正在加载...
 
雅虎告离职者盗窃机密 新东家称其是伪善冠军  

2006年2月28日消息,据外电报道,去年9月份,雅虎被告挖走一个互动语音公司的技术力量,而与此相反的事件日前发生。雅虎周一宣布,已经将加州的无线内容公司Mforma告上法庭,理由是在该公司工作的前雅虎员工带走了商业机密。
雅虎将诉状提交到圣克拉拉县的州法庭。据诉状称,7名原雅虎员工在离开公司投奔Mforma时拷贝了大量的商业和技术资料,并将其用于在Mforma的工作。雅虎要求法庭颁布禁令停止侵权行为,并在进一步调损失情况后提出索赔。
Mforma公司的首席执行官桑科斯反唇相讥称,雅虎可谓“伪善冠军”,他们最近被Nuance通讯公司指控挖走一个技术团队并使用人家的机密,自己反过来又告别人盗窃机密。桑科斯说,雅虎是在失去了几名资深无线软件工程师后感到绝望,这些人加盟MForma是因为公司很有前景。
值得一提的是,雅虎公司律师提交了大量取自员工即时通信工具聊天记录的证据,以证明Mforma有计划地挖走其员工。雅虎称,为了保密,这些员工还多次切换即时通信工具。
据指称,这些员工在离开公司时拿走了财务预报、商业战略报告等资料,甚至还有有关向手机发送内容的应用程序源代码。
Mforma是个800人的公司,专注于手机游戏和音乐软件开发,其客户包括Verizon无线、Cingular、Sprint Nextel、沃达丰等移动运营商。

标签:泄密新闻 | 浏览数(667) | 评论数(0) | 2006-12-16
美安全专家撰写程序iPod快速存储商业机密  

2006年2月17日国际报道一名美国电脑安全专家所写的应用程序,能让最受欢迎的音乐播放器iPod在几分钟之内,搜索并存储重要的商业机密。
有10年电脑安全业资历的Abe Usher,写出一种应用程序,能让iPod以每两分钟100MB的速度扫瞄并存储重要的商业信息。该程序被称为“pod slurping”。
一眼望去,执行这项程序的人就像一般员工在收听自己的iPod。此外,窃取信息时根本不必用到键盘,只要插入任何一台开机电脑的USB槽即可执行。
Usher否认他的创作是有助恶意员工和信息窃贼的不负责行为,反而坚称他的吓阻策略是为了唤醒企业采取行动,防范这类窃贼。
他表示:“这是个威胁日益升高的领域,却没有得到太多注意。但只要两分钟,就可能取得100MB的Word、Excel、PDF文件–基本上是任何可能包含商业信息的东西–用一台60GB的iPod,你或许就能带走一家中型公司的所有商业文件。”
设备管理公司Centennial Software首席执行官Andy Burton表示,Usher的作法惹人非议,但相信他是出于善意。他也同意尚未认知到这项威胁的企业,需要一记警钟。
Burton说:“没有人一早醒来就担心杀毒软件或防火墙,因为我们都知道自己需要这些东西,也都已经设置好。现在最大的威胁绝大部分来自组织内部,但我不确定是否许多公司都了解,插入一台iPod,然后在几分钟内带走所有信息是可能的。”
Usher说,企业不应期望操作系统提供任何帮助,最普及的Windows系统并无法在不牺牲其他功能的情况下,有效控制这类威胁。
他表示:“(微软Windows)Vista似乎会纳入某些加强管理USB设备的功能,但从测试到正式推出的时间,我们可能要到两年后才看到微软的操作系统内建这种功能。因此企业必须自问:我们真的能等两年吗?”
以FBI统计的信息失窃平均损失35万美元为诫,Usher认为企业界不能再等。他说:“主动防范的支出低于被动反应意外的成本。”

标签:泄密新闻 | 浏览数(672) | 评论数(0) | 2006-12-16
澳政府1500台电脑丢失 内存国防部绝密信息  

据澳大利亚广播公司2004年8月消息,澳大利亚议会3日一项调查发现,在政府部门中电脑失窃极为普遍,从1998年至2002年的四年时间内,澳大利亚政府总共失窃了1500台电脑,其中包括澳大利亚国防部丢失的500台电脑。
澳大利亚最初的调查重点是电子信息保护,但是随着调查的深入,他们很快了解到电脑以及电脑内存贮的信息丢失现象最为普遍,特别是手提电脑的失窃最多,在1500台失窃的电脑中手提电脑约为950台。
根据这份调查报告,澳大利亚国防部是政府各部中电脑失窃最多的部门,他们总共丢失537台电脑,其中包括250台笔记本电脑,而澳大利亚旅游部丢失了138台电脑,家庭与社区服务丢失了117台电脑。
调查报告指出,澳大利亚国防部的电脑失窃问题最为突出,而且其中三台电脑存贮有绝密信息,这给澳大利亚国家安全造成了极大危害。而这些手提电脑多数丢失的地点分别是办公室,私人家中、车辆和旅馆房间中,其它是在出租汽车和机场丢失的。
澳大利亚反对党IT事务发言人凯特-朗迪指出,这一调查揭示了澳大利亚联邦在信息系统安全方面的疏忽与失职,尽管霍华德政府花了许多时间和精力来标榜自己是一届注重安全的政府,然而他们应当更多地关注澳大利亚本土安全而不是跟在美国后面出兵伊拉克反恐。

