達(dá)喬
澳大利亞第二大電信公司澳都斯(Optus)數(shù)據(jù)泄露事件持續(xù)發(fā)酵.。英國廣播公司(BBC)29日報(bào)道稱,上周,澳都斯的系統(tǒng)遭黑客攻擊,近1000萬用戶數(shù)據(jù)被泄露。本周澳都斯遭到黑客的贖金威脅,澳政府與澳都斯因更換護(hù)照費(fèi)用問題發(fā)生爭執(zhí),普通民眾更是深受身份信息泄露的影響。這個(gè)澳大利亞歷史上“最嚴(yán)重的隱私泄露事件”還引發(fā)人們對澳《隱私法》和網(wǎng)絡(luò)安全的擔(dān)憂。
人為失誤導(dǎo)致數(shù)據(jù)泄露?
英國《衛(wèi)報(bào)》29日報(bào)道稱,此次數(shù)據(jù)泄露不僅關(guān)系到澳都斯的直接客戶,其曾經(jīng)的全資子公司維珍移動(dòng)和Gomo的用戶數(shù)據(jù)也被泄露。上周四,澳都斯證實(shí)系統(tǒng)遭黑客入侵,近千萬現(xiàn)有客戶和過往客戶個(gè)人信息可能泄露。在接受澳大利亞廣播公司(ABC)采訪時(shí),澳內(nèi)政部長兼網(wǎng)絡(luò)安全部長奧尼爾表示,980萬澳大利亞人的個(gè)人信息通過澳都斯被黑客竊取,包括280萬份駕照號(hào)碼和護(hù)照資料。除此之外,《澳大利亞人報(bào)》報(bào)道稱,澳都斯泄露的數(shù)據(jù)還包題近3??萬份個(gè)人醫(yī)療保險(xiǎn)的詳細(xì)信息。有網(wǎng)絡(luò)安全專家稱,'澳都斯信息泄露規(guī)模之大、涉及數(shù)據(jù)內(nèi)容之廣在澳大利亞歷史上前所未有。
事件發(fā)生后,澳都斯首席執(zhí)行官羅'斯馬林在道歉的同時(shí)解釋稱,該事件是一起來自網(wǎng)絡(luò)空間的“復(fù)雜攻擊”,并堅(jiān)稱澳都斯的數(shù)據(jù)有“多重”保護(hù)。然而,澳都斯內(nèi)部人士向ABC透露,這次網(wǎng)絡(luò)攻擊很可屈是有人利用了公司系統(tǒng)的漏洞,并認(rèn)為該漏洞可能是人為失誤造成的。BBC報(bào)道稱,澳大利亞調(diào)查記者柯克聯(lián)系了該黑務(wù),并稱黑客向其解釋了竊取數(shù)據(jù)的方族??驴朔Q,黑客并不需要身份驗(yàn)證就能進(jìn)入澳都斯的系統(tǒng)。不過,澳都斯堅(jiān)稱不存在人為失誤。澳通信和媒體管理局、澳數(shù)字安全中心均已開始對該事件進(jìn)行調(diào)查,澳警方和情報(bào)機(jī)構(gòu)也已介入。奧尼爾更是明確表示,不接受這是一次“復(fù)雜攻擊”的說法。
澳政府要求企業(yè)承擔(dān)相關(guān)費(fèi)用
更令民眾擔(dān)憂的是,實(shí)施網(wǎng)絡(luò)攻擊.的黑客上周末公布了客戶的詳細(xì)信息,并威脅澳都斯在一周內(nèi)交出100萬美元的贖金,否則將每天公布1萬名客戶的信息。周二,黑客刪除此前發(fā)布的數(shù)據(jù)包,并稱,“我們不會(huì)向任何人出售數(shù)據(jù),在此向澳都斯致以最深切的歉意”。這一舉動(dòng)引發(fā)人們對澳都斯已經(jīng)支付贖金的猜測,不過該公司否認(rèn)了這一點(diǎn)。令人遺憾的是,有人已經(jīng)提前復(fù)制了希黑客刪除的數(shù)據(jù),并繼續(xù)在網(wǎng)上發(fā)。
澳都斯事件曝光后,憤怒的客戶涌向澳都斯?!栋拇罄麃喨藞?bào)》報(bào)道稱,截至周四,已經(jīng)至少有兩家律師事務(wù)所代理了向澳都斯進(jìn)行索賠的集體訴訟。面對洶涌的民意,澳大利亞政府也坐不住了。澳總理阿爾巴內(nèi)塞本周三表示,澳都斯應(yīng)該為受影響的客戶承擔(dān)更換駕照和護(hù)照的費(fèi)用。羅斯馬林此前表示澳都斯愿意支付更換駕照的費(fèi)用,但并未承諾支付護(hù)照更換費(fèi)用。對此,澳外交部長黃英賢態(tài)度堅(jiān)決,向羅斯馬林施'壓說,“請盡早確認(rèn),澳都斯將為所有受此影響的客戶支付新護(hù)照申請費(fèi)”。澳都斯一位發(fā)言人周四表示,正在與澳政府協(xié)商此事。
“我們落后十年”
澳都斯數(shù)據(jù)泄露事件再次引發(fā)人們對澳隱私保護(hù)和網(wǎng)絡(luò)安全的擔(dān)憂。奧尼爾稱,這一事件凸顯澳在隱私和網(wǎng)絡(luò)安全方面與世界其他地區(qū)的差距,“我們落后了十年”。奧尼爾表示應(yīng)對《網(wǎng)絡(luò)安全法》進(jìn)行修訂。她提到,類似事件發(fā)生在其他國家,肇事公司可能面臨數(shù)億美元的處罰,而澳大利亞的罰款上限僅為200萬澳元。與此同時(shí),澳司法部長德雷福斯表示,澳都斯事件促使政府考慮盡快修改《隱私法》,讓公司在違規(guī)時(shí)面臨更重的處罰。
近一周來,記者感受到澳都斯事件給人們?nèi)粘I顜淼臉O大不便。在澳大利亞,個(gè)人醫(yī)療保險(xiǎn)號(hào)通常終身有效,如果信息泄露引來惡意攻擊,可能造成賬戶無法正常使用或更多信息被盜的嚴(yán)重后果。此外,盡管羅斯馬林宣稱澳都斯系統(tǒng)中存儲(chǔ)的個(gè)人賬號(hào)和密碼并未泄露,但人們依然擔(dān)心數(shù)據(jù)泄露引發(fā)的連鎖反應(yīng)。民眾的電信賬號(hào)密碼一旦泄露,意味著設(shè)置了相同密碼的銀行賬號(hào)、稅務(wù)賬號(hào)、股票和理財(cái)賬號(hào)等重要信息也面臨巨大風(fēng)險(xiǎn)。澳大利亞聯(lián)邦銀行首席執(zhí)行官康明周四告訴《澳大利亞人報(bào)》,該銀行客戶本周的網(wǎng)上登錄量比平時(shí)增加10倍以上。康明呼吁政府盡快與金融機(jī)構(gòu)溝通,研究更有效的應(yīng)對方法?!?/p>