win7旗舰版不能调亮度:Twitter遭遇黑客 核心机密外泄(图)

来源:百度文库 编辑:中财网 时间:2024/04/30 14:55:54
Twitter遭遇黑客 核心机密外泄(图)   文章提供 于 2009-7-20 8:59:51 (北京时间: 2009-7-20 20:59:51)
  文章作者: 刘海英    阅读时出现乱码? 解决办法
  我们把越来越多的重要信息存在互联网空间里,却只依靠一道极其脆弱的防线——“密码”。黑客再次用成功侵入证明了网络有多么不安全。这一次,倒霉的是Twitter。此次黑客入侵事件又一次提醒人们,在互联网络上没有人是安全的。

  “2009年第三季度开始产生收益,预计当季营收为40万美元,第四季度营收将达到400万美元;2009年年底,公司用户数量将达到2500万人;2010年年底,预计公司营收将达到1.4亿美元左右。”

  以上是Twitter公司对自己未来财务状况的预测,很明显,这是该公司的商业机密。它没有出现在Twitter公司的新闻公告中,却出现在7月15日美国著名科技博客网站TechCrunch网站上。TechCrunch的创始人迈克尔·阿林顿称,一个自称是“黑客克罗克”的黑客向其提供了这些机密信息。TechCrunch这种将“窃取来的资料”公布于众的做法立刻引起了广泛的争议。人们在谈论TechCrunch“胆大妄为”的同时,不禁要问:“黑”来的东西可以用吗?博客圈中的道德在哪里?


Twitter相关财务数据被窃


  Twitter遭遇黑客机密信息泄露

  7月14日,迈克尔·阿林顿在其博客中称,“黑客克罗克”向其提供了一份压缩文档,内含310份文件,内容从Twitter公司会议记录、合作协议、财务预测到Twitter员工的饮食习惯、日程安排、电话记录等,不一而足。

  随后,Twitter公司承认,包括该公司首席执行官伊万·威廉姆斯在内的部分员工的互联网账号遭黑客攻击,部分机密信息泄露。Twitter创始人之一比兹·斯通7月15日在公司官方博客上坦承,黑客闯入了该公司部分高管的个人电子邮件账户,从那里获取了员工的GoogleApps账户,该账户中存有公司的日程安排、电子表格、各种文件及财务细节等内容。斯通说,部分公司文件被窃取,但公司的用户资料没有遭劫。斯通称,这次袭击与谷歌或其他网络应用程序的漏洞无关。

  TechCrunch公布机密引发道德争议

  在收到“黑客克罗克”提供的Twitter相关信息后,经过反复评估,TechCrunch公布了部分机密信息。

  “有一些东西真的十分有趣,值得公布,如Twitter的收入预测、财务规划、成本分析、针对社交网站脸谱(Facebook)的详细战略规划,以及什么时候卖掉公司等等。从新闻角度来讲,这些都是十分吸引人的。”阿林顿说。针对种种质疑,他辩解道:“你可以不认同这种做法,这意味着你同样也不会认同整个新闻产业的历史。我完全同意英国报业巨头北岩勋爵所言:新闻就是某人在某个时刻力图压制的东西,其他的则都是广告。”

  阿林顿还声称,即使他不公布这些信息,它们一样会出现在网络上某个地方。“我们不是这些文件的唯一拥有者。也许正有一个想出名的年轻黑客在想着这样做。如果在网上见到这些材料被打包下载,我不会感到惊讶。”

  至少目前为止,阿林顿没有完全说准。与TechCrunch不同,同样收到该批资料的法国博客网站Korben网站只公布了很少的内容,甚至连Twitter商品如T恤衫和棒球帽上的Twitter图像都做了模糊处理。该网站的曼纽尔·道恩称,他之所以这么做,是因为他对伊万·威廉姆斯和Twitter充满尊敬,因此他不会公布那些会伤害他们的敏感信息。“我不知道TechCrunch会走这么远,但是我所想说的是,网络是如此狭小,人们彼此熟知,公布这样的信息,是对Twitter团队缺乏应有的尊重。”道恩说。

  两种不同的处理方式,在近两天的博客圈中引起了广泛的争论。是否存在约束机密信息公布的道德规范?这个问题在博客时代又有了新的纠结。谁是谁非?