标签:泄密新闻 | 浏览数(626) | 评论数(0) | 2006-12-16
会计师事务所遗失McAfee员工数据  

2006-02-26消息,外部的会计师事务所遗失了一张存有数千位McAfee现任与前任员工数据的光盘片,相关人士均面临身份遭盗用的危机。
McAfee发言人Siobhan MacDermott 23日表示,该片光盘是由Deloitte & Touche USA在去年12月15日遗失。本身即为知名计算机安全业者的McAfee直到今年1月11日才接获通报,并在1月30日取得光盘内含数据的细目。
MacDermott说,该光盘存有2005年4月之前McAfee美国与加拿大所有现任雇员,及两地约6,000位已离职员工的详细个人资料。(该公司目前在全球约有3,290位员工。)这些信息全都未加密,并可能包含姓名、社会保险号码和持有McAfee股票的数量。
MacDermott表示:「我们已在前两周通知所有现任与前任的员工。我们没有理由相信任何资料已被存取,我们正与信用监督单位积极地合作,保护McAfee现任与过去的员工。」
会计师事务所Deloitte & Touche证实这件意外。该公司发言人表示:「Deloitte & Touche的一名员工,将未标示的备份光盘片遗留在飞机座位的置物袋中。在这两个月的期间,我们并未发现对该资料的任何未授权存取。」
McAfee事件只是连串资料安全疏失的最新一起。根据隐私权资料中心Privacy Rights Clearinghouse的统计,过去12个月以来,共有十数起安全意外,造成 5,300万人以上的数据曝光。
McAfee已为所有受害的现任与前任员工,提供两年免费的Equifax信用监督服务。MacDermott说,公司也为加拿大员工安排了类似的服务。Deloitte & Touche 是规模数千万美元的大型事务所,提供帐务稽核、税务、顾问和理财服务。

标签:泄密新闻 | 浏览数(711) | 评论数(0) | 2006-12-16
失窃电脑惊曝英军军情内幕  

英国镜报做好事,替国防部找回失窃电脑
失窃电脑惊曝英军军情内幕
电脑里存着价值500亿英镑的战斗机研制方案


 2000年05月26日报导,英国军方和情报人员丢失机密电脑不算新鲜事,但丢失的电脑里都存着什么具体内容却是鲜为人知的事。英国《镜报》于5月23 日、24日和25日连续三天披露了有关这台电脑保存的绝密资料的部分情况,使英国和美国正在联手秘密研制新一代隐形战斗机的绝密军情大白天下。原来,英国人想赶在俄罗斯之前成为世界上第二个掌握隐形技术的国家。

英国海军情报官地铁惊失绝密电脑
两个星期前,英国首都伦敦,英国海军情报官西蒙亨利上校神情疲惫地在伦敦帕丁顿地铁站登上一列地铁列车,准备前往国防部。由于长途飞行的劳顿,加上在美国连续几天几夜的加班加点工作,西蒙上校有点支持不住了。他打心里直抱怨国防部公车调度室负责人的官僚作风:不但忘了派专车来接机,而且当他从机场打电话回去时,办公室里已经没有人了。时间紧迫的他顾不得身上带有绝密的文件,于是决定乘地铁马上赶回办公室。
刚刚踏进地铁车厢的时候,西蒙上校还是比较警觉的,一想到去年以来英国军官和情报官时有发生电脑失窃一事,西蒙就下意识地拎紧了手中的手提电脑。西蒙不断警告自己说:“千万别睡着,手里提着关系到身家性命的绝密情报哩!”然而,列车开出半个小时后,加上车厢的环境也相对轻松,所以西蒙不知不觉地放松了警惕,倚着座椅背沉沉地睡了过去。大约20分钟过后,一阵刺耳的列车进站刹车声惊醒了熟睡的西蒙上校。他一激灵,只觉得手上少了什么。“天呐,我的手提电脑!有谁看到我的手提电脑了!”西蒙变了调的声音惊动了全车厢的人,他们莫名其妙地看着大失绅士风度的西蒙。惊慌失措的西蒙顾不得自己的形象,连蹦带跳挤出车厢,赶紧向在车站内执勤的皇家警察亮明自己的身份,并且简单说明了情况。伦敦地铁皇家警察负责人听到这一汇报后也大惊失色,当即下令警察和探员们将跟西蒙乘坐同一节车相的乘客截下来进行仔细盘问。盘问的结果发现,有一名乘客确实看到有人拎着一台手提电脑在前两个车站下车,装电脑的包跟西蒙所说的完全吻合!西蒙上校听到这一消息后当即就瘫倒在地,好半天才连声说:“这下完了!这下完了!!”接到电脑失窃报告的英国国防部保密官员也简直不敢相信自己的耳朵,他们太知道西蒙上校失窃电脑的重要性了,因为西蒙上校———这位参加过马岛战争的情报官的具体工作是向英国国防大臣和英军各部门高级将领汇报特别具体的英国国防研制与情报计划与方案,而每次的汇报资料就装在他的那台手提电脑里!
5月15日,当英国发行量颇大的《镜报》从国防部消息灵通人士那里得知这一消息后决定露一手。虽说《镜报》只是一张小报,但因其报道内容的关系,为其提供消息和与它打交道的人身份复杂,关系灵活。《镜报》放风说,如果有谁能把这台失窃电脑弄回来的话,那么他不但可以获得“维护国家利益”的美名,更能得一笔由报社提供的巨额奖金!偷走西蒙手提电脑的小偷显然不知道这是英国海军情报官的电脑,也不知道里面都存着些啥,所以当他得知《镜报》的风声后,果然七托八托把电脑送了过来。当然,他也得到了相应的“报酬”。
5月22日,几经转手的绝密手提电脑终于回到了英国国防部的手里,让英国的国防专家们长长地舒了一口气。简氏武器专家理查德布鲁克斯说:“许多外国间谍肯定愿意出天价收买这台手提电脑,所以《镜报》居然能把它找回来真是天大的喜事!”英国国防部的安全专家和反情报官员也表示,如果这台电脑落入别有用心者手里的话,那么必然会造成巨大的商业损失,危害英美两国之间的关系。

