徐濤
昨天早晨,就像某部科幻電影的開頭,我收到的無數(shù)招呼是:你的個(gè)人信息被盜了嗎?
如果是在電影中,鏡頭應(yīng)該很快會對準(zhǔn)那個(gè)邪惡大boss來個(gè)臉部特寫:他可能長得有點(diǎn)像神探夏洛克中的莫瑞亞特教授,神經(jīng)質(zhì)地笑著,慶祝他成功竊取了1.43億美國居民—也就是美國3/5人口—的個(gè)人信息。這些信息包括姓名、出生日期、社保號碼、駕照號碼、個(gè)人地址。
可惜這不是發(fā)生在電影中。這個(gè)真實(shí)存在的江洋大盜黑入了美國三大信用評級機(jī)構(gòu)之一:Equifax。
這意味著,在這段時(shí)間里,這個(gè)江洋大盜可以隨意使用這1.43億受害人中任何一個(gè)的身份,或是開個(gè)隨意刷的信用卡,或是用他人身份貸款的方式來套點(diǎn)現(xiàn)。
我和我身邊的人忙不迭去查看自己的身份信息是否受到影響。很不幸,真的大致符合5個(gè)人中就有3個(gè)受害者這樣的比例。
能讓如此多人成為受害者,這個(gè)黑客,或者黑客組織,真是遭人恨的江洋大盜。
很可惜,這是一部充滿了反轉(zhuǎn)的劇情片,最遭人恨的遠(yuǎn)遠(yuǎn)不是這個(gè)/群黑客。
首先,Equifax當(dāng)然股價(jià)大跌,投資人哀嚎一片。但Equifax的3個(gè)高管卻早早就拋售了自家股票。原來這家公司在7月29日就發(fā)現(xiàn)了黑客入侵的跡象,但他們將真相掩藏了一個(gè)多月,這3名高管在這段時(shí)間內(nèi)賣掉的公司股票價(jià)值180萬美元。
隨后,查詢自己賬戶心切的受害人發(fā)現(xiàn),自己無法在Equifax特意給出的查詢網(wǎng)站上查到自己賬戶的確切信息,而是被Equifax要求加入一個(gè)叫作TrustID Premier的賬戶免費(fèi)升級計(jì)劃。
那些打電話去查詢的用戶也惹了一肚子氣。他們中有一些人在電話這頭等了半天,最后卻被Equifax掛斷了電話。終于被接通的用戶們也好不到哪兒去,客服給他們的答復(fù)一律是,請到網(wǎng)上查詢。
又有人發(fā)現(xiàn),這個(gè)讓人們查詢自己的賬戶是否受影響的網(wǎng)站,看上去也不可靠:如果亂輸入一個(gè)姓氏和社保號碼,這個(gè)網(wǎng)站也會給你個(gè)“你的賬號受到影響”的提示。甚至還有人輸入了“特朗普”和隨機(jī)的社保號碼,得到的結(jié)果也一樣。
做錯(cuò)了事,補(bǔ)救措施卻這樣糟,這是這個(gè)故事最戲劇化的部分嗎?不是!
隨后很多人發(fā)現(xiàn)自己可能落入了Equifax的圈套。那個(gè)Equifax給出的叫作TrustID Premier的免費(fèi)升級計(jì)劃看似是一個(gè)補(bǔ)救措施,但在接受這個(gè)服務(wù)的一大堆同意條款中,Equifax捆綁上了要求用戶放棄自己訴訟權(quán)的條款。這讓已經(jīng)惶惶不安的受害人,遭遇了又一波恐慌:難道非但自己的身份被盜了,而且連訴諸法律得到賠償?shù)臋?quán)利也可能被丟?
這些受害人甚至都不是自愿成為Equifax用戶的,因?yàn)樽鳛樾庞迷u級機(jī)構(gòu),Equifax直接從金融機(jī)構(gòu)等組織獲得人們的各種信息和活動并給出信用報(bào)告。
按照一些律師的說法,受害者更像是Equifax的產(chǎn)品,因?yàn)镋quifax實(shí)際上是拿著大家的各種信息和數(shù)據(jù),銷售給其他公司機(jī)構(gòu)。
等待Equifax的會是什么?也許沒什么太過糟糕的。此前連鎖零售商Target和HomePort也發(fā)生過用戶信息被盜的情況,影響了上億人,但現(xiàn)在這兩家公司看起來也都好好的。
法律界人士也說,這種情況讓他們覺得沒有法律作為武器來捍衛(wèi)受害者權(quán)益,對信用評級公司的監(jiān)管看起來一片空白。
而且,Equifax遠(yuǎn)遠(yuǎn)不是最后一家被黑客拿下的公司。想想這個(gè)事實(shí)好了:越來越多的公司都在搜集我們的數(shù)據(jù),例如打車軟件能追蹤到我們家門口,互聯(lián)網(wǎng)平臺知道我們最隱秘的喜好。
這就是我們的世界和我們的未來:黑客中邪惡的那些正越來越魔高一丈,而他們挑戰(zhàn)的那些大公司遲緩又傲慢。還有多少普通人會成為炮灰還真難說。
所以也許真到了需要新的技術(shù)和組織形式來解決這個(gè)難題的時(shí)刻了。endprint