
/>
سخنرانی دادستان کل ایالات متحده ، ویلیام پی بار به سختی به نظر می رسد در حال خرد شدن زمین است. اما در اطلاعیه شبیه تجارت خود مبنی بر کیفرخواست چهار هکر نظامی چینی ، دفن شده است ، جمله زیر وجود دارد که پیامدهای بزرگی برای حفظ حریم خصوصی دارد:
سالهاست که ما شاهد اشتهای نامطلوب چین برای اطلاعات شخصی آمریکایی ها از جمله سرقت سوابق پرسنلی از دفتر مدیریت پرسنل ایالات متحده ، نفوذ به هتل های ماریوت و شرکت بیمه درمانی Anthem و اکنون سرقت عمده فروشی اعتبار و سایر اطلاعات از Equifax.
اولین مورد از هجومی که بار اشاره کرد. مکان در سال 2014 ، اما فقط در نوامبر سال 2018 مشخص شد ، هنگامی که هتل های ماریوت اعتراف کردند که کشف کرده است دسترسی غیرمجاز به پایگاه داده رزرو مهمان استاروود وجود دارد. این سیستم اطلاعات مربوط به 500 میلیون مهمان را در اختیار داشت و ماریوت گفت که برای حدود 327 میلیون نفر از این مهمانان ، این اطلاعات شامل برخی از نام ها ، آدرس پستی ، شماره تلفن ، آدرس ایمیل ، شماره گذرنامه ، تاریخ تولد ، جنسیت ، ورود و عزیمت است. اطلاعات ، تاریخ رزرو و تنظیمات برگزیده ارتباطات. چهار سال زمان زیادی برای بدست آوردن تمام جزئیات است.
در فوریه 2015 ، دومین شرکت بیمه درمانی سلامت در ایالات متحده ، آنتیم ، گفت که اطلاعات حساب حدود 80 میلیون مشتری در معرض دسترسی غیرمجاز بوده اند. . اطلاعات موجود در سیستم شامل اطلاعات ، نامهای تولد ، شناسه پزشکی ، شماره های تأمین اجتماعی ، آدرس خیابان ، آدرس ایمیل و اطلاعات اشتغال ، از جمله داده های درآمد ، طبق اطلاعات USA Today است.
در آوریل 2015 ، دفتر مدیریت پرسنل ایالات متحده (OPM ) متوجه شد که ، حداقل ، حداقل یک سال نیز در معرض دسترسی غیرمجاز بوده است. همانطور که از ویژگی های دقیق سیم در مورد این حادثه توضیح می دهد:
هکرها برای اولین بار داده های پس زمینه را بررسی کردند. به عنوان بخشی از مأموریت منابع انسانی خود ، OPM بیش از 2 میلیون تحقیق در زمینه را در هر سال انجام می دهد ، همه از پیمانکاران گرفته تا قاضی فدرال را درگیر می کند. بایگانی دیجیتالی OPM حاوی تقریباً 18 میلیون نسخه استاندارد استاندارد 86 ، یک پرسشنامه 127 صفحه ای برای ترخیص امنیت فدرال است که شامل سؤال های مربوط به سوالات مربوط به امور مالی شخص متقاضی ، سوء مصرف مواد گذشته و مراقبت های روانپزشکی است. این آژانس همچنین داده های جمع آوری شده در مورد متقاضیان برخی از مخفی ترین مشاغل دولت را ذخیره می کند. این داده ها می تواند شامل همه چیز از نتایج ردیاب دروغ گرفته تا یادداشت های مربوط به اینکه آیا فرد متقاضی درگیر رفتار جنسی خطرناک است ، باشد.
در سپتامبر 2017 ، Equifax اعتراف کرد که اطلاعات شخصی حساس 147.9 میلیون شهروند آمریکایی به خطر افتاده است. مطابق با Equifax ، پایگاه داده های گزارشگری اعتبار اصلی آن بی تأثیر بوده است ، اما به داده های زیر دسترسی پیدا شده است:
بیشتر اطلاعات مصرفی دسترسی یافته شامل نام ها ، شماره های تأمین اجتماعی ، تاریخ تولد ، آدرس ها ، در برخی موارد ، گواهینامه های راننده است. علاوه بر این ، به اطلاعات زیر نیز دسترسی پیدا کرد:
شماره کارتهای اعتباری تقریباً برای 209،000 مصرف کننده. و
برخی از اسناد دعوا ، که شامل اطلاعات شناسایی شخصی ، برای تقریباً 182،000 مصرف کننده بود ، دسترسی پیدا کرد.
