美國(guó)證實(shí)游客照片在網(wǎng)絡(luò)攻擊中被盜
網(wǎng)絡(luò)黑客竊取了在美國(guó)邊境收集到的數(shù)萬張游客照片和車輛照片 。
周一,美國(guó)海關(guān)與邊境保護(hù)局(簡(jiǎn)稱CBP)官員證實(shí)了這一黑客攻擊 。該機(jī)構(gòu)表示,黑客從一家分包商的計(jì)算機(jī)網(wǎng)絡(luò)中竊取了這些照片,該分包商為政府拍攝入境圖像 。官員并未公布這家分包商的名字 。
一名海關(guān)與邊境保護(hù)局官員對(duì)美聯(lián)社表示,他們認(rèn)為被竊取照片涉及近10萬人 。這名發(fā)言人表示,圖像涉及乘車出入一個(gè)陸地過境口岸的游客,拍攝時(shí)間長(zhǎng)度超過1個(gè)半月 。被竊取圖像還包括出入該口岸車輛的牌照 。
美國(guó)海關(guān)與邊境保護(hù)局表示,他們?cè)?月31日得知發(fā)生了網(wǎng)絡(luò)攻擊 。該機(jī)構(gòu)說,遭攻擊的那家政府分包商違反了美國(guó)海關(guān)與邊境保護(hù)局的政策,將照片拷貝到了公司的電腦網(wǎng)絡(luò)上 。官員表示,只有這家分包商的網(wǎng)絡(luò)遭到了網(wǎng)絡(luò)攻擊 。美國(guó)海關(guān)與邊境保護(hù)局的計(jì)算機(jī)系統(tǒng)安然無恙 。
美國(guó)海關(guān)與邊境保護(hù)局發(fā)表聲明表示,目前還沒有圖像信息出現(xiàn)在互聯(lián)網(wǎng)或“暗網(wǎng)”上 。暗網(wǎng)是互聯(lián)網(wǎng)中無法通過普通搜索引擎訪問的部分 。暗網(wǎng)用數(shù)字工具隱藏識(shí)別信息,通常被用來進(jìn)行犯罪活動(dòng) 。
美國(guó)海關(guān)與邊境保護(hù)局官員表示,他們正在與其他執(zhí)法機(jī)構(gòu)合作,“積極調(diào)查”這起網(wǎng)絡(luò)攻擊 。該機(jī)構(gòu)稱,他們已經(jīng)關(guān)閉了所有相關(guān)設(shè)備的服務(wù),同時(shí)密切關(guān)注所有通過分包商完成的美國(guó)海關(guān)與邊境保護(hù)局的相關(guān)工作 。
美國(guó)海關(guān)與邊境保護(hù)局在聲明中說,“美國(guó)海關(guān)與邊境保護(hù)局高度重視需要承擔(dān)的隱私和網(wǎng)絡(luò)安全責(zé)任,也對(duì)所有分包商持同樣要求 。”
美國(guó)海關(guān)與邊境保護(hù)局隸屬于美國(guó)國(guó)土安全部(簡(jiǎn)稱DHS) 。美國(guó)國(guó)土安全部在2017年公布的一份隱私文件中介紹了其自動(dòng)車牌識(shí)別器 。文件中稱,自動(dòng)車牌識(shí)別器用于識(shí)別、逮捕和“帶走在出入境口岸非法進(jìn)入美國(guó)或以其他形式違反美國(guó)法律的個(gè)人” 。
據(jù)美聯(lián)社報(bào)道,車牌信息將與現(xiàn)有記錄進(jìn)行對(duì)比,13個(gè)聯(lián)邦機(jī)構(gòu)可調(diào)取這一信息 。
密西西比州眾議員本尼·湯普森是美國(guó)眾議院國(guó)土安全委員會(huì)主席 。湯普森指出,這起事件“是今年美國(guó)國(guó)土安全部發(fā)生的第二起重大侵犯隱私事件” 。
今年3月,美國(guó)國(guó)土安全部總檢察長(zhǎng)宣布,美國(guó)聯(lián)邦緊急事務(wù)管理署誤將230萬名美國(guó)災(zāi)難幸存者的個(gè)人信息提供給了一家分包商 。
湯普森在聲明中說,美國(guó)官員“必須確保我們?cè)跀U(kuò)大生物測(cè)定學(xué)的應(yīng)用范圍時(shí),沒有犧牲美國(guó)公民的隱私 。”
英國(guó)計(jì)算機(jī)安全網(wǎng)站The Register表示,竊取照片的黑客在5月底將這起網(wǎng)絡(luò)攻擊告知了媒體 。The Register認(rèn)為遭攻擊的政府分包商是Perceptics公司 。目前該公司還未就這起黑客入侵事件公開表態(tài) 。
這家總部位于田納西州的公司自稱是用于客車檢查的車牌識(shí)別器供應(yīng)商,“為美國(guó)和加拿大的所有陸地入境口岸和墨西哥大多數(shù)重要車道提供服務(wù)” 。
多個(gè)公民自由組織表達(dá)了他們的擔(dān)心,因?yàn)檐嚺谱R(shí)別攝像頭以及政府機(jī)構(gòu)和執(zhí)法部門收集圖像信息的行為普遍缺乏規(guī)定 。批評(píng)者表示,當(dāng)公民的隱私信息在多家機(jī)構(gòu)間廣泛分享或在網(wǎng)絡(luò)攻擊中失竊時(shí),這項(xiàng)技術(shù)就有遭到濫用的風(fēng)險(xiǎn) 。
布萊恩·林恩報(bào)道 。
譯文為可可英語翻譯,未經(jīng)授權(quán)請(qǐng)勿轉(zhuǎn)載!