英国想成为世界上第二个掌握隐形战斗机技术的国家
那么,这台失窃的电脑里到底都存着些啥呢?替英国国防部找回这台电脑的英国《镜报》于5月23日、24日和25日连续三天披露了有关这台电脑保存的绝密资料的部分情况。原来,从那位马大哈的英国海军情报官西蒙上校手里失窃的手提电脑里存有最绝密的情报!
手提电脑里存着一本向英国国防大臣当面汇报绝密国防部情报的笔记本,内容涉及英国的国防研制经费开支、军队体制改革、新武器研制进展情况以及英美军事情报项目的研制进展情况。
其次是非常机密的英军战场建设情况,包括驻扎在英伦本岛、欧洲大陆、非洲大陆的英军如何组织训练,如何加强阵地建设、如何改进高技术训练设备和如何提高作战效率等绝密情报。
最引人注目、也最惊人的内容是西蒙海军上校的真实身份是英国国防部“联合打击战斗机”研制计划的负责人。他的电脑里存着一项总价值超过500亿英镑英美联合研制新一代战斗机的计划———超音速的“盎格鲁-美国打击战斗机”研制方案。更引人注目的是,这种新型战斗机具有隐形性能。英国国防专家透露说,自从 70年代中期美国的隐形技术完善以来,一直是美国国防部的核心机密。这项技术使得美军的F-117隐形战斗机在海湾战争中大出风头,而B-2则在科索沃战争中大展雄风。俄罗斯多年来也一直在研究隐形技术,但由于经费的原因所以一直没有进展,而他们获得的美国隐形战斗机残骸使得研制进程突飞猛进。英国军方长期以来一直对隐形技术十分垂涎,特别想抢在俄罗斯之前取得隐形技术的突破,因此,如果英国与美国的合作项目成功的话,那么英国将成为世界上第二个拥有隐形技术的国家。数百份资料详细记录了英美两国国防专家研制这种新型战斗机的进展情况、技术数据、经费分担情况和向英美两国军方高级领导人汇报的材料。
英国国防部一位不愿意透露姓名的国防专家表示:“这种战斗机太重要了,可以说它是保卫英国未来的致命武器。如果有关此项计划的情报落入他人之手的话,那么必然会损害英国和美国的国家利益。”英国著名的简氏武器防务专家声称,“盎格鲁—美国打击战斗机”的性能如此先进,以至于英美两国军队在未来的战争中可以凭借它在几天内就能取得决定性的胜利。
让人感到万分震惊的是,存有如此绝密情报的手提电脑居然没有设密码。英国《镜报》的几名记者和编辑在弄回电脑后试着打开电脑,结果吃惊地发现,如此重要的电脑居然没有加密码,所以他们很轻松地就打开了美英联合打击战斗机的十几份研制文件,直到后来其中的负责人意识到事态的严重,这才制止编辑继续打开其它的文件,也不允许报纸刊登具体的情报内容,以确保英国的国家利益和军事机密。

英国军官情报官老丢军事绝密
英国的军事外交官们透露说,这次失密事件差一点引发严重的英美军事外交危机。失密事件发生后,伦敦与华盛顿的热线电话不断,美国人密切关注失窃电脑的下落。英国军事外交官事后说,如果电脑连同机密真的丢失的话,那么英国人就有的向美国解释了:英国怎么老丢存情报的绝密电脑?为什么英国军人老这么容易就丢电脑?英国人如何防止这种事情的发生?
英国国防委员会成员、工党议员史蒂芬哈普伯恩感慨地说:“真不敢相信,如此重要的电脑居然这么容易被人偷走。真得好好感谢《镜报》,不然的话我们国家的国防安全就危险了!”英国国防部官员也感激地说:“谢谢《镜报》这么快就把电脑给找回来还给我们了!”
面对着外界巨大的压力和如潮的批评声,英国国防大臣霍恩在接受英国广播公司采访时居然表示:“那台电脑里什么也没有装,只是一些军官个人用的商业敏感材料罢了,绝对没有可以危害英国国家安全的敏感情报!”然而,霍恩的这席话当即遭到了英国媒体和民众的猛烈抨击,因为他这时候出面讲这种话的意思明显是在为英国军方开脱。
英国民众不无讽刺地指出,自从去年三月份以来,英国军方和情报界不知为何掀起了一股“电脑失窃”狂潮:先是小偷乘英国军情五处一名特工在帕丁顿地铁站买票之机窃走了他的一台手提电脑。由于失窃的电脑里存有有关北爱和平协议的绝密情报,因此英国不得不加强了防备状态;几天后,英国军情六处的一名特工拎着一台手提电脑到总部附近的一个酒吧喝酒,结果在回家路上居然把电脑忘记在出租车上,而且直到第二天才意识到自己丢了电脑。这台电脑里据说存有英国在海外间谍的名单;去年4月,英国皇家陆军军官的一台手提电脑在希思罗机场被窃,里面存有关于英军士兵津贴及补助金改革方案的秘密情报。事后,英国军方称这台电脑是加了密的,因此不可能被破解;去年5月,英国皇家海军中校保罗洛伊德放在自己轿车内的一台便携式电脑在米德尔赛克斯被人偷走。洛伊德中校的具体工作是负责每天向北约高级指挥官汇报情况,并且制定科索沃的作战和维和计划,他还负责英国的核潜艇计划,因此,他失窃的工作电脑里一定有不少的“货色”。无巧不成书的是,洛伊德的这台电脑同样连密码都不设!
正因为一个接一个的电脑失窃丑闻,英国媒体猛烈批评英国国防部的“鸵鸟态度”———每发生一次电脑失窃事件就断然否认电脑内存有保密情报的做法!实际上,失窃电脑造成的损害今年4月就发生过,就在洛伊德的这台电脑失窃后不久,伦敦的部分网站就把北约的秘密作战命令公诸于互联网上,结果引得北约总部勃然大怒。据称,这份长达9页的绝密文件详细描述了驻科索沃北约军人在何种情况下如何进行交战的指示,并且声称在一些情况下可以“使用致命的武器”。它还指示说,在逮捕战犯后的48小时内应该将其交给联合国战犯法庭;最严重的一起失密事件发生在1990年,英国皇家空军军官戴维法尔科尔驾车到一家洗车房里洗车时居然把一台装有海湾战争计划的手提电脑丢了。这次失密事件非同小可,因为戴维是驻海湾英军司令帕特里克的参谋官。小偷后来据说把这台电脑寄还给英国国防部,并且附了一张嘲笑英国国防部的便条!45岁的法尔科尔事后立即遭军事法庭的审判,并且因此丢了“铁饭碗”。

标签:泄密新闻 | 浏览数(707) | 评论数(0) | 2006-12-16
美中央司令部便携电脑丢失 内装有军事机密  

据新华社华盛顿2002年8月7日电,美国军方人士7日透露,美国中央司令部上周四丢失了两台便携电脑,其中一台装有军事机密。由于该司令部负责指挥阿富汗的反恐战争,电脑的丢失引起了军方高层人士的严重关注。
中央司令部发言人里士满少校对记者说,空军特别调查办公室目前正在对这一事件进行调查,以确认电脑是否被人偷走。
美国参谋长联席会议主席迈尔斯当天在国防部举行的新闻发布会上证实,丢失的其中一台电脑确实装有机密文件。他说,这两台电脑都是放在一个安全严密的房间里的,能够进入这一房间的人数有限。目前肯定说电脑是丢失还是被盗,还为时过早。

后续事件:
美军发言人8月10日表示,美军中央司令部总部丢失的两台电脑8月9日在一幢私人住处被发现。
该发言人还透露,一名美军人员承认偷走了这两台电脑,随后调查人员很快就找到了电脑藏匿之处。
8月7日,美国参谋长联席会议主席迈尔斯表示,美军在佛罗里达州的中央司令部总部丢失了两台笔记本电脑,其中一台电脑中储存有机密文件。他说,这两台电脑都被放在一个安全的房间里,能够进入房间的人数有限。这两台电脑是在8月1日丢失的。
美军中央司令部总部设在佛罗里达州麦克迪尔空军基地,主要负责指挥美国在中东和附近地区的军事行动。一些派遣部队前往阿富汗的美国盟国都在美军中央司令部总部设有代表,这其中包括英国、加拿大和澳大利亚。中央司令部全权负责美军在阿富汗追剿塔利班和“基地”余党的行动。
8月5日,美国政府在一份报告中称,在过去两年间,美国的联邦调查局、移民归化局以及其它司法部执法部门共丢失了至少775件武器和401台手提电脑,其中218台电脑里存储的机密等级还无法确定,很可能是国家高级机密。据统计,丢失的武器中有些被犯罪分子用来从事非法勾当。