در اول مارس 2018 ، ما افشا کردیم که این حادثه همچنین اطلاعات مجوز راننده جزئی را برای تقریباً 2.4 میلیون مصرف کننده آمریکایی تحت تأثیر قرار داده است. [19659003] هر یک از این تلفات اطلاعات شخصی مهم جدی است. در کنار هم ، آنها فاجعه بار هستند. اطلاعاتی که آنها ارائه می دهند برای ارتکاب کلاهبرداری در هویت ایده آل است و طبیعتاً این اولین فکر شرکت های درگیر بود. به عنوان مثال ، Anthem تأکید کرد: "هیچ مدرکی مبنی بر اثبات این که داده های تحت تأثیر حمله سایبری تاکنون فروخته شده و یا برای ارتکاب کلاهبرداری استفاده شده اند" وجود ندارد ، و "دو سال نظارت بر اعتبار و خدمات حفاظت از هویت را به همه افرادی که داده های آنها ممکن است تأثیر داشته باشد ارائه داد.
اما اکنون که بار رسماً چهار حادثه را با دولت چین پیوند داده است ، مشخص است که آسیب های احتمالی به مراتب بدتر از ضررهای مالی است. با توجه به اینکه یک بازیگر دولتی در پشت دخالت ها ، نه جنایتکاران متداول بود ، بعید به نظر می رسد که از این اطلاعات صرفاً برای کسب درآمد سوءاستفاده شود. داده های ترکیبی به چین چیزی بسیار مهم تر می دهد: جزئیات کلیدی اکثر بزرگسالان در ایالات متحده. همه این افراد مورد توجه دولت چین نیستند ، گرچه خوشحال می شود که هم اکنون دارای یک بانک اطلاعاتی برای کل کشور است. اما برای کسانی که بیشتر مورد علاقه آنها هستند ، اطلاعات بسیار حساسی تری دارند.
هک OPM به جزئیات 18 میلیون شهروند آمریکایی که در موقعیت های قدرت مشغول به کار بودند دسترسی پیدا کرد. علاوه بر اطلاعات اولیه شخصی ، دولت چین در مورد امور مالی شخصی ، سوء مصرف مواد گذشته ، مراقبت از روانشناسی نیز می داند – شاید حتی عادت های جنسی خطرناک باشد. اینها دقیقاً جزئیاتی هستند که برای اعمال فشار یا حتی باج خواهی افراد مفید هستند. حتی اگر بیشتر در برابر چنین تهدیدهایی مقاومت کنند ، تعداد درگیر آنقدر زیاد است که درصد کمی از عدم تعهد به خواسته های چین تهدیدی جدی برای امنیت ملی ایالات متحده خواهد بود.
همه چیز حتی از آنچه در بالا گفته می شود نیز بدتر است. ماه گذشته در این وبلاگ مشخص شد که سه برابر سه میلیارد تصویر برای اهداف تشخیص چهره برای Clearview آسان است و بازیگران ایالتی نیز به راحتی می توانند همین کار را انجام دهند. این بدان معناست که احتمالاً چین می تواند در چهار هک مورد بحث در بالا ، بیشترین پرونده های شخصی را که از آن برداشت کرده است ، اختصاص دهد. همچنین جالب است که در دسامبر سال گذشته پنتاگون به پرسنل ارتش نسبت به استفاده از آزمایشات DNA در منزل هشدار داد. یکی از دلایل انجام این کار این است که فقط مدت زمان لازم است تا شرکت هایی که چنین آزمایش هایی را انجام می دهند توسط قدرت های خارجی هدف قرار بگیرند تا بتوانند به پروفایل های بسیار آشکار شده DNA که در اختیار دارند ، دسترسی پیدا کنند تا آنها را به بانک اطلاعاتی شهروندان آمریکایی اضافه کنند.
سرانجام ، شایان ذکر است که دولت چین هوش مصنوعی را برای محققان و شرکت های خود در اولویت قرار داده است. تصور کردن کل بانک اطلاعاتی داده های منتشره از شهروندان آمریکایی در سیستم های قدرتمند هوش مصنوعی برای استخراج نمودار اجتماعی همه افراد در ایالات متحده آسان است: تصور اینکه با آنها چه ارتباطی دارند ، با آنها ارتباطات اجتماعی دارند و با چه کسانی سفر کرده اند. الگوهایی که ظهور می کند ، به دولت چین بینش بی سابقه ای را در مورد عملکرد جامعه آمریکا در عمیق ترین سطح ارائه می دهد.
تصویر برجسته توسط prostějovský časosběrač.
درباره Glyn Moody
Glyn Moody یک روزنامه نگار آزاد است که می نویسد و صحبت می کند درباره حریم خصوصی ، نظارت ، حقوق دیجیتال ، متن باز ، حق چاپ ، حق ثبت اختراعات و موضوعات کلی سیاست مربوط به فناوری دیجیتال است. وی شروع به پوشش استفاده از مشاغل اینترنت در سال 1994 كرد و اولین ویژگی اصلی را در مورد لینوكس نوشت ، كه در اوت 1997 در Wired ظاهر شد. كتاب وی با نام "Rebel Code" اولین و تنها تاریخ كامل در مورد ظهور منبع آزاد است. ، در حالی که کار بعدی او ، "کد دیجیتال زندگی" ، به بررسی بیوانفورماتیک – تقاطع محاسبات با ژنتیک می پردازد.
![]()
