Ashley Madison Leck keine große Sache? Denk nochmal

Ashley Madison Leck keine große Sache? Denk nochmal / Sicherheit

Sie wissen vielleicht, dass Ashley Madison, a “diskret” Online-Dating-Website Online-Dating: Männer bekommen es nicht und Frauen verstehen nicht Online-Dating: Männer bekommen es nicht und Frauen verstehen nicht Können Online-Dating-Websites funktionieren? Es ist Zeit für eine offene Diskussion! Was ich aus Interviews gelernt habe, war, dass Online-Dating sowohl für Männer als auch für Frauen gleichermaßen schmerzhaft ist, jedoch aus ganz unterschiedlichen Gründen. Read More richtete sich in erster Linie gegen betrügerische Ehepartner und wurde kürzlich gehackt. Die Website ist seit vielen Jahren kontrovers, hauptsächlich durch Anzeigen wie diese:

Die Hacker, die sich selbst nennen “Die Impact-Gruppe” drohen die Veröffentlichung von Daten über Millionen von Benutzern (einschließlich der Beeinträchtigung von Bildern und persönlichen Informationen), wenn die Website von ihrer Muttergesellschaft Avid Media Life nicht beseitigt wird, die eine Reihe anderer Anschluss-Sites besitzt.

Das Motiv für den Hack scheint ein moralischer Einwand gegen den Betrieb der Website selbst zu sein, obwohl es naiv wäre, die Möglichkeit auszuschließen, dass das eigentliche Ziel Erpressung ist. Was motiviert Menschen, Computer zu hacken? Hinweis: Geld, was Menschen dazu motiviert, Computer zu hacken? Hinweis: Geldverbrecher können mit Technologie Geld verdienen. Du weißt das. Sie wären jedoch überrascht, wie genial sie sein können, vom Hacken und Weiterverkauf von Servern bis hin zur Neukonfiguration als lukrative Bitcoin-Minenarbeiter. Lesen Sie mehr, und die Hacker versuchen einfach, das Problem zu verwirren.

Möglicherweise sind alle 37 Millionen Benutzer sowie alle früheren Benutzer betroffen - einschließlich derer, die ihren Account gelöscht haben. AML hat öffentlich erklärt, dass ihre internen Ermittlungen andauern, und sie glauben, dass sie eine gute Vorstellung davon haben, wer hinter dem Hack steckt. Laut AML-Chef Noel Biderman,

“Wir stehen vor der Tür, um zu bestätigen, wer wir für den Schuldigen halten, und leider hat dies möglicherweise diese Massenpublikation ausgelöst [...]. Ich habe ihr Profil vor Augen, alle ihre Arbeitsnachweise. Es war definitiv eine Person, die kein Angestellter war, aber sicherlich unsere technischen Dienstleistungen berührt hatte.”

Bis jetzt war die Berichterstattung zu diesem Thema ein wenig, gut, nennen Sie es einfach. Es besteht allgemein das Gefühl, dass dies kein ernstes Problem ist, und sogar eine gewisse Unterstützung für den Hacker, einschließlich großer Publikationen wie der Daily Mail. Das Gefühl im Allgemeinen ist, dass die Opfer des Hacks bekommen haben, was zu ihnen kam. Heute möchte ich darüber sprechen, warum diese Reaktion unverantwortlich ist und ein viel größeres Problem verpasst, um das wir uns Sorgen machen sollten.

Komplexe Auswirkungen

Vor zwei Tagen postete ein Mann, der behauptete, ein schwuler Saudi zu sein, einen Post in Reddit und bat ihn um Hilfe. Als Benutzer von Ashley Madison wird er hingerichtet, wenn sein Name und seine Fotografien (von denen einige homosexuelle Handlungen zeigen) öffentlich werden. Wenn seine Geschichte stimmt, ist er weit davon entfernt, alleine zu sein: Die anonyme, diskrete Art von Websites wie Ashley Madison spricht offensichtlich Schwule an, besonders in Ländern, in denen schwuler Sex unter Strafe gestellt wird. In diesem Jahr gab es bereits Hinrichtungen wegen Homosexualität. Tatsächlich hat Saudi-Arabien seine Hinrichtungen in diesem Jahr verstärkt und es als "Straffung des Justizsystems" bezeichnet.

