(美國)搜尋引擎巨擘Google一名工程師,憑藉在工作接觸大量網民敏感個人資料之利,暗中窺視最少4名美國青少年的網上活動,截取他們的電郵等資料,並對他們作出滋擾。今次事件暴露了Google等科網企業內部人員監守自盜的私隱漏洞,但Google雖已於今年7月解僱這名工程師,卻沒公開有關事件,直至一個“爆料”網站9月15日揭發,Google才發聲明證實。
網站Gawker15日引述消息人士披露,Google精英技術小組擔任“網站可靠性工程師”(SRE)的27歲男子巴克斯代爾(David Barksdale),因屢次濫用職權侵犯用戶私隱,於今年7月遭解僱。Google技術副總裁庫格倫(Bill Coughran)15日證實開除了巴克斯代爾。巴克斯代爾接受Gawker查詢時,坦承被解僱,但拒絕回應對他的指控。他說:“若你覺得我被炒的事有新聞價值,你肯定是聽到一些希奇古怪的消息。”
4青少年受害
遭截聽威嚇
Gawker說,巴克斯代爾最少涉及4宗在西雅圖發生的騷擾事件,對方都是他因工作認識的少年男女。其中一名15歲少年與之結為朋友後,巴克斯代爾今年春天因對方拒絕向他披露新女友的名字,遂暗中截聽少年使用的Google網絡電話服務Google Voice,從而檢索女孩的名字和電話號碼,繼而奚落少年及威嚇會直接致電給他的女友。
據悉,他還涉嫌未經同意,擅取別人的聯絡人名單、聊天記錄。一名青少年曾在個人帳戶中封鎖巴克斯代爾,但巴克斯代爾私自解除封鎖,讓自己的帳戶繼續出現於對方的Gtalk好友名單。
Gawker稱,一名受滋擾青少年的家長發電郵向Google後投訴,Google管理人員迅速發出簡短回應:“非常感謝閣下的報告。我們會著手調查,如有需要,會再聯絡閣下。”之後便悄悄解僱了巴克斯代爾。
動機未明
疑為炫耀權力
今次事件已曝光的受騷擾對象均為未成年人士,但巴克斯代爾動機未明。Gawker報導稱,儘管網上對話內容顯示巴克斯代爾的行為並不正常,但滋擾本質似乎與性無關。一名消息人士說:“我直覺認為,箇中沒有強烈的性侵害動機,只是嚴重違反別人私隱。”有人懷疑,自稱“黑客”的巴克斯代爾偷看青少年的Gmail和Gtalk帳戶,為的是炫耀他擁有獲取公司數據的權力。
SRE負責應對Google產品的技術問題,可以隨意登入用戶帳戶,獲取敏感數據。一名已離職3年的SRE舉例稱,為確定Gmail的技術問題成因,SRE可能要查察儲存於Google伺服器的郵箱,看看數據是否有損壞。由於SRE負責查找毛病,故須一天登入Google伺服器多次,每次時間不一;但公司方面沒有密切監察SRE有否不當進入客戶帳號,所以無法第一時間發現巴克斯代爾入侵帳戶的行為。
監守自盜有先例
突顯科網企漏洞
Google並非首次以違反隱私政策開除員工,至於另一個經常被狠批出現私隱問題的網站facebook,有報導指過去曾有兩人因濫用職權看用戶資料而被炒。
這類事件令人關注,即使擁有龐大互聯網用家個人資料的科技企業可以加強系統保安以防範黑客入侵,也無法阻止控制資訊存取管道的人監守自盜,網民只能寄望相關企業加強內部監察。
Google封口
拒評論事件
消息指出,Google一開始收到客戶投訴時,和投訴人保持合作態度,但當公司意識到問題的嚴重性後,便開始“封口”。Google技術副總裁庫格倫(Bill Coughran)拒絕正面評論今次事件,只間接承認公司監管員工接觸數據系統時存在漏洞。
庫格倫在聲明稱:“我們謹慎控制可存取公司系統的員工人數,並定期更新內部的安全控制。因此,若我們運作得宜,只會有少數員工經常存取這些系統,這也是我們為何認真看待每宗任何違規問題的原因。”(香港明報)