103年8月號 道 法 法 訊 (268)

DEEP & FAR

 

一個勇敢的新世界:
保護雲端及社群媒介中的資訊
(包含商業機密)(待續)
 
由:Robert B. Milligan與D. Joshua Salinas

林倩玉 專利工程師

•University College London

•University of Newcastle

•University of Manchester

 

 

在前年,美國歷史上最大的安全漏洞事件之一的2011年3月Epsilon的安全漏洞證實了利用雲端計算固存的風險。Epsilon是最大的許可制電子郵件行銷公司之一。它每年代表2500多名客戶發出超過四百億的電子郵件。其客戶包括美國銀行(US Bank),Capital One, Chase, Citi, JPMorgan,Best Buy, Hilton,Target,和Disney。2011年3月30日,Epsilon檢測到一個未授權的侵入,侵入了其客戶資料庫。它發現駭客已獲得數以千計的姓名和電子郵件地址。結果是,這些駭客現在有能力寄送高效的魚叉式網絡釣魚電子郵件給他們最近獲得的目標。

 

由Epsilon或其他雲端計算的安全漏洞可能產生以下情形:(1)駭客檢視不當獲取的客戶信息並發現該客戶在一家大公司或商號工作;(2)駭客設計了精緻的電子郵件冒充客戶先前提供電子郵件地址的公司(例如,Best Buy,Target,Citi)寄到客戶端;(3)客戶在工作中打開郵件,點擊所提供的連結,使得無法被檢測到的軟體被下載到用戶的電腦;以及(4)無法被檢測到的軟體靜靜地棲在了公司網絡內部,搜尋商業秘密或機密信息,並將其發送給駭客。安全軟體公司賽門鐵克報告稱在2011年內,在國防、化學等行業內至少有50家公司被這些魚叉式網絡釣魚電子郵件鎖定攻擊,而專門針對珍貴的研究和研發信息。

 

除了來自外部的故意盜竊,商業秘密一直都是容易被現任或前任員工所濫用。典型案例為涉及心懷不滿的員工在契約終止後揭露或使用商業秘密。然而,使用雲端服務,例如社交媒體,增加了該等員工有意和無意揭露的風險。

                                      (待續)