美國向谷歌、微軟、雅虎要個人敏感信息,他們真給了
2021年10月,福布斯發布了一篇關于美國FBI秘密命令谷歌提供任何輸入特定搜索詞的人員數據。
當你在Google上搜索某一個關鍵詞時,就有可能成為FBI的目標!
根據2019年的一宗綁架案案例顯示,美國一名男子涉嫌綁架被FBI追捕。FBI曾經秘密要求谷歌提供在2019年內的某一個連續的16天內,任何搜索受害者姓名、其母親電話和地址的所有人的信息,比如搜索相關詞匯的Google賬戶和IP地址等。
另外,FBI還曾經對2018年襲擊得克薩斯州奧斯汀的連環爆炸案進行關鍵詞搜索,并要求谷歌、微軟和雅虎交出所有搜索與炸彈制造有關的一系列術語的人的IP和賬戶信息。
FBI打擊犯罪的行為本無可厚非,但由于FBI的此種行為都是秘密進行的,并沒有對外披露,即便谷歌發言人明確表示:“和所有的執法要求一樣,我們有一個嚴格的流程,以保護用戶的隱私,同時支持執法工作。”但是,FBI的這種做法,還是引起了公民自由團體的擔憂,認為FBI的這種做法,有可能竊取和侵害公民的隱私及敏感信息。
除了Google賬戶和IP地址外,FBI還會要求谷歌提供更多的信息,例如“CookieID”,也就是說,即使用戶沒有登錄賬號,也會被追蹤。
FBI的搜查令還會公布綁架受害者的姓名、Facebook個人資料、電話號碼和地址等信息。雖然目前已經得到改進,但這種做法仍然飽受爭議。
利用搜索引擎打擊犯罪,本來是一件好事,但在“空氣都是自由”的美國,似乎別有一番味道。
搜索引擎一直是“科技是一把雙刃劍”最好的詮釋。
一方面,普通網民利用搜索引擎,快速檢索自己想要的信息,獲取全面、詳盡的知識。另一方面,搜索引擎也是黑客們使用最多的工具之一。
經常使用搜索引擎,你一定知道一些高級搜索技巧,比如site:語法,它可以在特定的網址中搜索,在搜索引擎中輸入site:www.zhihu.com,展示的結果就限制在知乎中。
再比如filetype語法,可以搜索特定的文件類型,在搜索引擎中輸入“web安全 filetype:pdf”,就可以搜索到標題為“web安全”的pdf文件。
這些命令卻也極大方便了黑客發動網絡攻擊的門檻。
舉個例子,在Google上使用inurl語法(在URL中搜索出現指定內容的鏈接),搜索“php?id=”“jsp?id=”“asp?id=”等關鍵詞,就可以找到可能存在SQL注入的鏈接。
再比如使用intitle語法(在網頁title中搜索出現指定內容的網頁),搜索類似“后臺管理”的字樣,便能找到一些網站的后臺地址。
甚至還誕生了一個名為Google Hacking DataBase的網站,在這里匯集了很多google搜索語句,被白帽黑客們使用,固然可以造福整個互聯網,反之也可以成為違法犯罪的滋生地。