Ashley Madison Læk Ingen Big Deal? Tænk igen

Diskret online dating site Ashley Madison (målrettet primært til snydende ægtefæller) er blevet hacket. Men dette er et langt mere seriøst problem end det, der er blevet portrætteret i pressen, med betydelige konsekvenser for brugersikkerheden.

Diskret online dating site Ashley Madison (målrettet primært til snydende ægtefæller) er blevet hacket.  Men dette er et langt mere seriøst problem end det, der er blevet portrætteret i pressen, med betydelige konsekvenser for brugersikkerheden.
Reklame

Du kan være opmærksom på, at Ashley Madison, et "diskret" online dating site Online Dating: Mænd får det ikke, og kvinder forstår ikke online dating: mænd får det ikke, og kvinder forstår ikke ? Det er tid til en ærlig diskussion! Hvad jeg lærte af interviews var, at online dating er lige så smertefuldt for mænd og kvinder, men af ​​meget forskellige grunde. Læs mere målrettet primært til snyd ægtefæller, blev for nylig blevet hacket. Siden har skabt kontrovers i mange år, stort set ved at køre annoncer som disse:

Hackerne, der kalder sig "Impact Group", truer med at frigive data fra millioner af brugere (herunder at kompromittere billeder og personlige oplysninger), hvis webstedet ikke nedlægges af moderselskabet Avid Media Life, der ejer et nummer af andre tilslutningssteder.

Motivet til hacket ser ud til at være en moralsk indsigelse mod selve webstedets operationer, selv om det ville være naivt at regne ud muligheden for, at det virkelige mål er chantage. Hvad motiverer folk til at hakke computere? Tip: Penge, der motiverer folk til at hakke computere? Tip: Pengeforbrydere kan bruge teknologi til at tjene penge. Du ved det. Men du ville blive overrasket over, hvor genialt de kan være, fra hacking og videresælge servere til at omkonfigurere dem som lukrative Bitcoin minearbejdere. Læs mere, og hackerne prøver simpelthen at forvirre problemet.

Alle 37 millioner brugere kan blive påvirket, samt alle tidligere brugere - herunder dem, der har slettet deres konto. AML har offentliggjort, at deres interne undersøgelse pågår, og de mener, at de har en god ide om, hvem der står bag hacket. Ifølge AML CEO Noel Biderman,

"Vi er på døren til [bekræfter], hvem vi mener er synderen, og det kan desværre have udløst denne massepublikation [...] Jeg har deres profil lige foran mig, alle deres arbejdsoplysninger. Det var bestemt en person her, der ikke var en medarbejder, men havde helt sikkert rørt vores tekniske tjenester. "

Hidtil har dækningen af ​​dette problem været lidt, ja, kalder det snide. Der er generel fornemmelse om, at dette ikke er et alvorligt problem, og endda en grad af støtte til hackeren, herunder fra store publikationer som Daily Mail. Sansningen er generelt, at ofrene for hacket fik hvad der kom til dem. I dag vil jeg gerne snakke om, hvorfor denne reaktion er uansvarlig og savner et meget større problem, som vi bør være bekymrede for.

Komplekse Repercussions

For to dage siden hævdede en mand at være en homofil Saudi, der blev sendt til Reddit og beder om hjælp. Som bruger af Ashley Madison står han over for udførelse, hvis hans navn og fotografier (hvoraf nogle skildrer homoseksuelle køn) bliver offentlige. Hvis hans historie er sandt, er han langt fra alene: Den anonyme, diskrete natur af steder som Ashley Madison appellerer åbenbart til homoseksuelle mennesker, især i jurisdiktioner, hvor homoseksuel kriminalitet er kriminaliseret. Der har allerede været henrettelser til homoseksualitet i år. Faktisk har Saudi Arabien intensiveret sine henrettelser i år og kalder det en 'strømlinning af retssystemet'.

Den anonyme Reddit-bruger blev oprettet,

"Jeg er fra et land, hvor homoseksualitet bærer dødsstraf. Jeg studerede i Amerika de sidste par år og brugte Ashley Madison i løbet af den tid. Jeg var singel, men brugte den fordi jeg er homoseksuel; homoseksuelle er strafbart ved døden i mit hjemland, så jeg ønskede at holde mine hookups ekstremt diskret. Jeg brugte kun AM til at hænge sammen med single guys. [...] Jeg er om at blive dræbt, tortureret eller udstrålet. Og jeg har ikke noget forkert. "

Dette er forfærdeligt, men homoseksuelle brugere af Ashley Madison er ikke de eneste, der ikke passer til 'få det, de fortjener' fortælling. Hvad med jurisdiktioner, hvor skilsmisse er ulovlig? Hvad med voldelige forhold Denne app kan hjælpe dem, der er i voldelige forhold, diskret at nå ud til hjælp Denne app kan hjælpe dem, der er i voldelige forhold, diskret ud for hjælp Aspire News er faktisk ikke en nyhedslæser, men i stedet er det en klogt forklædt app for at hjælpe dem, der er fanget i voldelige forhold. Læs mere, hvor en ægtefælle måske ikke føler sig fysisk sikker til at bede om skilsmisse? Hvad med folk der lavede en konto, men valgte i sidste ende ikke at gå igennem med det? Fortjener alle disse mennesker at være ude? Fordi hvis disse oplysninger offentliggøres, vil de være.

