Ashley Madison Fuite No Big Deal? Réfléchissez

Le site discret de rencontres en ligne Ashley Madison (ciblant principalement les conjoints tricheurs) a été piraté. Cependant, cette question est beaucoup plus grave que celle qui a été décrite dans la presse, avec des implications considérables pour la sécurité des utilisateurs.

Le site discret de rencontres en ligne Ashley Madison (ciblant principalement les conjoints tricheurs) a été piraté.  Cependant, cette question est beaucoup plus grave que celle qui a été décrite dans la presse, avec des implications considérables pour la sécurité des utilisateurs.
Publicité

Vous mai être conscient que Ashley Madison, un site de rencontre en ligne "discret" Rencontres en ligne: Les hommes ne comprennent pas et les femmes ne comprennent pas Rencontres en ligne: Les hommes ne comprennent pas et les femmes ne comprennent pas ? Il est temps pour une discussion franche! Ce que j'ai appris des entrevues, c'est que les rencontres en ligne sont également douloureuses pour les hommes et pour les femmes, mais pour des raisons très différentes. Lire Plus ciblé principalement sur les conjoints tricheurs, a été récemment piraté. Le site a suscité la controverse pendant de nombreuses années, en grande partie en lançant des publicités comme celles-ci:

Les hackers, qui s'appellent eux-mêmes "The Impact Group" menacent de publier des données sur des millions d'utilisateurs (y compris des images compromettantes et des informations personnelles) si le site n'est pas détruit par sa société mère, Avid Media Life. d'autres sites de branchement.

Le motif du piratage semble être une objection morale aux opérations du site lui-même, bien qu'il serait naïf de compter la possibilité que le véritable objectif soit le chantage. Qu'est-ce qui motive les gens à pirater les ordinateurs? Astuce: Argent Qu'est-ce qui motive les gens à pirater les ordinateurs? Astuce: Les criminels de l'argent peuvent utiliser la technologie pour gagner de l'argent. Tu sais ça. Mais vous seriez surpris de voir à quel point ils peuvent être ingénieux, du piratage et de la revente de serveurs à la reconfiguration en tant que mineurs Bitcoin lucratifs. Lire la suite, et les pirates essaient simplement de confondre le problème.

Les 37 millions d'utilisateurs peuvent être affectés, ainsi que tous les utilisateurs précédents, y compris ceux qui ont supprimé leur compte. AML a déclaré publiquement que son enquête interne est en cours, et ils croient qu'ils ont une bonne idée de qui est derrière le hack. Selon le PDG d'AML, Noel Biderman,

«Nous sommes sur le seuil de [confirmer] qui nous croyons être le coupable, et malheureusement, cela a peut-être déclenché cette publication de masse [...] J'ai leur profil devant moi, toutes leurs références professionnelles. C'était certainement une personne ici qui n'était pas un employé mais qui avait certainement touché nos services techniques. "

Jusqu'à présent, la couverture de cette question a été un peu, eh bien, appelez cela snide. Il y a un sentiment général que ce n'est pas un problème sérieux, et même un certain degré de soutien pour le pirate, y compris de grandes publications comme le Daily Mail. Le sentiment, en général, est que les victimes du hack ont ​​eu ce qui leur arrivait. Aujourd'hui, j'aimerais parler de la raison pour laquelle cette réaction est irresponsable, et il nous manque un problème beaucoup plus important qui devrait nous préoccuper.

Répercussions complexes

Il y a deux jours, un homme affirmant être un Saoudien gay a posté sur Reddit pour demander de l'aide. En tant qu'utilisateur d'Ashley Madison, il risque l'exécution si son nom et ses photographies (dont certaines illustrent des actes de sexe homosexuel) deviennent publiques. Si son histoire est vraie, il est loin d'être seul: la nature anonyme et discrète de sites comme Ashley Madison plaît évidemment aux homosexuels, en particulier dans les juridictions où le sexe gay est criminalisé. Il y a déjà eu des exécutions pour homosexualité cette année. En fait, l'Arabie saoudite a intensifié ses exécutions cette année, qualifiant cela de «rationalisation du système de justice».

L'utilisateur anonyme de Reddit posté,

"Je viens d'un pays où l'homosexualité entraîne la peine de mort. J'ai étudié en Amérique ces dernières années et j'ai utilisé Ashley Madison pendant cette période. J'étais célibataire, mais je l'ai utilisé parce que je suis gay; Le sexe gay est puni de mort dans mon pays d'origine, donc je voulais garder mes branchements extrêmement discrets. J'ai seulement utilisé AM pour rencontrer des célibataires. [...] JE SUIS ABORDABLE D'ÊTRE TUÉ, TORTURÉ OU EXAMINÉ. ET JE N'AI RIEN FAIT. "

C'est horrible, mais les utilisateurs homosexuels d'Ashley Madison ne sont pas les seules personnes qui ne correspondent pas au récit «obtiens ce qu'ils méritent». Qu'en est-il des juridictions où le divorce est illégal? Qu'en est-il des relations abusives Cette application peut aider ceux qui ont des relations abusives atteindre discrètement l'aide Cette application peut aider ceux qui ont des relations abusives Atteindre discrètement l'aide Aspire Nouvelles n'est pas réellement un lecteur de nouvelles, mais plutôt une application habilement déguisée pour aider ceux qui sont piégés dans relations abusives. Lire la suite, où un conjoint peut ne pas se sentir physiquement en sécurité pour demander le divorce? Qu'en est-il des personnes qui ont créé un compte, mais qui ont finalement choisi de ne pas le faire? Est-ce que toutes ces personnes méritent d'être démasquées? Parce que si cette information est publiée, ils le seront.

