趋势网(微博)讯:
以CNET为首的美国媒体传出了这样的消息:美国联邦政府要求互联网企业提供用户密码,泄露加密算法以及“盐”(密码学中,指通过在密码的任意固定位置插入的特定字符串)。
上海迪士尼疑老太带孙插队被怒吼 撞上劳斯莱斯的货车只有100万保险 引导失误致冠军变亚军痛失21万奖金 乌克兰称已同朝鲜军队发生交战 毛奇与他人发生不正当性关系
这件事最早是CNET报道出来的。“美国政府对主要的互联网企业提出要求,让泄露它们保管的用户密码。知道详情的两名业界人士是这样说的:这比之前已经被发现的监视手法更加严重。互联网业界的一名匿名的知情人士说:‘美国政府要求提供密码这件事是毫无疑问的。我们拒绝这样的要求。’”
趋势网在整理相关资料时还看到,就联邦政府是否有权限要求企业提供这样的情报一问,Examiner是这样报道的:“埃里克·霍尔德所管辖的司法部主张其部门是有权利要求提供用户密码的。”
Business Insider报道评论这比爱德华·斯诺登的泄密事件还要严重。“这次的报道比NSA内部告密者爱德华·斯诺登的泄密事件还要严重。斯诺登主张联邦政府应该保留可以提供Google、Facebook、Microsoft以及其他的大型网络提供商的服务器连接权限的PRISM程序。这些企业否定这个程序的存在,并解释说提供密码是符合特定法律要求的个别案例。
根据CNET的报道,对密码的法律需求的严重性,不仅仅体现在一次性地从用户帐户中取得有关数据。比如说有人得到了另一个人的Gmail帐户的密码,那么他就可以看到那个帐户日历、聊天记录、Drive内的文件、Gmail上的对话、Google+上的文章,可以长期登陆这个帐户。”
SlashGear提出了这个系统被恶意使用的可能性:“政府在要求企业提供密码的时候,其对象应该是被限定于恐怖分子或者凶恶的罪犯等可疑人物。但是政府有关人员也是人,不能保证他们不会恶意使用系统。”