iPad隐私泄露引发政要隐私泄露的漏洞问题
手律网首页 > 法律知识 > 侵权责任 > 侵权责任主体 > 校园侵权责任法律知识

iPad隐私泄露引发政要隐私泄露的漏洞问题

点击数:4 更新时间:2024-04-22

 
328480

GoatseSecurity的动机和行动

为何没有直接联络AT&T?

奥恩海默表示,GoatseSecurity选择不直接与AT&T进行对话。他们等到确认AT&T网站的漏洞已经修补好后,才公布攻击的细节。他们只向GawkerMedia的塔特提供了信息,因为他答应会检查ICCID和e-mail,以防止被滥用。他们不想直接与AT&T接触,以免面临禁令或不利于他们的行动。

如何与AT&T接触?

奥恩海默解释说,他们有另一个团队负责确保AT&T已经修补好漏洞,并防止其他人利用。他的任务是确认攻击程序的作者已经确认漏洞被封闭,然后公布数据和细节。这是他们公司的流程。

GoatseSecurity行动的动机

奥恩海默表示,GoatseSecurity的首要客户是他们非常重视的,但他们也非常关注公众利益。他们公开这个问题是因为公众有知情的权利。这个问题可能带来严重后果,特别是数据被盗和发动Safari攻击。他指出,目前还存在一些未修补的漏洞,如果有人获取到这些数据,就相当于有了一个可攻击的候选人名单,这是非常危险的。因此,他们认为有必要以这种方式告知公众。他们只向同意隐藏重要部分的记者提供数据,这是为了公众的最大利益。

与Gawker分享信息的费用

奥恩海默表示,他们没有向Gawker支付任何费用。

信息和攻击指令的分享

奥恩海默认为,攻击指令有可能落入第三方手中,但他相信参与这次行动的每个人都非常负责,他没有理由怀疑他们。

发现AT&T网站漏洞的过程

奥恩海默解释说,他们其中一位成员使用了AT&T的安全维护程序,并发现普通用户经验中的某个部分可以用来获取数据。

网站安全问题的普遍性

奥恩海默表示,这种问题可能是普遍存在的。他对AT&T竟然存在这种问题感到震惊,尤其是在俄罗斯地下市场可能已经备好攻击码的情况下。

ID验证码的目标性攻击

奥恩海默表示,ID验证码可以被用来执行锁定或控制设备的目标性攻击。虽然不是所有iPad用户都会受到影响,但理论上有可能。

苹果和AT&T的责任

奥恩海默认为,真正的威胁是通过e-mail附件传送的攻击码。只需要更换新的e-mail即可解决这个问题。他认为苹果应该对电信商的安全防护进行评估,他们也许应该进行业务稽核评估和网络应用程序审核。但他认为大部分责任在AT&T。

GoatseSecurity的组织和成员

奥恩海默解释说,GoatseSecurity是一家为企业测试安全防护的顾问公司。他们接受多方的咨询,对新工作保持开放,同时进行有趣的研究。他们有一支由一些世界上最聪明的人组成的团队。

GoatseSecurity的人数和基地

奥恩海默表示,GoatseSecurity有9个核心成员和一些承包商。他们没有任何基地,大家都在自己的家里工作,分散在不同地方。

公司名字对信誉和名声的影响

奥恩海默表示,他不认为公司名字会损害他们的信誉和名声。他们的研究成果可以证明一切。他们只会与那些能接受他们的发言并以文明方式对待他们的人合作。

工作的曝光度

奥恩海默解释说,是否公开工作取决于成本效益分析。在某些情况下,不公开可能更有利,特别是为了客户或某人的利益。他们的客户是最重要的,除此之外,他们会把公众放在第一位。但每件事都有价值,道德揭露当然也有代价。他们绝不会让研究流入地下市场或坏人的手中。

关于报导的看法

奥恩海默表示,《纽约时报》的报道充满了胡言乱语,编造了很多故事。他们的研究成果可以证明一切。如果有人无法以文明的方式接受他们的发言,那他们也不想为那些人工作。

GoatseSecurity的最后一句话

奥恩海默认为,苹果的使用者可能会感到梦幻破灭。随着苹果使用者成为数量更可观的少数,他们对安全防护的不实幻想也将破灭。他建议用户采取自我保护的措施,对过去可能忽视的事情给予重视。

延伸阅读
  1. 我国电子商务安全问题的来源和对策
  2. 涉嫌股票内部交易罪怎么判罚
  3. 探讨诉讼请求中缔约过失责任的赔偿范围
  4. 社交软件泄露个人信息犯法吗
  5. 个人信息泄露应该如何处理及处罚

侵权责任主体热门知识

  1. 校园侵权案件中,学校需要承担哪些义务
  2. 保安有权利搜查后备箱吗
  3. 未成年少女校园被同龄学生性侵如何维权?
  4. 校园暴力谁来认定有什么依据
  5. 学校侵权行为有哪些,学校哪些行为属于侵权
  6. 小学生下课在教室不小心自己摔伤了腿学校有责任吗
  7. 顾客在商场厕所受伤应该谁负责任
侵权责任主体知识导航

侵权纠纷解决方案

  1. 职务侵权纠纷
  2. 因建筑物倒塌而发生的侵权纠纷如何救济
  3. 义务帮工人在帮工过程中致人损害如何维权
  4. 义务帮工人在帮工过程中遭受损害如何维权
  5. 网站等网络服务提供者收到律师函该如何应对
  6. 网络服务提供者应承担连带责任的情形
  7. 人身损害赔偿纠纷处理

热门合同下载

  1. 软件系统合同
  2. 技术岗位保密协议范本
  3. 设计公司保密协议范本
  4. 设计创意保密协议范本