标签:泄密新闻 | 浏览数(677) | 评论数(1) | 2006-12-16
日本自卫队成员电脑染病毒 机密文件被曝网上  

日本防卫厅官员16日称,日本海上自卫队的一些机密计划被泄露到了互联网上,其中3000多个文件涉及日本海上自卫队2003年实施的最大规模的机动演练———海上自卫队演练作战计划。日本防卫厅自2月份发现文件泄露后就已展开调查。

泄密:通讯频率首度被公开
令人尤为关注的是泄密内容中包括2003年海上自卫队演练作战计划的文件,特别是日本自卫队与美国海军共同使用的通讯频率和机密编码。这是作为高度机密文件的海上自卫队演练计划首度被公开。
2003年11月,日本海上自卫队在假设朝鲜半岛陷入危机的情形下举行了为期10天的演习,共80艘潜艇、170架飞机和2万5000名官兵参加。
被泄露的3份文件详细列出了海上自卫队按周边事态及防卫冲突事态实施的演练内容,包括负责九州和冲绳的海上自卫队佐世保地方队将如何与主力部队 ———自卫舰队及美国海军一起应对事态的作战内容。这3份文件均为日防卫厅制定的三级秘密等级(根据日本自卫队法的有关规定,防卫厅内部将防卫情报分为 “机密”、 “极密”和“秘密”三个等级,此次泄露的军事情报属于第三级)中的第三级文件,确认泄露事实后秘密等级已被解除。日本防卫厅现已更换了通讯频率和机密编码。
另一份同样是第三等级的机密文件,包括一个海上自卫队移动通讯部队使用的频率及其覆盖的地区。按照演习计划,这一部队将在紧急军事情况下出动。

源头:自卫队成员电脑染病毒

据调查,驻扎在日本长崎县佐世保的一名海上自卫队成员自2004年开始就在其住处的个人电脑上使用一种交换文件的软件“Winny”。
2005年,这名海上自卫队成员开始把与其工作相关的信息带回家,并储存在他没有设置权限的个人电脑上。他的电脑在感染了一种针对“Winny”软件的病毒后,把这些机密文件的内容泄露到了国际互联网上。
日本海事人员办公室官员表示,已经确认数据泄密发生的日期是1月21日。日本海上自卫队2月16日发现机密文件已经被泄露,5天后,有关官员最终找到泄密源头。
一名海上自卫队官员表示,这一事件暴露出的最大问题是,许多海上自卫队成员,尤其是级别较低的人员,急需提高对于信息安全的意识,此外,还应该严格遵守有关规定。
另一名日本海上自卫队高官说:“我们对数据泄露感到极为痛心,这绝对不应该发生在一个防卫机构。”但是他表示,这一事件不会为日美关系带来严重损害。

标签:泄密新闻 | 浏览数(715) | 评论数(0) | 2006-12-16
美国2650万老兵面临身份被盗危险  

一起入室盗窃案让美国2650万老兵的身份数据全部外泄!其中包括他们的姓名、生日和社会保险号。有专家称,这次盗窃案是美国迄今为止最大的社会保险数据外泄案。
从目前迹象看,警方怀疑这只是一桩普通的入室盗窃案,窃贼或许尚不知道自己手中资料的价值。但是,由于退伍军人事务部雇员违反规定私自带敏感信息回家导致失窃,令该部面临重大压力。
美国退伍军人事务部部长吉姆尼克尔森介绍说,受影响的老兵包括1975年后服役并退役的老兵,其中包括部分老兵的配偶资料,此外,一些在 1975年前退伍但是向该部提出索赔申请的老兵的数据也在丢失范围内。这些数据中不包括老兵们的医疗记录或经济状况,但是在有些数据中标示着老兵的残废级别。

带电脑回家加班导致失窃
这次老兵身份数据外泄是由美国退伍军人事务部一名男性数据分析师的不当操作造成的。该部并不允许员工将敏感信息带出办公室。但是,这名数据分析师为了加班完成一个项目,便将硬盘上存有老兵信息档案的手提电脑带回家中。
有专家称,这次盗窃是美国迄今为止最大的社会保险数据外泄案,如果窃贼意识到这些数据的价值,可能会利用其对老兵进行信用卡诈骗。
多年以来,负责监管退伍军人事务部的监察机构一直批评这个部门对信息安全疏于管理,不过其主要是担心黑客可以轻易渗透进该部的电脑系统。
2650万美国老兵身份资料外泄的消息引起了美国社会各界的关注。关注和维护老兵权益的民间机构纷纷对此表示震惊。与此同时,美国退伍军人事务部遭到了民主党人士的严厉批评。
身份盗窃和身份诈骗已经成为美国的一个大问题。3年前,联邦有关机构估计,已有75万美国人沦为身份诈骗的受害者。3年后的今天,受害者人数估计已经飙升到1000万。
2005年2月,美洲银行宣布,2004年12月,他们在一架航班上丢失了一些电脑光盘,光盘中含有120万联邦雇员的个人信息(其中包括60 名美国参议员)。2004年,位于佐治亚州的ChoicePoint公司的电脑系统遭黑客入侵,黑客从该公司窃取了14.5万名美国居民的个人信息。 ChoicePoint公司的数据库中总共包含190亿条数据,其中包括社会安全号码、驾照号码以及信用卡资料。

标签:泄密新闻 | 浏览数(734) | 评论数(0) | 2006-12-16
身份被盗:美军怕被“改头换面”  

看过电影《我是谁?》的人一定会为影片中成龙变成一个“失去身份的人”而感到恐惧。但人们可能想象不到,装备了世上最先进武器的美军官兵如今也可能成为“失去身份的人”,而且他们还面临着被“改头换面”的危险,因为他们的个人身份信息被盗了。

美现役军人身份信息被盗引起轩然大波

美国联邦调查局和退伍军人事务部6月29日说,找回了一台存有机密数据的失窃笔记本电脑。这台电脑的硬盘存有2600多万名美国现役军人、国民警卫队员、预备役人员和退役军人信息。联邦调查局和退伍军人事务部的一份联合声明说:“电脑取证小组对设备的初步检验认定,(硬盘里的)数据库还没有被人调阅过。”但详细结果必须待调查人员彻底检查电脑后才能公布。
据美国媒体报道,这台笔记本电脑及一个外置硬盘于5月6日失窃。据美国弗吉尼亚州政府对外宣布,失窃原因是一名政府雇员私自将保存各类军人资料的笔记本电脑(文件)带回家中被窃而导致共有220多万名美军各兵种部队官兵的个人资料被盗走,其中包括110万名现役军人、43万名国民警卫队员以及 64.5万名预备役成员。据介绍,这些被偷走的个人资料包括姓名、出生年月和社会保险号码等重要信息。这意味着几乎所有美国现役的军事人员都有可能面临身份被盗的危险。同时被盗的还有2000多万名在1975年后退伍的老兵个人信息。这一消息一经公开立即在美国国内引起轩然大波。
虽然目前尚无失窃美军信息被盗用的报道,但据美联社日前报道,美国海军官员对外透露说,大约2.8万名海军官兵及他们的家属的姓名、出生日期及社会保险号码等个人数据日前在一个互联网网站上出现。美国海军发言人科尔拒绝透露这些个人资料何以会被人放上网,但他强调,有关资料现已移除,迄今尚无证据显示以上个人数据被人非法盗用。
据美国媒体报道,近来美国国内连续发生重大个人信息失窃案件。6月中旬,美国农业部华盛顿地区的2.6万名雇员及合同工的身份资信,包括姓名、社会保险号码及照片等数据也被黑客盗取。而美国能源部下属的国家核安全局电脑系统2005年也曾遭黑客入侵,约1500名雇员的个人资料被窃取。

受害者披露“失去身份”后的苦恼
据美国媒体报道,个人身份资料失窃和被盗用的事件已经成为美国的一大全国性公害。《华盛顿邮报》援引联邦统计部门的数据说,3年前,美国有大约75万人的身份信息被盗用;而到如今,受害者数字已经接近1000万。
美国安全专家介绍,个人信息被犯罪分子利用的最为常见的后果就是“身份诈骗”。“身份诈骗”包括犯罪分子建立、伪造或骗取满足身份证明的合法文件,修改自己的姓名、出生日期和住址,以达到“改头换面”的目的。他们通过盗用他人的身份获取财物或服务。
在美国,个人信息中的社会保险号码尤其重要。它代表着一个人的身份,类似中国的身份证号。一个人如果没有自己的社会安全号,那将会寸步难行,不仅上学、找工作、考驾照、申请社会福利、开银行账户会成问题,甚至连手机都不能开通,你因此会成为一个“失去身份的人”。而且如果窃贼向信用卡公司提供盗用别人的社会保险号码,信用卡公司便会向他们出具一份相应的信用卡账户信息,如此一来,窃贼就大有机会利用这些信息盗取他人账户中的资金,甚至可以以他人名义开设新账户、骗取贷款、购买房地产,从而彻底败坏受害者的信用记录。
一位名为施米尔的妇女近日就向美国媒体披露了“失去身份”后的苦恼:“2005年2月,当我收到美国财政部一张拖欠退缴税15813美元的账单时顿时一头雾水,因为从2000年以来我就一直没有工作,欠税从何而来?更令人匪夷所思的是,这笔税款来自得克萨斯州多家单位。”施米尔接下来发现,她的社会保险号已成了众多盗贼的目标。截至目前,盗用者遍布美国17个州,共计81人。这些人涉及建筑工地、快餐店和高技术等多个行业。一些人甚至用她的社会安全号开设银行账户。施米尔在接受美联社记者采访时说:“你如何证明你就是你?”“这就好比在证明你清白之前,你就是有罪的。”
一些电脑专家担心,在网络商务日益发达的今天,个人信息资料一旦落入别有用心的电脑超级黑客手中,后果更是不堪设想。

