政府官员在互联网上有点糟糕
快速阅读: 《TechCrunch 技术紧缩》消息,本文列举了几个因技术失误导致的安全事故,如美国防部高官误将机密军事计划泄露给记者,以及健身应用Strava暴露海外军事基地位置等。这些事件提醒我们,无论是加密通讯还是社交平台,都需警惕人为疏忽带来的安全隐患。
或许今年世界上没有人比美国国防部长皮特·布雷德雷犯下如此灾难性的技术错误。
这一事件始于《大西洋月刊》主编杰弗里·戈德伯格报道称,他被美国国家安全顾问迈克尔·索利斯误添加到一个未经授权的Signal群聊中,在那里许多高级政府官员讨论了袭击也门胡塞武装的详细计划,包括攻击发生的时间和地点。公平地说,我们都曾犯过一些尴尬的技术错误。但对大多数人来说,这意味着不小心点赞五年前前男友/女友的Instagram帖子——而不是在商业通讯软件上与未经授权的接收者分享最高机密的政府军事计划。这种对高度敏感信息的不当处理已经足够令人担忧,但本周,《纽约时报》报道,布雷德雷在另一个Signal聊天中分享了有关也门袭击的信息,其中包括他的律师、妻子和没有理由接收此类敏感信息的弟弟;布雷德雷的妻子甚至并非国防部工作人员。这类安全疏漏尤为严重——怎么会不小心把记者牵扯进军事计划里呢?但这远非当代技术首次让全球政府陷入困境——我们谈论的不仅仅是水门事件。
如果是军人,请勿使用Strava
健身追踪/社交媒体应用Strava可能对普通运动员来说是一个隐私噩梦。该应用允许用户在公开账户上与朋友分享锻炼记录——通常是跑步、徒步或骑车——朋友们可以在公园里对他们早晨的慢跑点赞和评论。但Strava账户默认是公开的,这意味着如果你不够精明去检查隐私设置,你将会无意中向全世界广播你在哪里锻炼。Strava默认隐藏跑步起点和终点的前200米,以掩盖某人住在哪里,因为人们通常会在家附近开始和结束跑步。对于任何上网的人来说,广播你居住地200英里的范围仍然存在风险,但如果你是秘密基地的军人,那就更加危险了。
2018年,Strava发布了一张全球热图,显示世界各地公开用户活动的位置。如果你查看的是纽约市的地图,这并不重要,但在阿富汗或伊拉克等地,除了外国人很少有人使用Strava,因此可以假设热点活动可能发生在或靠近军事基地。更糟糕的是,用户可以通过Strava查看某些跑步路线,以查看在那里记录活动的用户的公开资料。因此,例如,恶意行为者能够获取驻扎在伊拉克某基地的美军名单。
乔·拜登的并非秘密的Venmo
Venmo是一款点对点支付应用,但不知为何,默认情况下它会公开共享你的交易。所以,只需打开我的Venmo应用——多年前同步了我的Facebook好友至账户——我就可以看到昨晚我高中时的两个女生一起吃了晚饭。祝她们好运。我们在Venmo上分享的信息可能相当无聊且无害,但“爱是盲目的”等真人秀节目的忠实粉丝会搜索参赛者的账户来预测谁仍在约会(如果这对情侣互相转账房租,那么他们很可能同居)。所以,如果你可以在Venmo上找到真人明星,为什么不搜索一下总统呢?2021年,一些BuzzFeed新闻的记者决定搜索乔·拜登的Venmo。不到十分钟,他们就找到了他的账户。从拜登的账户,记者们很容易找到拜登家族的其他成员和他的政府成员,并绘制出他们更广泛的社交圈。即便用户将Venmo账户设为私密,其好友列表仍将保持公开。当BuzzFeed新闻联系白宫时,拜登的个人资料被清除干净,但白宫没有发表评论。所以,是的,记者果然找到了皮特·布雷德雷、迈克·索利斯及其他政府官员的Venmo账号。有些事情永远不会改变。
加密消息无法保护你免受摄像头的影响
无论采取何种防护措施保护信息,没有什么能拯救你免于人类错误的潜在可能性。2017年,加泰罗尼亚前总统卡莱斯·普伊格德蒙特领导了一场争取从西班牙独立并成为自己国家的运动。但西班牙政府阻止了这一尝试,并罢免了普伊格德蒙特的领导地位。当西班牙政府发出逮捕普伊格德蒙特及其盟友的通缉令时,他们逃到了比利时。几个月后,西班牙媒体参加了一个普伊格德蒙特预计会出席的比利时活动——他发送了一段演讲视频,但在播放过程中,一名西班牙广播员发现前加泰罗尼亚卫生部长托尼·科米的屏幕完全外露,正在发短信。摄像师将镜头对准科米的手机,曝光了来自普伊格德蒙特的短信,他在其中表达了对自己争取加泰罗尼亚独立努力失败的接受。普伊格德蒙特随后在推特上表示,他是在犹豫中表达自己的想法,但他并没有打算退缩。无论采取何种防护措施保护信息,你可能在公开场合阅读敏感信息之前想要回头看看——尤其是当你与一位流亡中的前总统发短信时。
(以上内容均由Ai生成)