推特前雇員對沙特阿拉伯進行間諜的指控強調了硅谷公司持有敏感數(shù)據(jù)的風險,這些風險使該平臺容易被間諜活動。根據(jù)聯(lián)邦起訴書,據(jù)稱這兩名沙特人和一名美國公民通力合作,為利雅得政府和王室揭露異議的Twitter帳戶背后的所有權細節(jié)。
分析人士說,這起事件表明,硅谷巨頭擁有的海量數(shù)據(jù)庫如何成為情報機構的多汁目標,而情報機構往往會對公司內部人員施加壓力。
人權組織自由之家(Freedom House)的技術與民主研究主管阿德里安·沙巴茲(Adrian Shahbaz)表示:“ Twitter案表明,數(shù)據(jù)不僅是資產,而且是公司的責任。
“對于收集海量數(shù)據(jù)的公司而言,挑戰(zhàn)在于如何保護其安全,不僅可以防止黑客入侵,還可以保護流氓員工。”
Shahbaz表示,Twitter和Facebook等平臺仍然是人權活動家的重要工具,但用戶應意識到潛在的數(shù)據(jù)泄漏(包括其本國和內部人員)。
他說:“看到政府如何利用策略來利用互聯(lián)網的固有弱點……令人震驚,這是令人震驚的。”
“這是用戶與資源豐富的政府之間不斷的貓捉老鼠游戲。”
人權運動家稱,社交媒體平臺仍然是維權人士的有用工具,但用戶需要意識到監(jiān)視風險
哈佛大學伯克曼·克萊因互聯(lián)網與社會中心的安全研究員,研究員布魯斯·施耐爾(Bruce Schneier)表示,看到政府將技術平臺數(shù)據(jù)庫作為目標并不奇怪。
施奈爾說:“我們都認為這件事經常發(fā)生。但是(起訴)這種事很少發(fā)生。”
俄羅斯無法匹敵
施耐爾表示,人們長期以來一直擔心中國或俄羅斯內部人士被迫在主要軟件平臺中引入漏洞,而且公司可能沒有足夠的能力阻止這些努力。
他說:“俄羅斯政府與推特之間的斗爭不是公平的。” “很難怪科技公司。”
由于主要的科技公司都有來自世界各地的工程師,Schneier表示,這使情報服務可以為間諜目的尋找并壓迫外國人。
華盛頓戰(zhàn)略與國際研究中心的詹姆斯·劉易斯說,該案凸顯了內部威脅的可能性。
他說:“內部威脅可以追溯到圣經時代。”他指出,犯罪嫌疑人很可能是被抓到的,因為他們“做了掩蓋其足跡的可怕工作”。
左二的Zeina Abouammo,其丈夫美國公民Ahmad Abouammo被指控利用其在Twitter上的職位來監(jiān)視賬戶,于2019年11月8日在華盛頓州華盛頓西區(qū)美國地方法院舉行聽證會
背景檢查夠嗎?
根據(jù)周三公布的起訴書,2014-2015年招募了美國公民艾哈邁德·阿布阿莫和沙特國民阿里·阿爾扎巴拉,以利用其在Twitter上的職位獲取與利雅得批評者的言論有關的私人信息。
檢察官說,與王室有聯(lián)系的營銷官員艾哈邁德·阿爾穆泰里(Ahmed Almutairi)是安排聯(lián)系的關鍵人物。
Twitter在一份聲明中說,它將訪問敏感帳戶信息的權限“限制為經過培訓的經過審查的有限員工”。
但是,前美國空軍信息戰(zhàn)官約翰·迪克森(John Dickson)現(xiàn)在在安全咨詢公司丹寧集團(Denim Group)工作,他說,即使在硅谷,私營公司也沒有能力進行必要的背景調查,以尋找潛在的間諜。
他說:“大多數(shù)雇主會對最明顯的東西進行粗略的背景調查,例如犯罪記錄或破產。”
“他們都沒有對民族國家威脅進行任何背景調查。”
迪克森表示,目前尚不清楚技術平臺是否認識到它們所持有數(shù)據(jù)的敏感性以及情報服務中信息的提取。
公民自由活動家說,社交媒體公司不僅需要警惕黑客,還要警惕可能破壞平臺數(shù)據(jù)的內部人員。
他說:“他們仍在充當社交媒體公司。”
“它們的默認設置是獲得盡可能多的連接,并且網絡效應增強了平臺。”
Shahbaz說,最新一例表明需要制定法規(guī)來要求技術平臺限制其收集和維護的數(shù)據(jù)量。
他說:“在數(shù)據(jù)隱私立法方面,政府可能會發(fā)揮作用。”
“有一種情況是從用戶那里收集最少的數(shù)據(jù),并允許用戶選擇退出”某些類型的數(shù)據(jù)收集。
他說,還應該要求公司通知受害者其數(shù)據(jù)是否受到損害,“以便他們可以采取措施保護自己”。