سرقت اطلاعات مسافران در اداره گمرک آمریکا
به گزارش کارگروه حملات سایبری سایبربان؛ اداره گمرک و حفاظت مرزی آمریکا (CBP) اعلام کرد که یک حمله سایبری مخرب روی پیمانکار فرعی این سازمان باعث به خطر افتادن عکسهای مسافران داخلی و خارجی و پلاک وسایل نقلیه آنها شده است.
اداره مذکور از 31 می 2019 در مورد حمله مذکور مطلع شده است. به گفته آژانس، یک پیمانکار فرعی تصاویر را متناقض با سیاستهای اداره گمرک و حفاظت مرزی و بدون آگاهی یا مجوز اداره به شبکه خودش منتقل کرده است.
به گفته سخنگوی اداره گمرک و حفاظت مرزی، تصاویر حدود یکصد هزار نفر از مردم که با استفاده از وسایل نقلیه به آمریکا وارد یا خارج میشوند به سرقت رفته است. این اطلاعات در بازه زمانی 1.5 ماه گذشته سرقت شدهاند.
مقامات آمریکایی مدعی شدهاند که اطلاعات به سرقت رفته در اینترنت یا وب تاریک قرار نگرفتهاند؛ اما اداره گمرک و حفاظت مرزی این کشور از نمایش برخی فایلهای پیمانکار دفاعی خود روی وب تاریک در ماه گذشته خبر داد. این سازمان هنوز تأیید نکرده است که کدام یک از پیمانکارانش مورد حمله قرار گرفتهاند.
این نقص باعث محکوم شدن حامیان حفظ حریم خصوصی از جمله بنیاد مرزهای الکترونیکی (EEF) شده است. آدام شوارتز (Adam Schwartz)، وکیل ارشد این سازمان گفت:
بنیاد مرزهای الکترونیکی، با مشاهده گزارشهای دزدی عکسهای چهرهها و پلاکهای مسافران اداره گمرک و حفاظت مرزی ناامید شده است. به دلیل خطر ناشی از این سرقت، دولت نباید اطلاعات حساس و محرمانه را در اولین مکان ذخیره کند.
پس از یک پرواز بینالمللی و ورود به ایالات متحده، در اولین گام عکس افراد به عنوان یک مسافر بررسی میشود؛ به کمک فناوری تشخیص چهره مأمور آمریکایی میتواند آن را با یک قالب بیومتریک مطابقت دهد. این الگو همانند رشتهای از اعداد، نشان دهنده عکس گذرنامه مسافر است.
اداره گمرک و حفاظت مرزی ایالات متحده اظهار داشت:
این الگوها غیرقابل برگشت هستند و هر فردی خارج از اداره نمیتواند برای بازسازی عکس مهندسی معکوس انجام دهد. عکسهای شهروندان و معافیت افراد خارجی طی 12 ساعت پس از تأیید هویت آنها پاک میشوند. حذف عکسهای دیگر مسافران نیز 14 روز طول میکشد. طبق قوانین آژانس، فرودگاهها و شرکای دیگر مجاز به نگهداری عکسهای مسافران برای اهداف تعیین هویت نیستند.
به گزارش واشنگتن پست، نقض زمانی رخ میدهد که برخی خطوط هوایی از سیستم تشخیص چهره نه فقط برای مشتریان بلکه به منظور چک کردن پرواز و چمدانها نیز استفاده میکنند.
هنوز کاملاً مشخص نیست که در صورت سرقت کد اطلاعاتی یک مسافر و باوجود برخی حفاظتها چگونه یک هکر از عکس چهره استفاده میکند. در حالیکه قانون حفاظت از حریم شخصی راننده، ردیابی اطلاعات شخصی فقط به کمک یک پلاک دشوار میکند، بعضی طرفداران حفظ حریم خصوصی در مورد میزان اطلاعات به سرقت رفته برای خوانندگان این پلاکها اظهار نگرانی کردهاند.