Dans le manifeste des hackers, ils sont moins que sympathiques à la situation critique des millions d'utilisateurs du site,

«Dommage pour ces hommes, ils trichent et ne méritent pas une telle discrétion [...] Avec plus de 37 millions de membres, principalement des États-Unis et du Canada, un pourcentage important de la population est sur le point d'avoir une très mauvaise journée. des gens riches et puissants. "

Évidemment, il est peu probable que les pirates informatiques aient réfléchi spécifiquement à ces situations lorsqu'ils ont écrit cela - mais c'est exactement le problème. Ces hackers sont des justiciers, pas des gardiens responsables des données chargées d'exercer un bon jugement. On ne leur a jamais fait confiance avec toutes ces informations sensibles, et pour de bonnes raisons!

Entendre parler de ce hack et dire «bon pour eux» est manquant le point. L'histoire ici n'est pas à propos de tricheurs, c'est à peu près à quel point les entreprises en qui nous avons confiance respectent notre vie privée. Ashley Madison a échoué dans son obligation de protéger la vie privée de ses utilisateurs - sur une échelle colossale. Et ils ne sont pas les seuls.

Un modèle de négligence

À la fin du mois de mai, un pirate informatique a accédé à la base de données d'Adult Friend Finder, un site de branchement - faisant apparemment chanter le site pour 100 000 dollars et affichant les données en ligne. En réponse, un autre hacker nommé Andrew Auerenheimer a commencé à sortir des personnages publics au hasard sur Twitter, y compris les détails de leurs habitudes sexuelles. Parmi ceux-ci figuraient un employé de la FAA et un commandant de l'Académie de police de Washington. Les informations sur plus de 3, 5 millions d'utilisateurs sont disponibles gratuitement en ligne. Et, je le souligne, ce n'est pas un site de "triche". Ces gens, pour la plupart, n'ont rien fait de mal - et pourtant ils se trouvent publiquement humiliés de toute façon.

Ce n'est pas seulement ces deux sites, non plus. Il y a deux mois, un blogueur connu sous le nom de Mircea Popescu a remarqué que le site de rencontres fetish FetLife ne protégeait pas correctement sa base de données des utilisateurs externes, permettant à quiconque ayant des connaissances de codage basiques d'apprendre sans tout le stress. Programmation sans stress Vous avez peut-être décidé de poursuivre une programmation, que ce soit pour une carrière ou simplement comme passe-temps. Génial! Mais peut-être que vous commencez à vous sentir dépassé. Pas si bien. Voici de l'aide pour faciliter votre voyage. En savoir plus pour le consulter et collecter une liste principale de tous les profils, images et vidéos. Popescu l'a utilisé pour créer ce qu'il appelle la «FetLife Meatlist» - une liste de milliers d'utilisatrices de Fetlife de moins de 30 ans, à des fins de honte publique.

Ironiquement, c'est la deuxième fois que j'ai rencontré Popescu dans mes écrits. Popescu est un membre d'un groupe qui s'appelle lui-même "Le Bitcoin Comment dépenser et stocker Bitcoins en toute sécurité, facilement, et gratuitement Comment dépenser et stocker Bitcoins en toute sécurité, facilement, et gratuitement Lire la Seigneurie", qui s'est opposé à une augmentation nécessaire de la taille du bloc Bitcoin pour des raisons très stupides et à courte vue. Je me souviens avoir pensé qu'il était en particulier une combinaison laide de paranoïaque, de narcissique et carrément méchant. Je me sens maintenant un peu justifié dans cette évaluation, et plus qu'un peu satisfait que son blog semble avoir fermé dans le désordre qui a suivi.

Croyez-moi: rien de valeur n'a été perdu.

Cependant, encore une fois, en se concentrant sur les motivations du pirate (méchant si elles peuvent être) est manquant le point. Les philanderers en série et les sociopathes, aussi colorés qu'ils soient, sont des distractions de la vraie histoire ici, qui est à quel point ces sites n'ont pas réussi à fournir la sécurité informatique la plus élémentaire et la plus nécessaire.

Capture d'écran 2015-07-26 à 3.50.59 AM

FetLife se vante dans leur matériel publicitaire qu'ils ont un «fétiche pour la sécurité», et soulignent leur utilisation de SSL. Secure Socket Layer Qu'est-ce qu'un certificat SSL, et en avez-vous besoin? Qu'est-ce qu'un certificat SSL, et avez-vous besoin d'un? La navigation sur Internet peut être effrayante lorsque des informations personnelles sont impliquées. Read More est une norme Web utilisée par pratiquement tous les sites Web et les navigateurs de leurs utilisateurs. En réalité, toute personne ayant une connaissance de base des scripts web peut (légalement!) Gratter chaque élément d'information du site Web de FetLife, puisqu'ils n'ont eu aucun mal à le protéger. Ashley Madison et Adult Friend Finder sont coupables de péchés de sécurité similaires.

Ces sites (et probablement beaucoup d'autres qui n'ont pas encore été mis au jour) ont été négligents au-delà de la croyance, étant donné la sensibilité de l'information qu'ils traitent. Partager des opinions et porter des jugements sur la vie sexuelle des victimes ne résoudra pas ce problème.

Avez-vous été affecté par les hacks de ces sites de rencontres en ligne? Préoccupé par la sécurité de nos informations personnelles en ligne? La discussion commence dans les commentaires!

In this article