Der anonyme Reddit-Benutzer hat gepostet,

“Ich komme aus einem Land, in dem Homosexualität die Todesstrafe trägt. Ich habe in den letzten Jahren in Amerika studiert und in dieser Zeit Ashley Madison benutzt. Ich war Single, habe es aber benutzt, weil ich schwul bin. Homosexueller Sex wird in meinem Heimatland mit dem Tod bestraft, daher wollte ich meine Verbindungen extrem diskret halten. Ich habe AM nur benutzt, um mich mit einzelnen Jungs zusammenzuschließen. […] Und ich habe nichts falsch gemacht.”

Das ist schrecklich, aber die schwulen Benutzer von Ashley Madison sind nicht die einzigen, die nicht zu den Erzählungen passen, die sie verdienen. Was ist mit Gerichtsbarkeiten, in denen Scheidung illegal ist? Missbrauchsbezogene Beziehungen Diese App kann Personen in missbräuchlichen Beziehungen helfen, die sich diskret um Hilfe bemühen Diese App kann Personen helfen, die in missbräuchlichen Beziehungen sich diskret um Hilfe bemühen Aspire News ist kein Nachrichtenleser, sondern eine geschickt getarnte App für die Gefangenen missbräuchliche Beziehungen. Lesen Sie mehr, wo ein Ehepartner sich möglicherweise nicht sicher fühlen kann, um eine Scheidung zu fordern? Was ist mit den Leuten, die einen Account erstellt haben, sich aber letztendlich dafür entschieden haben, dies nicht zu tun? Haben alle diese Leute es verdient, ausgefahren zu werden? Wenn diese Informationen öffentlich veröffentlicht werden, werden sie es auch sein.

Im Manifest der Hacker sind sie dem Unmut der Millionen von Benutzern auf der Site weniger sympathisch,

“Schade für diese Männer, sie betrügen Drecksäcke und verdienen keine solche Diskretion […] Mit mehr als 37 Millionen Mitgliedern, hauptsächlich aus den USA und Kanada, steht ein erheblicher Prozentsatz der Bevölkerung vor einem sehr schlechten Tag, darunter viele Reiche und mächtige Menschen.”

Offensichtlich ist es unwahrscheinlich, dass sich die Hacker beim Schreiben des Problems genau über diese Situationen Gedanken gemacht haben - aber genau das ist das Problem. Diese Hacker sind Vigilanten, keine verantwortlichen Wächter von Daten, die mit gutem Urteilsvermögen betraut sind. Sie wurden nie mit all diesen sensiblen Informationen vertraut, und das aus gutem Grund!

Wenn man von diesem Hack hört und sagt, "gut für sie", fehlt der Sinn. Bei der Geschichte geht es nicht um Betrüger, es geht darum, wie wenig die Unternehmen, denen wir vertrauen, unsere Privatsphäre respektieren. Ashley Madison ist ihrer Verpflichtung zum Schutz der Privatsphäre ihrer Nutzer nicht nachgekommen - in einem riesigen Ausmaß. Und das sind nicht die einzigen.

Ein Muster der Vernachlässigung

Ende Mai erlangte ein Hacker Zugriff auf die Datenbank von Adult Friend Finder, einer Aufstellungsseite, die angeblich die Website für 100.000 US-Dollar erpresst und die Daten online stellt. Als Reaktion darauf begann ein anderer Hacker namens Andrew Auerenheimer auf Twitter willkürlich öffentliche Persönlichkeiten zu erkunden, einschließlich Details zu seinen sexuellen Gewohnheiten. Darunter befanden sich ein FAA-Mitarbeiter und ein Befehlshaber der Washington Police Academy. Die Informationen zu mehr als 3,5 Millionen Nutzern sind online frei verfügbar. Und ich betone, dies ist keine "betrügerische" Website. Diese Leute haben zum größten Teil nichts falsch gemacht - und trotzdem finden sie sich sowieso öffentlich gedemütigt.

Es sind auch nicht nur diese beiden Standorte. Erst vor zwei Monaten bemerkte ein Blogger mit dem Namen Mircea Popescu, dass die Fetisch-orientierte Dating-Seite FetLife seine Datenbank nicht korrekt vor externen Benutzern geschützt hat. Jeder, der über grundlegende Codierungskenntnisse verfügt, kann so programmieren, dass er ohne Stress auskommt Programmieren ohne all den Stress Vielleicht haben Sie sich entschieden, das Programmieren fortzusetzen, ob für eine Karriere oder nur als Hobby. Großartig! Aber vielleicht fangen Sie an, sich überfordert zu fühlen. Nicht so toll. Hier finden Sie Hilfe, um Ihre Reise zu erleichtern. Lesen Sie mehr, um zu erfahren, und sammeln Sie eine Master-Liste aller Profile, Bilder und Videos. Popescu benutzte dies, um das zu schaffen, auf das er sich bezieht “FetLife-Fleischliste” - eine Liste mit Tausenden weiblicher Fetlife-Benutzer unter 30 Jahren, um öffentliche Schande zu erleiden.

Ironischerweise stieß ich zum zweiten Mal in meinem Schreiben auf Popescu. Popescu ist Mitglied einer Gruppe, die sich selbst nennt “Das Bitcoin Wie man Bitcoins sicher und einfach ausgibt und speichert, wie man Bitcoins sicher, einfach und kostenlos ausgibt und speichert Lesen Sie mehr Lordschaft,” der sich aus einigen dummen und kurzsichtigen Gründen einer notwendigen Erhöhung der Bitcoin-Blockgröße widersetzte. Ich erinnere mich, dass ich dachte, dass er insbesondere eine hässliche Kombination aus paranoidem, narzisstischem und geradezu gemeinem Mittel war. Ich fühle mich jetzt in dieser Einschätzung einigermaßen bestätigt und mehr als ein bisschen erfreut darüber, dass sein Blog im darauffolgenden Durcheinander geschlossen zu sein scheint.

Vertrauen Sie mir: Nichts von Wert ging verloren.

Wenn man sich jedoch auf die Motive des Hackers konzentriert (auch wenn sie so böse sein mögen), verfehlt der Punkt. Serielle Philanderer und Soziopathen, so bunt sie auch sind, sind eine Ablenkung von der eigentlichen Geschichte, weshalb diese Sites nicht einmal die grundlegendste und notwendige Computersicherheit bieten.

FetLife prahlt mit ihrem Werbematerial, dass sie eine haben “Fetisch für die Sicherheit,” und betonen ihre Verwendung von SSL. Secure Socket Layer Was ist ein SSL-Zertifikat und benötigen Sie eines? Was ist ein SSL-Zertifikat und benötigen Sie eines? Das Surfen im Internet kann unheimlich sein, wenn persönliche Informationen betroffen sind. Read More ist ein webweiter Standard, der von praktisch jeder Website und den Browsern ihrer Benutzer verwendet wird. In der Realität kann jeder, der über Grundkenntnisse in Web-Scripting verfügt, (legal!) Jede Information von der Website von FetLife abkratzen, da er keine Mühe hat, sie zu schützen. Ashley Madison und Adult Friend Finder haben ähnliche Sünden begangen.

Diese Sites (und wahrscheinlich viele andere, die noch nicht bekannt geworden sind) waren aufgrund der Sensibilität der Informationen, die sie behandeln, unvorstellbar fahrlässig. Das Teilen von Meinungen und Urteilen über das Sexualleben der Opfer wird dieses Problem nicht lösen…

Wurden Sie von den Hacks dieser Online-Dating-Sites betroffen?? Besorgt über die Sicherheit unserer persönlichen Daten online? Die Diskussion beginnt in den Kommentaren!

Erfahren Sie mehr über: Online-Dating, Online-Datenschutz, Online-Sicherheit.