个人信息安全已是世界性问题
安全专家指出,随着信息技术高度发展,个人信息安全问题已经不仅仅是美国所面临的问题,而是一个严峻的世界性问题。
据英国媒体报道,今年年初,英国执法部门发现,致使英国退税系统一度陷入混乱的罪魁祸首原来是一些犯罪集团盗用了上万人的身份来骗取巨款造成的。6月27日,韩国国民中心党议员柳根粲对外表示,韩国卢武铉总统和韩明淑总理的身份证号码竟然也在网上被随意使用。
据韩联社报道,柳根粲当天在韩国国会科技委全体会议上表示,在门户网站上输入卢武铉和韩明淑的姓名及出生日期,立即就会看到两人的身份证号码。调查显示,到目前为止,卢武铉总统的身份证号码被使用416次,其中280次是为认证成年人身份用来登录色情网站。
据悉,韩国是电信化程度最高的国家之一,几乎所有韩国人生活的方方面面,从索赔医疗保险和订购手机服务到缴纳税款和网上注册都离不开和姓名匹配的身份证号码。对此,柳根粲不无担忧地说:“当我们的总统和总理的身份证号码都能被盗,就不难想象普通人是怎么样粗心地对待他们的身份证号码了。”
韩国信息通信部长官卢俊亨也已表示,为保护个人信息,政府已制定34亿韩元的预算,努力改善情况,并在考虑要求存在问题的门户网站提供配合。
安全专家同时指出,在信息社会中,除了网络上本身存在的安全漏洞外,公民自身缺乏安全意识,也大大增加了身份被盗用的可能性。比如在向保健机构和保险公司等私营企业提供个人信息时,在个人求职出示身份证时,若不加防范,盗用者可轻而易举获取这些个人信息。这其中,在校学生的个人信息最容易被盗用,因为他们平时上网通常输入真实个人信息,使用信用卡时又缺乏保密常识。

(来源:中国国防报)

标签:泄密新闻 | 浏览数(707) | 评论数(0) | 2006-12-16
Windows Vista漏洞开卖  

安全调查公司Trend Micro透露,地下黑客组织已经开始出售微软新一代操作系统Windows Vista的可恶意利用漏洞,售价——50000美元。
目前,已经有一批独立确认的Windows Vista进入地下在线拍卖市场,每个尚未修复的漏洞售价在20000至30000美元左右,根据漏洞软件组件常用性以及漏洞的“稳定性”,价格有明显差别。
一般来说,能够渗透入Vista的木马、后门程序售价在5000美元左右。
Trend Micro警告,Windows系统漏洞已经形成了一个庞大的黑市,从2005年12月开始,卡巴斯基实验室就发现俄罗斯黑客组织以4000美元的价格销售Windows WMF缺陷攻击代码。
“恶意软件业比反恶意软件业利润更大。”
购买恶意软件的不法分子可以通过盗取用户信用卡、银行账户登陆资料来销售获利,如还获取社保号码等个人资料,可以开出更高价码;网络游戏虚拟账户也成为攻击目标之一。
在目前黑市市场,典型的能够盗取游戏账户的木马程序售价1000至5000美金,内置Botnew网络功能的恶意代码售价5000至20000美元。
在“赃物”方面,提供有效密码的信用卡账户售价500美金,提供账户号码、用户地址、社保号码、生日等完整个人信息则能获得80至300美金。

标签:业界新闻 | 浏览数(838) | 评论数(0) | 2006-12-16
网络盗窃虚拟财产第一大案告破  

深圳市警方召开新闻发布会,宣告破获了迄今为止全国最大规模的互联网虚拟财产盗窃案,打掉了一个特大网上盗窃倒卖虚拟财产团伙。
记者说:“这里是深圳市公安局 据深圳警方的消息 他们成功破获的这个盗窃团伙涉案人员达到了上百人 目前已经抓获嫌疑人44名 其中11人已经批准逮捕 这是中国目前为止破获的最大的网络虚拟财产盗窃案。”
据警方调查,自2005年5月以来,以犯罪嫌疑人金某、衣某为首的网络盗号团伙,以辽宁鞍山、吉林长春为基地,通过放置木马病毒,入侵了8000多个商业网站及300多个政府网站,非法盗取网民的QQ号码、Q币和网络游戏币、游戏道具等。
腾讯科技(深圳)有限公司客服部经理助理刘斌说:“从今年3月份开始 我们就大量地发现QQ盗号的投诉数量急剧增长 比2月投诉每日增长一倍多 将近达到每天3到4万 。”
之后犯罪嫌疑人将所盗的QQ号、Q币打包销售,或通过网上购物等方式消费。该团伙已盗取QQ号和游戏账号数百万个,涉案金额百万元,非法获利70多万元。
深圳市公安局网监分局案件科科长左明春说:“根据报案单位的还有大量网民的报案 我们进行了前期的摸排查 经过成功的抓捕 证据的固定 成功告破此案。”

