前不久,美國司法部對涉嫌參與2014年雅虎數(shù)據(jù)泄露事故的4名黑客提出訴訟,但專家們表示他們并不確定這能對黑客起到震懾作用。
美國司法部代理助理檢察長Mary McCord在宣布起訴雅虎事件涉嫌黑客的新聞中稱:“美國司法部和FBI已經(jīng)證實(shí),世界各地的黑客終將暴露身份并承擔(dān)法律責(zé)任。”不過,專家對McCord的說法持保留意見。
“我希望威懾能起作用,”Strategic Cyber Ventures公司首席執(zhí)行官Tom Kellermann表示,“他們的身份被暴露出來,不過只在其進(jìn)入西方世界才會(huì)被要求承擔(dān)法律責(zé)任,在其他地方則不會(huì)受到制裁。”
Bracewell律師事務(wù)所白領(lǐng)合伙人Philip Bezanson同意這一說法。
Bezanson稱:“美國司法部和FBI證實(shí)我們可以識別黑客的身份,并對他們涉嫌參與的事故立案。但只要黑客在其他國家尋求庇護(hù),他們就不會(huì)受到真正的制裁。”
Fidelis Cybersecurity公司網(wǎng)絡(luò)安全服務(wù)高級副總裁Mike Buratowski表示,對政府和調(diào)查機(jī)構(gòu)而言,對這些黑客進(jìn)行打擊并對他們的罪行進(jìn)行指控是有益處的。
“美國需要了解這些罪行的發(fā)生以及是誰在發(fā)動(dòng)這些攻擊。通過這樣,美國可表明立場:其在網(wǎng)絡(luò)方面正受到攻擊,”Buratowski稱,“我希望,通過揭露黑客身份及其潛在的民族國家支持者,最終提高公眾對這類事件的認(rèn)知,繼而群起而攻之。我覺得人們對網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)間諜變得不再那么敏感,甚至變得冷漠。”
潛在的威懾作用
專家們普遍稱贊美國在準(zhǔn)確確定網(wǎng)絡(luò)犯罪者身份方面的功勞,但是對黑客提起的訴訟如果無法全面實(shí)施,可能并不會(huì)帶來有效的威懾力。
Varonis公司技術(shù)傳播者Brian Vecci稱,這次起訴可能會(huì)被界定為只是一次偶發(fā)事件。
“這種數(shù)據(jù)泄露事故的規(guī)模和范圍意味著美國司法部調(diào)用了大量的資源來識別和起訴攻擊者,然而,并非所有的數(shù)據(jù)泄露事故都可這樣被處理,特別是那些影響力沒這么大的事故,”Vecci稱,“對于針對公共和私有機(jī)構(gòu)的攻擊,這種起訴不會(huì)帶來很大影響。”
斯坦福法學(xué)院互聯(lián)網(wǎng)與社會(huì)中心隱私總監(jiān)Albert Gidari稱,即便起訴不會(huì)對黑客帶來有效震懾,也總比沉默或者不作為要好。
Gidari表示:“只要竊取的數(shù)據(jù)有市場,并且被逮捕的幾率很低,攻擊活動(dòng)就會(huì)繼續(xù)猖狂下去。”
Goldberg和Clements PLLC華盛頓特區(qū)負(fù)責(zé)人兼訴訟人Richard Goldberg稱,雖然有一名涉嫌參與雅虎攻擊事故的黑客在加拿大被逮捕,但任何想要攻擊美國政府或者美國公司的國家都能找國內(nèi)的人進(jìn)行引渡。他繼續(xù)說道:
“這會(huì)讓國際黑客們得出這樣的結(jié)論:美國政府對他們不構(gòu)成威脅,很大程度上也確實(shí)如此。”此外,值得政府注意的是黑客都面臨著非常特別的處境——當(dāng)黑客是為政府效力時(shí),其攻擊行為便不再是違法行為。
更好的威懾黑客的力量
Tenable Network Security公司首席執(zhí)行官Amit Yoran稱,能讓黑客承擔(dān)法律責(zé)任固然是好的做法,但對美國政策或經(jīng)濟(jì)都不會(huì)造成很大影響。
“網(wǎng)絡(luò)罪犯習(xí)慣完全避免懲罰地開展活動(dòng),政府越積極構(gòu)建網(wǎng)絡(luò)威懾,社會(huì)就會(huì)變得越好。但在網(wǎng)絡(luò)領(lǐng)域中期效果并不明顯,”Yoran稱,“目前提高網(wǎng)絡(luò)罪犯攻擊成本的最佳方法是通過投資安全技術(shù),幫助企業(yè)了解和改善整體安全狀態(tài)。”
Gidari也對這種起訴能否起到作用持質(zhì)疑態(tài)度。
“我們應(yīng)當(dāng)認(rèn)識到的是,我們需要更好地部署強(qiáng)有力的加密,運(yùn)用政策來保護(hù)我們的知識產(chǎn)權(quán)和數(shù)據(jù)。”
而Bezanson指出,這種起訴給黑客帶來的威懾并不大。
“長期以來犯罪一直存在,民間花了很長時(shí)間來阻止不法行為,但不法分子猖狂依舊,”Bezanson稱,“實(shí)施起訴表明美國正在投入資源來調(diào)查和追捕黑客。不過目前我們尚不清楚美國政府可能采取哪些措施說服那些為黑客提供庇護(hù)的國家,讓他們引渡黑客到美國來面對刑事指控。”