solidot新版网站常见问题,请点击这里查看。

黑客伪造“紧急数据请求”美议员要求调查

USA
WinterIsComing (31822)发表于 2022年04月01日 14时24分 星期五

来自向世界倾诉爱
包括苹果在内的美国科技和互联网公司都收到了黑客伪造的“紧急数据请求”。在交出客户数据前企业通常会要求执法机构提供法庭搜查令或传票,但执法机构可以以攸关生命和死亡的名义向相关企业发出“紧急数据请求”。这种数据披露请求不需要搜索令和传票,而企业通常也很难验证“紧急数据请求”的真伪,因为美国据估计有 1.8 万家警察机构。犯罪分子和黑客利用这个漏洞通过侵入警方或政府机构的邮箱,然后向科技公司发出伪造的“紧急数据请求”获取目标用户的数据。部分黑客甚至将其作为一种服务提供给其他罪犯。包括 Discord、苹果和 Meta/Facebook 都收到了伪造的“紧急数据请求”,而相关公司都向黑客提供了客户数据。美国民主党参议员 Ron Wyden 要求对此展开调查并准备起草法案杜绝伪造的政府数据请求