I hackers manifestet er de mindre end sympatisk over for situationen for områdets millioner af brugere,

"For dårligt for de mænd, de snyder snavs og fortjener ikke et sådant skøn [...] Med over 37 millioner medlemmer, hovedsagelig fra USA og Canada, er en betydelig procentdel af befolkningen ved at have en meget dårlig dag, herunder mange rige og magtfulde mennesker. "

Det er naturligvis usandsynligt, at hackerne gav specifikke tanker om disse situationer, da de skrev det - men det er netop problemet. Disse hackere er vigilantes, ikke ansvarlige værger af data, der er betroet til at udøve god dømmekraft. De var aldrig tillid til alle disse følsomme oplysninger, og med god grund!

Høring om dette hack og siger 'godt for dem' mangler punktet. Historien handler ikke om, at snydere bliver ude, det handler kun om, hvor lidt de virksomheder, vi stoler på, respekterer vores privatliv. Ashley Madison mislykkedes i deres forpligtelse til at beskytte deres brugeres privatliv - i en kolossal skala. Og de er ikke de eneste.

Et mønster af forsømmelse

I slutningen af ​​maj har en hacker fået adgang til databasen med Adult Friend Finder, et hookup site - angiveligt afskræmt webstedet for $ 100.000 og udstationering af dataene online. Til gengæld begyndte en anden hacker ved navn Andrew Auerenheimer at udbrede offentlige figurer tilfældigt på Twitter, herunder detaljer om deres seksuelle vaner. De outed omfattede en FAA medarbejder, og en Washington Police Academy kommandør. Oplysningerne på mere end 3, 5 millioner brugere er frit tilgængelige online. Og jeg understreger, at dette ikke er et "snyd" -websted. Disse mennesker gjorde for det meste ikke noget forkert - og alligevel finder de sig selv offentligt ydmyget.

Det er ikke kun disse to websteder, heller ikke. For bare to måneder siden har en blogger, der går ved navn Mircea Popescu, bemærket, at den fetish-orienterede datingside FetLife ikke korrekt beskytter sin database fra eksterne brugere, hvilket tillader nogen med grundlæggende kodningskendskab. Sådan lærer du programmering uden al stress Sådan lærer du Programmering uden al den stress Måske har du besluttet at forfølge programmering, uanset om det er en karriere eller bare som en hobby. Store! Men måske begynder du at føle dig overvældet. Ikke så stor. Her er hjælp til at lette din rejse. Læs mere for at minde det og indsamle en mesterliste over alle profiler, billeder og videoer. Popescu brugte dette til at skabe det, han refererer til som "FetLife Meatlist" - en liste over tusindvis af kvindelige Fetlife-brugere under 30 år med henblik på offentlig shaming.

Ironisk nok er det anden gang, jeg har kørt over Popescu i min skrivning. Popescu er medlem af en gruppe, der kalder sig "The Bitcoin, hvordan man bruger og opbevarer bitcoins sikkert, nemt og gratis Sådan sparer du og gemmer bitcoins sikkert, nemt og gratis Læs mere Lordship", der modsatte en nødvendig stigning i Bitcoin blokstørrelsen for nogle meget dumme og kortfattede grunde. Jeg husker at tænke på, at han især var en grim kombination af paranoid, narcissistisk og retfærdig. Jeg føler nu lidt retfærdiggjort i den vurdering, og mere end en smule tilfreds, at hans blog synes at have lukket ned i det efterfølgende rod.

Tro mig: Intet af værdien var tabt.

Imidlertid mangler man igen at fokusere på hackers motiver (ubehageligt, selvom de måske er). Serial philanderers og sociopaths, så farverige som de er, er forstyrrelser fra den virkelige historie her, hvilket er hvor dybt disse websteder har undladt at give selv den mest grundlæggende og nødvendige computersikkerhed.

Skærmbillede 2015-07-26 kl. 3, 50.59

FetLife praler i deres reklamemateriale, at de har en "Fetish for security" og understreger deres brug af SSL. Secure Socket Layer Hvad er et SSL-certifikat, og har du brug for en? Hvad er et SSL-certifikat, og har du brug for en? Gennemse internettet kan være skræmmende, når personlige oplysninger er involveret. Read More er en web-wide standard, der bruges af stort set alle hjemmesider og browsere af deres brugere. I virkeligheden kan enhver med et grundlæggende kendskab til web scripting (lovligt!) Skrabe alle oplysninger fra FetLives hjemmeside, da de ikke har problemer med at beskytte den. Ashley Madison og Adult Friend Finder er skyldige i lignende sikkerheds synder.

Disse steder (og sandsynligvis mange andre, der endnu ikke er kommet til lys) har været uagtsomme uden for troen på grund af følsomheden af ​​de oplysninger, de håndterer. At dele meninger og dømme om ofrenes sexliv vil ikke løse dette problem.

Har du været påvirket af hackerne på disse online dating sites? Bekymret for sikkerheden af ​​vores personlige oplysninger online? Diskussionen starter i kommentarerne!

In this article