Запрос экстренных данных
Экстренный запрос данных — это процедура, используемая правоохранительными органами США для получения информации от поставщиков услуг в чрезвычайных ситуациях, когда нет времени на получение повестки в суд . В 2022 году Брайан Кребс сообщил, что хакеры подделывали запросы на экстренные данные для получения конфиденциальной информации. [1] [2]
Были предложения защитить запросы экстренных данных с помощью цифровых подписей , но для их реализации потребуются значительные технические и юридические усилия. [1] [3]
Внедрение цифровых подписей не решит проблему взлома учетных записей электронной почты правительств и правоохранительных органов. Хакеры по-прежнему могут скомпрометировать эти учетные записи и использовать их для отправки мошеннических запросов на экстренные данные. Кроме того, не существует утвержденного основного списка уполномоченных сотрудников правоохранительных органов, что затрудняет поставщикам услуг проверку законности запросов. [4]
Ссылки
[ редактировать ]- ^ Jump up to: а б «Хакеры получают доступ к повестке в суд с помощью фальшивых «запросов экстренных данных» - Кребс о безопасности» . Проверено 29 марта 2022 г.
- ^ «Хакеры используют поддельные «экстренные» запросы для получения данных клиентов» . КремниевыйУГОЛ . 2022-03-29 . Проверено 19 июля 2024 г.
- ^ Вольф, Жозефина (05 апреля 2022 г.). «Apple, Meta и Discord передали пользовательские данные хакерам. Что теперь?» . Сланец . ISSN 1091-2339 . Проверено 19 июля 2024 г.
- ^ «Скомпрометированная электронная почта из-за фальшивых запросов на экстренные данные» . Маршрут Пятьдесят . 04.04.2022 . Проверено 19 июля 2024 г.