入侵6000账号转存2TB女性私密信息,前雅虎工程师被判缓刑5年

2020 年 7 月 08 日

入侵6000账号转存2TB女性私密信息,前雅虎工程师被判缓刑5年

Reyes Daniel Ruiz,前雅虎软件工程师、湾区黑客,现在又多了一个新的身份——美国政府钦定“居家隔离者”。


在美国疫情愈演愈烈,特朗普强调复工复产复学的今天,一位前雅虎软件工程师却得到了“居家隔离”5 年的待遇。不过不要误会,他并不是疫情影响才被困在家,而是因为一纸判决令下,别无选择。


现年 35 岁的 Reyes Daniel Ruiz 于 2019 年 4 月 4 日(美国时间)受到起诉,他被指控计算机入侵和拦截有线通信两项罪名。


案件详情透露,Reyes Daniel Ruiz 利用职务之便,利用系统权限获取雅虎女性用户账号,并破解其密码,涉事账号高达 6000 个。在进入受害者账号以后,他会复制她们的私密照片、视频等信息到个人硬盘上,其中受害者包括他的朋友和同事。


不仅如此,他还通过这些账号的关联服务进一步访问了绑定的 iCloud、Facebook、Gmail、DropBox 和其他在线帐户,窃取了其他女性敏感图像信息。


在雅虎公司监测到可疑活动之后,Reyes Daniel Ruiz 承诺销毁储存相关图像的计算机和硬盘。他在 2018 年 7 月终止了在雅虎的工作,2019 年 4 月被起诉,9 月认罪。检方称,虽然在入侵过程中他还窃取到了财务方面的信息,但其主要目标是窃取色情文件。他下载了大约 2TB 的数据,保存了 1000 至 4000 个私密照片和视频。



Reyes Daniel Ruiz 量刑书


法庭助理检察官 Daniel Kaleba 要求其被判“有期徒刑”,理由是他不仅侵犯了雇员的信任,而且侵犯了数千人的隐私。


辩方则辩称,Reyes Daniel Ruiz 此前没有犯罪史,理应得到宽大处理,因为他很快就承担了责任。当联邦调查局于 2018 年 8 月访问他的家时,他承认销毁了存储恶意文件的硬盘。宣判前报告说,他告诉联邦调查人员,他是为自己的“自我满足”而购买这些图片和视频的,并且他没有在线共享它们。


Reyes Daniel Ruiz 面临最高五年的监禁以及 25 万美元的罚款。但最终,美国联邦法院判处其 5 年缓刑和被要求家庭监禁,允许因工作、医疗和宗教等原因外出。他还被勒令支付 12.5 万美元罚款和赔偿。


作为对比,2014 年的 iCloud 门事件中,约 200 张大多为好莱坞女性艺人的私人照片(包括裸照等不雅隐私内容)被人盗取并上传至了贴图网站 4chan,有匿名人士用比特币交换所购得的照片。照片随后被 Reddit、Imgur 和 Tumblr 用户转发。案件中的犯罪嫌疑人分别被判处 34 个月和 5 年刑期。


由此可见,Reyes Daniel Ruiz 的确是受到了宽大处理。


近两年,以苹果、微软、谷歌、Facebook 等大型企业在不断完善安全系统的同时,一些用户由于太过依赖这些企业而失去了原有的防范之心。一方面,用户需要有自我保护的意识。另一方面,具备系统权限的软件工程师也应敬畏这份权限背后的责任。


某些网站它不香吗?干嘛非得去黑人家账户呢?


2020 年 7 月 08 日 11:571590
用户头像
小智 InfoQ 主编

发布了 395 篇内容, 共 306.8 次阅读, 收获喜欢 1709 次。

关注

评论 1 条评论

发布
用户头像
某些是哪些啊,求指教。。。 :0
2020 年 07 月 08 日 16:42
回复
没有更多评论了
发现更多内容

从实际案例聊聊Java应用的GC优化

AI乔治

Java 编程 架构 JVM GC

第二周总结

小兵

手撕面试题:多个线程顺序执行问题

海星

Java 面试 多线程

TronChain波场链合约系统开发技术

薇電13242772558

区块链 智能合约

直播带货需要运营者实名验证:规范行业有利于健康发展

石头IT视角

Mac/Windows 连接 Ubuntu 的 samba 服务器

jiangling500

ubuntu Mac windows Samba

Apache Doris在京东广告的应用实践

DorisDB

数据库 大数据 数据仓库

Javassist实现JDK动态代理

AI乔治

Java 编程 架构 jdk

对抗验证概述

计算机与AI

学习 数据验证

会展云技术解读丨多重安全保障护航云上会展

京东智联云开发者

云计算 云服务 云平台

架构师训练营 - 第 6、7、8、9、10 、11、12、13周学习总结(1 期)

阿甘

牛皮了!世界级调优大师以上古传承之魔法,彻底揭开GC的秘密

周老师

Java 编程 程序员 架构 面试

JavaScript 对象 — 重学 JavaScript

三钻

Java 前端 对象

创新方案百花齐放,英特尔助力2020 EdgeX中国挑战赛推动智能边缘行业创新及人才发展

intel001

京东推荐系统中的兴趣拓展如何驱动业务持续增长?

京东智联云开发者

算法 推荐系统 知识图谱

GitHub上最励志的计算机自学教程(重制版),前端小白到亚马逊工程师

沉默王二

GitHub 学习 程序员 面试

甲方日常 41

句子

工作 随笔杂谈 日常

【JSRC小课堂】Web安全专题(三)SRC漏洞挖掘技巧:三步走收集高质量信息

京东智联云开发者

WEB安全

本文将大数据学习门槛降到了地平线

MySQL从删库到跑路

大数据 hadoop hdfs mapreduce

架构师训练营 - 第 6 周课后作业(1 期)

阿甘

JVM 源码解读之 CMS GC 触发条件

AI乔治

Java 架构 JVM GC

架构师训练营 -week06-作业

大刘

极客大学架构师训练营

【高并发】导致并发编程频繁出问题的“幕后黑手”

冰河

并发编程 多线程 高并发 高性能 异步

Netty源码解析 -- 内存对齐类SizeClasses

binecy

Netty 内存管理

第二周作业

小兵

英特尔第十一代处理器 (代号Rocket Lake-S) 架构详情

intel001

架构师训练营第六周作业

Shunyi

极客大学架构师训练营

架构师训练营 - 第二周学习总结

joshuamai

工作5年的阿里Java程序员分享从业心得总结与面试笔记分享

Java架构师迁哥

使用 Maven Archetype 基于 IDEA 快速创建项目

程序员小航

Java maven 开发 项目 Archetype

区块链钱包开发app,去中心多币种钱包搭建

WX13823153201

区块链钱包开发

入侵6000账号转存2TB女性私密信息,前雅虎工程师被判缓刑5年-InfoQ