德國數百位政客名人資料洩露案破案,20 歲男學生遭逮捕

作者 | 發布日期 2019 年 01 月 09 日 16:11 | 分類 網路 , 資訊安全 follow us in feedly

之前影響巨大的德國名人資料洩露一案宣告破案,一位 20 歲男學生承認盜取並在網路公開數千人的個資,包括數百位政府官員、議員、記者和其他名人,德國總理梅克爾就是受害者之一,德國警方稱嫌疑人為單獨行動,出於對名人政治態度的不滿。



警方沒有透露更多關於嫌疑人的訊息,這位 20 歲男學生與父母住在德國 Hesse 州中部,他堅稱自己是獨立行動。但此次網路攻擊的目標多達上千人,特別有數百名政府官員和議員,但這些政客來自不同黨派和背景,唯獨沒有極右翼政黨人士。被盜取的資訊包括個人郵箱地址、信用卡資料、個人聊天紀錄、子女照片等,在網路公開一個月,直到網路安全部門注意到此事並開始調查後才被刪除。此次洩露的資訊涉及大量知名政客、記者和名人,包括德國總理梅克爾,引發了民眾對個人隱私的擔憂。

2019 年 1 月 7 日嫌疑人以盜取和非法傳播個人隱私等罪名被逮捕,據負責此案的檢察官 Georg Ungefuk 透露在審訊的過程中,20 歲的嫌疑人承認是處於憤怒,盜取並公開了名人的隱私。2018 年 1 月 4 日執法部門注意到了這起網路攻擊,大約在 2018 年 11 月上公開,從 2018 年 12 月 1 日起開始在網路上陸續放出名人的個資,警方在逮捕嫌疑人的過程中還沒收了嫌疑人的硬碟和個人文件。嫌疑人的攻擊目標大約為 1,000 人,其中有 60 人的個資被公開,其中 50 人的個資被嚴重洩露。

嫌疑人將所有盜取的名人隱私放到 Twitter,每一天公開一個資料的連結和密碼,最早被洩露的個資來自歌手、記者和 YouTuber,自 2018 年 12 月 20 日起德國議會中 6 個政黨中 5 個政黨的成員個資被公開。這是德國有史以來最嚴的網路惡意攻擊和隱私洩露案之一,引發了公眾對德國網路安全部門的監管能力的質疑。當一位 20 歲的學生可以憑一己之力就盜取如此多重要人物的個資,並公開一個月的時間,普通民眾的隱私能否得到有效保護。

德國司法部長 Katarina Barley 表示,司法部正在研究是否需要調整已經非常嚴格的隱私保護法,或者是要求軟體開發商和網路平台營運商更迅速地處理網路安全事故,同時她希望普通用戶能夠使用更複雜的密碼和兩步驗證方式來保護個人帳號個資。

目前沒有任何跡象表明有其他人或者組織參加了這起網路攻擊。德國政治專家對洩露的資料進行分析後確認,資料的時間範圍最早可追溯到 2012 年,最近的資料時間是 2018 年 10 月,可能不是一次網路攻擊獲取的資料,而是多次攻擊累計的資料。Twitter 已對洩露和傳播被駭客洩露資料的帳號和內容進行了干預。

(首圖來源:Flickr/Christoph Scholz CC BY 2.0)

關鍵字: , ,