  博客圈存在潜在博客道德准则

  事实上,博客作为一种传播个人思想和知识的盛行方式,早已引起了很多人的关注,对是否存在博客道德准则的问题也纳入了人们的研究视野。

  《新媒体学会杂志》近期发表的新加坡南洋理工大学的研究结果表明,无论博客的初衷是什么,他们都有着共同的道德准则。

  该校研究人员对全球1224个活跃的博客进行了调查,结果发现,在博客圈中有4条十分重要的潜在道德准则:要实话实说、要勇于承担责任、要力求减少伤害以及要分清归属。

  实话实说要求博客做到诚实、公平,保证自己博文的全面完整;勇于承担责任则要求博客要对公众负责,敢于承担自己博客所产生的后果;力求减少伤害要求博客顾及到隐私、保密等问题,避免给他人带来名誉上的损害,要懂得体谅他人感受,并尊重多样性和弱势群体;分清归属则要求博客要避免抄袭,尊重知识产权,并给消息来源以适当的荣誉。

  研究人员称,博客会基于环境和受众来确定自己的道德理想,但无论如何,这4条准则是得到普遍认可的。对个人博客而言,在这4条道德准则中,分清归属是最被珍视的准则,其次是减少伤害、实话实说和勇于承担责任;而对于面向公众的博客而言,分清归属和和实话实说最受重视,其后是减少伤害和勇于承担责任。

  软道德还需硬法律来给予保障

  可见,在这个资讯十分发达、言论极其自由的时代,在博客圈内依然还保留着基本的道德底线,被大部分博客默默遵守。道德准则虽然具有普适性,但毕竟是非强制性的行为规范,在这个群体广泛、复杂多样、联系松散的博客圈中,缺少自己的“牙齿”,它也就仅仅是一种理想而已。拿什么对那些不道德的行为进行约束,对违反博客道德准则的人进行处罚,需要所有网络中人认真地思考。

  比兹·斯通在Twitter官方博客中表示,针对黑客此前入侵Twitter高管账号以及其他网站擅自发布黑客所获Twitter机密资料等事宜,该公司已开始寻求法律帮助,以弄清黑客及相应网站需承担何种法律责任。

  

  《财经网》何华峰报道 对Twitter来说,7月14日(周二)真是灾难性的一天。它的核心商业机密,比如收入、公司战略等文件,被装在两个电子文件包里,由一名黑客发给了两个著名的科技博客网站——硅谷的TechCrunch和法国Korben。

  这两个网站摘登了这些Twitter的内部文件,网页上还有些戏谑地打上了“机密”字样。

  这件事很有看头。可是,如果你认为,我们只是看看热闹就可以,那就大错特错了。这件事其实关系到我们每一个人。

  事实上,那位名叫Hackcroll的黑客先是进入了Twitter一位员工的电邮账户,进而由Google Apps接触到了Twitter的这些核心机密。而他进入的方式,不过是猜到了这位员工的密码,然后用同一个密码进到了Google Apps的账户。

  如果你有邮箱、博客、网上银行——事实上大部分人都有,如果你又是用的同一个密码——事实上大部分人用的是同一密码,如果你还准备在网上存放更多的资料,甚至非常核心的资料,那可需要小心了。

  这个黑客宣称,他这么做的目的,在于“提醒人们,密码这道防线太过脆弱”。他在给科技博客网站Korben的电邮中说,互联网用户要认识到“没有人在网络上受到保护”。

  而对于力推“云计算”的Google、微软、雅虎、亚马逊等公司,又该怎么让用户们放心,是他们必须面对的重大课题。

  公开的核心机密

  大约在一个月前,黑客Hackcroll成功地进入了Twitter一名负责行政工作的员工的电邮,再进到了其商用的Google Apps的账户。Google Apps包括Google Docs,Spreadsheets等,一般互联网用户使用的都是免费版本,商用版则是收费的。

  7月14日(周二)晚,Hackcroll把Twitter的310余份文件和截屏发给了Techcrunch和Korben。

  7月15日,Twitter的一份财务预测被Techcrunch登了出来。随即,Twitter与Techcrunch进行了长达36小时以上的讨价还价。

  这是Twitter在2009年2月做的一份财务预测,时间截止到2013年。Twitter预计,2009年第三季,会开始有第一笔收入,大约为40万美元,到第四季会增加到400万美元。公司还预计,到2010年底,收入大概是1.4亿美元。

  Twitter估计,到2009年底,用户数将达到2500万。不过,这一数字已经提前实现。

  2009年2月,Twitter的银行账户里有4500万美元,而不久之前,Twitter刚刚融资了5500万美元。

  Twitter预计,每个用户每年给公司带来的成本超过1美元。

  Twitter还提出了2013年的目标:用户数10亿,并由此成为地球上第一个用户数到10亿的互联网公司,“掌握地球的脉搏”;年收入15.4亿美元;5200名员工;11亿美元的净利润。

  在7月16日的博客中,Techcrunch再次披露不少材料,包括Twitter的员工协议、创始人的日程表、新员工的面试日程、电话记录和账单,与美国在线、戴尔、爱立信和诺基亚的机密协议,甚至一份员工的信用卡号码清单等。

  在博客中,Techcrunch透露,经过与Twitter的讨价还价,涉及公司最核心的内容不再披露,而登出的内容得到了Twitter的许可,“尽管Twitter不高兴,但也勉强接受了。”

  Techcrunch披露的Twitter文件显示,公司内部数次讨论了对Google和Facebook的策略。

  ——今年3月13日的一次管理层会议上,Twitter讨论了Google。当时的会议记录显示,Twitter有一种恐惧情绪,“在搜索Tweet方面,Google会做的比我们好的多”。

  ——在5月7日的一次会议上,对Google的态度依然是警惕的。有人说,“Google在做竞争性产品,与它合作等于是玩火”。

  ——在6月9日的会议上,又有人提出,与Google有一些合作还是可以的,但认为Twitter的搜索的结果应该做的比Google好。

  在一次会议上,Twitter还讨论了来自Facebook的威胁,其中一个主题就是“Facebook会怎么干掉我们”,列举的威胁有:Facebook采取实时搜索、加强短信息功能、模仿Twitter等等。而在提出的防御措施中,“让人们感到快乐”被放在首位。

  脆弱的密码

  实际上,Hackcroll还入侵了Twitter首席执行官Evan Williams的妻子的电邮账户,从那里得到了其本人的几个互联网账户的密码,涉及其在亚马逊和PayPal的用户名和密码。

  Twitter是目前最受关注的互联网公司,Hackcroll此举产生的震动是巨大的。

  在“云计算”时代,我们把越来越多的敏感信息放在网上,存到巨大的计算机“云”中,但我们惟一能保护自己的,不过是一串密码。这足够吗?

  互联网安全公司Sophos在去年的一个调查发现,40%的互联网用户在所有的互联网站用的是同一个密码。因为人们难以记住很多密码。这样,当黑客掌握到一个密码时,几乎可以打开所有的大门。

  专家的建议是,人们加强密码的复杂性,比如密码中既有数字又有字符。另外,有一些免费的密码管理程序,如KeePass和1Password,这些都是为了解决人类记不得众多密码的问题所产生的密码产生引擎与加密储存工具。

  用户在忘记密码时,网站会提示一些问题,他们回答对了,就可以重新得到密码。比如“你家的狗叫什么名字”“你的生日”等等。但在Facebook以及Twitter等大行其道的今天,许多人把自己的隐私都公开了,黑客要猜出答案往往不难。这一点尤为值得注意。

  有人建议,在回答问题时故意用错误的答案,但显然这对记忆的要求太高了。

  此次黑客入侵事件无疑让Google感到尴尬。商用的Google Apps居然如此地被轻易侵入,非常影响Google的形象。

  Google强调,“云计算”是“安全和可靠”的。但黑客Hackcroll在给法国网站Korben的短消息中说,互联网用户应该认识到,“在网络上没有人是安全的”。

  对于Google及力推“云计算”的微软、雅虎、亚马逊等公司,他们正在遭遇前所未有的挑战,他们的愿景会不会只是一场梦呢?
来源: 科技日报