1. 程式人生 > 資訊 >黑客新型犯罪手法曝光:冒充警察,直接向蘋果、谷歌等索要使用者資料

黑客新型犯罪手法曝光:冒充警察,直接向蘋果、谷歌等索要使用者資料

3 月 30 日訊息,據報道,犯罪黑客正在使用一種新的技術,通過竊取執法電子郵件,從大型科技公司、網際網路服務提供商、運營商和社交媒體公司索要使用者資料。

網路安全記者 Brian Krebs 發文稱,最近出現了一種新的黑客手段,攻擊者通過偽裝成執法人員來獲取傳票特權資料。該方法依賴於一種稱為緊急資料請求 (EDR) 的美國政府調查機制。通常,科技公司只會通過法院命令或傳票交出使用者資料。但是,當面臨迫在眉睫的傷害或死亡威脅時,執法人員可制定 EDR,無需法院批准的檔案或官方審查。

根據 Krebs 的說法,惡意黑客已經發現,技術公司和社交媒體公司沒有簡單的方法來驗證 EDR 是否合法。“通過對警方電子郵件系統的非法訪問,黑客將傳送偽造的 EDR 以及一份證明,要求對方立即提供資料,否則無辜的人可能會遭受巨大的痛苦或死亡。”

瞭解到,Krebs發現網路犯罪分子向潛在買家出售“授權 / 傳票服務”的證據,他們聲稱可以從蘋果、谷歌和 Snapchat 等服務獲取執法資料訪問許可權

根據加州大學伯克利分校的安全專家 Nicholas Weaver 的說法,避免該問題的唯一方法是讓像 FBI 這樣的機構充當“所有州和地方執法部門的唯一身份提供者”。

2021 年 7 月,美國立法者曾提出了一項可能有所幫助的法案。該立法將要求向州法院提供資金,以便他們可以採用數字簽名技術來打擊偽造的法院命令。