虚拟财产盗窃形成完整产业链
盗窃网络帐号和虚拟财产,已经成为公安部重点打击的新型犯罪行为之一,据警方透露,目前这些盗窃团伙分工较细,从盗窃到销赃已经形成了一条完整的产业链。
据了解,这个犯罪团伙在辽宁招聘了30多个人,把他们分配到几个地点工作,由主犯提供作案工具,攻击各类网站,挂上木马病毒,盗取网络帐号和虚拟财产。然后再将这些号码卖给另外一人,这个人再组织人员把号码里的虚拟货币集中在指定帐户,在第三方交易平台上以低于市价的价格转卖,每个环节都有不同的人参与分工。这种网上犯罪已经呈现了市场化和规模化的趋势,专家表示,仅仅在淘宝网上卖被盗号码的店铺就有上万家,相关木马病毒不下5000种。
互联网业内人士黄鑫说:“现在这个产业链已经跟以前的一些盗车集团 ,已经很相近了他们在网上找一些资料后, 在十几分钟内, 就可以利用一些工具 来盗取QQ号 ,游戏账号。”
相关业内律师认为,不仅盗号卖号是犯罪,开发和提供盗号软件下载的行为也有可能涉嫌犯罪。
互联网业内律师于国富说:“尽管虚拟财产交易的立法还在孕育之中,但在司法上,与虚拟财产相关的病毒制造、传播,虚拟财产的盗窃和销售都可能触犯刑法。”

专家建议网民需提高网络安全意识
网络安全已经成为网民目前面临的最大问题,那么多大比例的网民网络帐号被盗过呢?记者在深圳的网吧随机做了一个小调查。
记者说:“你的QQ号有没有被盗过?”
网民说:“有啊 ,经常啊。”
网民说:“我的QQ号码到是没被盗过 ,但是我经常听说我朋友的QQ号码被盗。”
调查的结果,23人中有10人表示被盗过号码,被盗比例达到43%。小陈就是其中一位,有天他上网突然发现自己的QQ号码打不开了。
小陈说:“大概到凌晨的时候 ,在一些网站上发现我的QQ号码竟然在被卖, 大概80元钱一个 ,最后还是通过密码保护服务取回密码之后 ,经过查毒软件发现计算机中病毒了 ,把病毒查杀之后 ,QQ才没有偷的现象。”
小陈所说的木马病毒就是盗取QQ号的主要途径,但在记者调查的过程中几乎一半的人都不知道自己的号码为何被盗,还有的人甚至不知道什么是木马病毒。相关专家建议,如果经常使用网络账号,一定要在电脑里安装杀毒软件,定期清除木马病毒,经常打补丁,此外密码还要设置的复杂一些。

虚拟财产盗窃编后
我们不能要求每位网民都成为网络专家,不过这里有个小窍门可以帮助大家预防密码被盗:假设你的密码是123456,如果按照正常顺序输入的话,木马就把123456记下来了,但如果先输入456,再把光标移到前面输入123,那木马就以为你的密码是456123,这样真实的密码就不会被泄露了。

标签:木马新闻 | 浏览数(843) | 评论数(0) | 2006-12-16
波音NB被窃 遗失38万身份资料  

CNET新闻专区:Dawn Kawamoto
2006/12/15

波音公司证实,一名员工在车上被偷的笔记型计算机内含38万2千名现职及退休员工的机密数据。
这是这家飞机制造大厂十三个月来传出的第三起案件。公司发言人Tim Neale说,失窃的笔记型计算机包含员工的姓名、住址、电话、社会安全号码及生日。而被偷的数据可能陷员工于身份窃用的风险之中。
虽然波及人数众多,但Neale表示目前还没有接获机密资料被窃用的通报。
“没有证据显示波音已被特定人士或组织锁定,所以或许偷儿是为了偷台笔记型计算机而下手。”
他补充,计算机被偷时是关着的,需要输入密码才能存取数据。
同时,波音也已开始通知数据被窃的员工。该公司提供长达三年的免费信用监督服务。
自去年秋天起,波音已经有另外两台存有现任员工数据的笔记型计算机被偷。四月时失窃的笔记型计算机有3,600名员工数据,去年11月被偷的则有16万1千笔资料。
“在事情发生之前我们就有安全程序与政策,要求员工把数据送到前面安装防火墙的服务器上。十一月计算机被偷后,我们又要求每名员工都要把数据从计算机硬盘中移除,改送到服务器上。我们甚至要求经理们严格检查有没有彻底执行,”Neale说。
他补充说道,他尚未听说为什么该名员工把数据从服务器下载到笔记型计算机上。
四月事情发生后,波音启动一项计划,让档案一旦离开服务器后就会自动加密。而员工数据就是第一批接受实验的对象。不过这项技术最后也将扩及到公司掌管机密数据的其它部门。
该公司目前也正减少公司内员工使用到社会安全号码的机率,他说。(钟翠玲/译)

标签:泄密新闻 | 浏览数(940) | 评论数(0) | 2006-12-15

Powered by Haiwit