facebooktwittergooglerss

اخبار IT
RizVN Login



شما اینجا هستید: ایران نت نیوز اخبار فناوری اطلاعات امنیت وشبکه لاوابیت چگونه از تحویل اطلاعات مشتریانش به مقامات امنیتی آمریکا طفره رفت؟




لاوابیت چگونه از تحویل اطلاعات مشتریانش به مقامات امنیتی آمریکا طفره رفت؟

irannetsec1254لاوابیت سرویس ایمیلی بود که با استفاده از تکنیک های رمزنگاری پیشرفته از ایمیل های مشتریانش محافظت می کرد. در کنار این درجه از امنیت، این سرویس برخلاف برخی سرویس‌ های ایمیل، اجازه دسترسی مقامات دولتی و امنیتی را به محتوای ایمیل های کاربرانش نمی داد.

لِدار لویسون، مالک لاوابیت، در جریان درز اطلاعات از آژانس امنیت ملی آمریکا، برای حفاظت از حریم شخصی کاربرانش و عدم دسترسی دولت به اطلاعات این سرویس -به خصوص ایمیل های ادوارد اسنودن، کارمند سابق آژانس امنیت ملی آمریکا- دست به هر کاری زد. او زمان حضور ماموران اف بی آی با احضاریه دادگاه، از در پشتی آپارتمانش فرار کرد. سپس کلیدهای دسترسی به ایمیل ها را در قالبی کاملاً بی مصرف به مقامات تحویل داد. به صورت رمزنگاری شده، در ۱۱ صفحه کاغذ پرینت شده با اندازه فونت ۴ پیکسل!

سپس، لویسون از جانب دادگاه به جریمه ای خاص محکوم شد. جریمه ای که حکم می کرد به ازای هر روز طفره رفتن از تحویل داده های مورد نیاز برای دسترسی به اطلاعات لاوابیت، ۵ هزار دلار جریمه شامل حالش شود. جریمه ای که او را مجبور می کرد اطلاعات را در قالبی الکترونیکی و خوانا برای مقامات امنیتی، به آنها عرضه کند.

 

در این برهه، لویسون دو روز صبر کرد تا جریمه به ده هزار دلار رسد و ضمانت اجرایی پیدا کند. سپس او کلیدهای سالم را به مقامات تحویل داد و فوراً همه داده های لاوابیت را از بین برد. بدین ترتیب اف بی آی موفق به کسب هیچ اطلاعاتی نشد.

سپس او به حکم جریمه اعتراض و به دادگاه اعلام کرد که درخواست برای دسترسی به تمام اطلاعات، زیاده روی اف بی آی بوده؛ در حالی که آنها فقط ایمیل ها و اطلاعات یک نفر (اسنودن) را نیاز داشتند.

او همچنین بر اساس یک تبصره اصلاحی در قانون، به خاطر تعطیلی شرکت و قطع شدن خدمات لاوابیت به مشتریانش، ادعای خسارت کرده. زیرا این شرکت به کاربرانش قول داده بود ایمیل های شان همیشه محفوظ و امن خواهند ماند. در مقابل مقامات دولتی و امنیتی هم این ادعاها را بی معنی دانسته اند.

اگر به رسوایی های امنیتی اخیر ایالات متحده که سر منشا همه آنها درز اطلاعات توسط ادوارد اسنودن بود بنگرید، جریمه ای ۱۰ هزار دلاری چندان به چشم نمی آید. اما به هر حال ایستادگی هوشمندانه لِدار لویسون در برابر همه فشارها کار بزرگی است. کاری که فقط بخاطر حفاظت از اطلاعات مشتریانش انجام داد.

هر چند در این میان اطلاعات مشتریان لاوابیت از دست رفت، اما به عنوان یک نکته مهم امنیتی باید به خاطر داشت که همیشه از دست رفتن اطلاعات مهم، بهتر از فاش شدن آنها است.

لویسون در حال حاضر در شبکه کیک استارتر پروژه ای برای راه اندازی یک سرویس ایمیل جدید به راه انداخته. سرویس ایمیل DarkMail که ماموریتش حفاظت قطعی از داده های کاربران با استفاده از تکنولوژی های رمزنگاری جدیدتر و قوی تر است. او برای راه اندازی این سرویس به حدود ۲۰۰ هزار دلار پول نیاز دارد که تا به امروز نزدیک به نیمی از آن از جانب افراد تامین شده.

Submit to DeliciousSubmit to DiggSubmit to FacebookSubmit to Google BookmarksSubmit to StumbleuponSubmit to TechnoratiSubmit to TwitterSubmit to LinkedIn

0 Votes05 

نوشتن دیدگاه


تصویر امنیتی
تصویر امنیتی جدید

جوملا فارسی