Discuz! Board 首页 资讯 查看内容

资讯

订阅

前亚马逊工程师被定罪,曾盗窃曝光超 1 亿人数据

2022-06-19| 来源:互联网| 查看: 317| 评论: 0

摘要: IT之家6月19日消息,美国西雅图陪审团裁定,前亚马逊软件工程师PaigeThompson被指控在2019年从CapitalOne窃取数据,犯......
手机TV在线看最热影视 https://www.shoujitv.org

IT之家6月19日消息,美国西雅图陪审团裁定,前亚马逊软件工程师PaigeThompson被指控在2019年从CapitalOne窃取数据,犯有电信欺诈罪和五项未经授权访问受保护计算机的罪名。

CapitalOne黑客攻击是美国最大的安全漏洞之一,该事件导致1亿美国人和600万加拿大人的数据泄露,包括姓名、出生日期、社保号码、电子邮件地址和电话号码。Thompson于当年7月被捕,当时一名GitHub用户看到她在网站上分享有关从存储CapitalOne信息的服务器窃取数据的信息。

根据美国司法部的公告,Thompson使用她自己构建的工具来扫描亚马逊网络服务以查找配置错误的账户。据称,她随后使用这些账户渗透了CapitalOne的服务器并下载了超过1亿人的数据。

陪审团裁定Thompson这样做违反了《计算机欺诈和滥用法》,但Thompson的律师辩称,她使用的工具和方法与道德黑客所使用的工具和方法相同。

IT之家了解到,美国司法部最近修改了《计算机欺诈和滥用法》,以保护道德或白帽黑客。只要研究人员“善意”地调查或修复漏洞,并且没有将他们发现的安全漏洞用于勒索或其他恶意目的,就不能再根据法律受到指控。

然而,美国当局不同意Thompson只是试图揭露CapitalOne漏洞的说法。司法部表示,她将加密货币挖掘软件植入银行的服务器,并将收益直接发送到她的数字钱包。据称,她还在论坛上吹嘘自己的黑客行为。

美国检察官NickBrown表示:“她远不是一个试图帮助公司保护计算机安全的道德黑客,而是利用错误窃取有价值的数据并从中牟利。”Thompson可能因电信欺诈被判处最高20年的监禁,每项非法访问受保护计算机的指控最高可判处5年监禁。她的量刑听证会定于9月15日举行。

分享至 : QQ空间

10 人收藏


鲜花

握手

雷人

路过

鸡蛋

收藏

邀请

上一篇:暂无
已有 0 人参与

会员评论

关于本站/服务条款/广告服务/法律咨询/求职招聘/公益事业/客服中心
Copyright ◎2015-2020 新晨报版权所有 ALL Rights Reserved.
Powered by 新晨报 X1.0