Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

Wyciek z P3 Global Intel uderza w Crime Stoppers i szkoły. Problemem nie jest tylko skala, ale sam model zaufania

Wyciek z P3 Global Intel uderza w Crime Stoppers i szkoły. Problemem nie jest tylko skala, ale sam model zaufaniaHasło "anonimowe zgłoszenie" brzmi dziś jak obietnica z zupełnie innej epoki. Gdy z systemu P3 Global Intel miały wyciec miliony doniesień kierowanych do policji, szkół i programów Crime Stoppers, sprawa szybko przestała dotyczyć jedynie kolejnego incydentu bezpieczeństwa. Tu stawką nie jest tylko wygoda korzystania z aplikacji ani reputacja dostawcy, lecz głównie nadszarpnięte zaufanie ludzi, którzy wierzyli, że naprawdę znikają w tłumie.

W systemach sprzedających anonimowość najdroższy okazuje się nie sam wyciek, lecz utrata zaufania do systemów zapewniających dyskrecję.

Wyciek z P3 Global Intel uderza w Crime Stoppers i szkoły. Problemem nie jest tylko skala, ale sam model zaufania [1]

FedRAMP autoryzował chmurę rządową Microsoftu nie dlatego, że była bezpieczna, lecz dlatego, że nikt nie mógł jej już odpiąć

Skala tej historii nie daje się zbyć wzruszeniem ramion. Według relacji Ars Technica i Reutersa haker działający pod pseudonimem Internet Yiff Machine twierdzi, że wykradł 93 GB danych z P3 Global Intel, spółki należącej do Navigate360. Mowa o ponad 8,3 mln rekordów z lat 1987-2025, a więc nie tylko o policyjnych donosach, ale też o zgłoszeniach ze szkół i programów Crime Stoppers. Portland Police Bureau już zaleciło czasowe wstrzymanie zgłoszeń przez tę platformę, co w praktyce brzmi jak cichy sygnał alarmowy, że nawet bez pełnego potwierdzenia nikt rozsądny nie chce tu dziś firmować bezpieczeństwa własnym logo.

Wyciek z P3 Global Intel uderza w Crime Stoppers i szkoły. Problemem nie jest tylko skala, ale sam model zaufania [2]

Hakerzy mogą przejąć pełną kontrolę nad twoim serwerem przez tanie akcesorium. Poziom podatności CVSS jest alarmujący

Dla użytkownika sens tej afery jest brutalnie prosty. Jeśli system reklamowany jako anonimowy może stać się źródłem danych o zgłaszających i osobach zgłaszanych, to cały kontrakt zaufania rozpada się od środka. Na tle rozwiązań projektowanych wokół ochrony źródła, takich jak SecureDrop, model P3 wygląda bardziej jak wygodna platforma operacyjna dla instytucji niż narzędzie budowane pod minimalizację metadanych. I tu wraca motyw dobrze znany czytelnikom z tekstów o incydencie Mixpanel/OpenAI czy też z wycieku z Sky-Shop.pl, czyli że klient kupuje usługę, ale dziedziczy też cudze błędy. Długofalowo ta sprawa może wymusić zmianę języka całej branży. Mniej marketingu o anonimowości, więcej pytań o logi, retencję danych, architekturę i to, kto naprawdę trzyma klucze do systemu.

Źródło: Portland Police Bureau, Reuters, Malwarebytes, Ars Technica, Navigate360
Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Liczba komentarzy: 10

Komentarze:

x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.