Szerző: Hlács Ferenc

2016. április 1. 13:11

Titkos, vélhetően kormányzati adatlekérést kapott a Reddit

Törölte adatvédelmi kanáriját a Reddit, a vállalathoz minden valószínűség szerint titkos adatlekérés érkezett. A vállalat vezérigazgatója közvetve megerősítette a történteket.

Eltűnt fészkéből a Reddit "adatvédelmi kanárija", a népszerű linkgyűjtőoldalt minden valószínűség szerint felhasználói adatok kiszolgáltatására kötelezte a bíróság a közelmúltban. Az egyelőre nem ismert, hogy pontosan mely szerveknek, milyen információkra volt szükségük az oldaltól, a kiszolgáltatási parancs gyanúját ugyanakkor megerősíteni látszik Steve Huffman vezérigazgató rövid nyilatkozata: "Azt a tanácsot kaptam, hogy semmit ne mondjak az ügyben." A cég nem adott ki hivatalos tájékoztatást az ügyben.

A "warrant canary" eljárást több vállalat is használja, hogy figyelmeztesse felhasználóit a titkos adatbekérésekre. Lényegében arról van szó, hogy a cég weboldalán tart egy közleményt arról, hogy egy adott dátumig nem érkezett hozzá ilyen információigény - majd mikor adatok kiszolgáltatására kötelezik, egyszerűen leveszi a közleményt az oldalról.

Nagy pénz, nagy szívás: útravaló csúcstámadó IT-soknak

Az informatikai vezetősködés sokak álma, de az árnyoldalaival kevesen vannak tisztában.

Nagy pénz, nagy szívás: útravaló csúcstámadó IT-soknak Az informatikai vezetősködés sokak álma, de az árnyoldalaival kevesen vannak tisztában.

A Reddit tavaly kiadott, 2014-es átláthatósági jelentésének aljára ültette kanáriját, ahol kijelentette, 2015. január 29-ig az oldalhoz nem érkezett nemzetbiztonsági szolgálatoktól származó vagy egyéb titkos adatkérelem, ha pedig a későbbiekben érkezne hasonló, azt igyekeznek nyilvánosságra hozni. A tegnap kiadott, 2015-ös évre vonatkozó jelentés végéről már hiányzott a fenti nyilatkozat.

Hasonló módszert használ egyébként többek között az Apple is, a cég épp az elmúlt hónapokban került reflektorfénybe a felhasználói adatok kiszolgáltatásának kérdése kapcsán. A vállalattól az FBI a San Bernandinói terrorista iPhone-jának feloldásához követelt segítséget, azt azonban az Apple módszeresen megtagadta, arra hivatkozva, hogy közreműködésével veszélyes precedenst állítana - a nyomozóiroda ugyanakkor végül néhány nappal ezelőtt, egy meg nem nevezett harmadik fél bevonásával, a cupertinói gyártó közreműködése nélkül szerezte meg az adatokat a kérdéses készülékről.

A történet azonban ezzel sajnos nem zárult le, az FBI ugyanis azóta két másik ügyben is segédkezik az Apple készülékeinek feloldásában. Az iroda tehát minden jel szerint megőrizte magának a lezárt eszközökön tárolt adatok megszerzéséhez használt biztonsági rést, annak részleteit nem közölte az Apple-lel. Hogy ez meddig marad így, vélhetően továbbra is komoly dilemmát jelent a szervezet számára, hiszen a foltozatlan sebezhetőséget rivális hírszerző ügynökségek is megszerezhetik, hogy ily módon amerikai állampolgárok után kémkedjenek - ha viszont az Apple orvosolja a hibát, az FBI-nak sem lesz többé lehetősége kihasználni azt.

Cupertinóban tehát az elmúlt időszak ágyúdörgése közepette nem volt szükség kanárira, a Reddit madarának eltűnése viszont kifejezetten váratlanul jött. A titkos lekérésekhez kapcsolódó megkötések miatt nem lehet tudni, hogy egy adott személlyel, esetleg szélesebb közösséggel kapcsolatban kötelezték az oldalt az adatok kiadására. A Reddit nem adott ki bővebb tájékoztatást az ügyben - és valószínűleg nem is fog.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról