүлүгүнө олуттуу таасирин тийгизиши мүмкүн" деген позицияны карманганы менен, көмүскө форумдарда кара ниет максаттарда кырылып алынган маалыматтар бир нече жолу болгон.

2021-жылы CyberNews коркунуч актерлору LinkedInдеги 600 миллиондон ашык колдонуучу профилдериндеги маалыматтарды кырып салууга жетишкенин жана аны ачыкталбаган суммага сатууга койгонун бөлүштү. Белгилей кетсек, бул акыркы төрт айдын ичинде миллиондогон LinkedIn колдонуучуларынын жалпыга ачык профилдеринен алынган маалыматтар үчүнчү жолу сатуу үчүн жарыяланды.

CyberNews кошумчалагандай, маалыматтар өтө сезимтал болбогону менен, ал колдонуучуларды спам коркунучуна салып, фишинг чабуулдарына кабылышы мүмкүн. Жаңы максаттарды тез жана оңой табуу үчүн деталдарды (ab) зыяндуу адамдар колдонушу мүмкүн.

Willy Leichter, LogicHub CMO, бул иштин эки тарабында тең оор юридикалык жана купуялык маселелери бар деп эсептейт.

"[Чечим] негизинен интернеттин иш жүзүндө иштөө ыкмасын кодификациялайт [ошондуктан] эгер сиз бир нерсени ачык бөлүшсөңүз, анда ал маалыматтарга, сүрөттөргө, туш келди постторго же жеке маалыматка карата эксклюзивдүү көзөмөлдү биротоло жоготуп аласыз ", - деп эскертти Лейхтер Lifewire менен электрондук кат алмашуу. "Ал көчүрүлүп, архивделет, манипуляцияланат, атүгүл сизге каршы куралданат деп ойлошуңуз керек."

Лейхтер адамдар коомдук доменде жайгаштырылган маалыматтарга кандайдыр бир мыйзамдуу көзөмөл жүргүзө алышса да, аны ишке ашыруу мүмкүн эмес жана бул эч кандай учурда карасанатайлык аракеттерди токтото албайт деп эсептейт.

МакЭлрой бул чечимге макул болуп, бул өкүм адамдардын ачык маалыматын чектөө керектигин эскертет, анткени бул аларды келечектеги кол салуулардан коргоонун бирден-бир реалдуу жолу.

"Купуялыкка тынчсызданган адамдар үчүн бирден-бир практикалык чечим - ашыкча бөлүшүүнү токтотуп, жалпыга ачык жарыялаган нерселериңизди жакшылап ойлонуу ", - деп сунуштады Лейхтер.

Сунушталууда: