高调黑客事件让隐私专家感到紧张 - 彭博社
Alyza Sebenius
索拉温兹公司总部外的标识,位于得克萨斯州奥斯汀。摄影师:Bronte Wittpenn/Bloomberg你好,我是Alyza。网络安全往往难以与隐私平衡。政府对用户行为有更多的可见性可能意味着我们能更快地捕捉到攻击者,但也会暴露无辜人们的数据。现在,在一系列被指与中国和俄罗斯有关的大规模黑客攻击之后,隐私专家担心美国政府的反应会偏向安全方面。
美国高级官员认为,该国的隐私法律,保护国内网络免受监视,部分原因是官员未能发现索拉温兹公司的网络攻击。那次黑客攻击活动渗透了大约九个政府机构和100家私营部门公司。关键是,攻击者利用了美国的基础设施进行攻击,大部分时间都隐匿不见,直到一家私人安全公司报告了一次入侵。
目前,官员并未提出直接扩大他们的监视权力的修正方案。防止下一次攻击的提议包括依赖私营部门监视网络并回报情况。拜登政府正在制定一项行政命令,要求与联邦政府做生意的公司披露数据泄露事件。尽管如此,隐私律师对一些美国关于安全的言论越来越担忧。美国官员似乎在“试探舆论”,以评估公众对扩大对美国网络的监视的看法,然后再争取支持,美国公民自由联盟的Jennifer Granick表示。Jennifer Granick。“每次发生事情,增加监视总是第一选择,”网络安全律师Granick说。“这引起了巨大的公民自由担忧。”
美国官员坚称,该国的行动并不构成监控国家扩张。“我想明确指出:我们认为美国政府在解决网络安全问题上的模式涉及与私营部门密切合作,”一位要求匿名的官员说道。“我们目前并不打算授予任何政府机构额外的权限来在美国境内进行额外的监控。”
隐私倡导者对今年早些时候白宫首席网络官员安妮·诺伯格和国家安全局和美国网络司令部负责人保罗·纳卡松关于今年早些时候有关SolarWinds黑客攻击的公开言论感到不安。
今年二月,诺伯格在一次新闻发布会上告诉记者:“作为一个国家,我们选择同时拥有隐私和安全,”并表示“情报界基本上无法看到私营部门网络。” 她还指出“黑客是从美国境内发动攻击的,这进一步使美国政府难以观察他们的活动。” 她补充说,这包括联邦网络,在那里的规则和文化“限制了可见性,这是我们需要解决的问题。”
上个月,纳卡松重申了这一观点:“对手明白他们可以进入美国,迅速利用互联网服务提供商,展开活动,并在我们能够发出授权证书之前将其关闭,在我们能够实际由美国民事当局进行监视之前,”他在参议院委员会听证会上说道。“这就是我们目前面临的问题。”
一些法律专家并不相信这一点。他们告诉我,政府在美国网络内追踪外国黑客方面拥有重要工具,包括NSA在需要时快速获取批准进行额外监视的能力。此外,专家表示,SolarWinds攻击是由于美国网络防御的失败而导致的——这些防御系统未能检测到政府内部的入侵,从而削弱了认为私人网络缺乏可见性是罪魁祸首的论点。
“执法部门往往希望获得更多信息,” 丹尼尔·韦茨纳,这位创立了麻省理工学院互联网政策倡议的研究科学家告诉我。“有这种一种神话,即如果我们有更多信息,我们就会知道该寻找什么。”
随着严重黑客攻击不断浮出水面,这种对话很可能会更频繁地出现。“执法部门认为宪法和技术规定阻碍了他们的调查,并不令我感到意外,” 高塔姆·汉斯,范德堡大学助理临床法学教授说。“执法部门总是有很多关于他们需要更强大能力的好故事。” —阿莱扎·塞贝尼厄斯
如果您只读一篇文章
周一美国最高法院的裁决推翻了甲骨文的胜诉,标志着一个持续十年的案件的高潮,这个案件承诺重塑软件行业的规则。法院裁定谷歌在Android操作系统中使用甲骨文的编程代码时没有侵犯版权,使谷歌免于可能面临的数十亿美元的赔偿。
这里是全球科技新闻中你需要了解的内容
加密货币的全球累计价值现在已经超过2万亿美元,今年迄今为止市值翻了一番。
国家劳工关系委员会检察官发现亚马逊在去年解雇两名内部批评者后,他们对公司对待仓库工人的担忧发声时违反了劳工法。
一颗价值1美元的芯片短缺引发了全球经济危机。
Clubhouse正在推出一个支付功能,由支付处理器Stripe提供支持。
再见,Yahoo Answers。