AMERIKANSKA justitiedepartementet Ska Utreda dataintrång på Uber

uber_office_ap_3.jpg

Det AMERIKANSKA justitiedepartementet är att bedriva en brottsutredning av en
Maj 2014 dataintrång på tur-tjänsten Uber, inklusive en
prövning av om någon anställda vid konkurrent Lyft var inblandade i
avsnittet källor bekanta med situationen sa.

Tidigare denna
år, Uber visade att så många som 50 000 av sina förare med namn och
deras licens nummer hade varit felaktigt ner. En utredning
med Uber fastställt att en Internet-adress, eventuellt i samband med
överträdelsen kan spåras till Lyft teknik chef, Chris Lambert,
Reuters rapporterade i oktober.

(Se även: Uber Stämde Över Föraren dataintrång)

Justitiedepartementet talesman
Abraham Simmons sade på onsdagen att han inte kunde bekräfta eller förneka att en
kriminella sond. Ingen har anklagats för något brott, och det är
oklart om någon i slutändan kommer att debiteras i samband med
överträdelse.

En nyligen anlitat advokat för Lambert, och tidigare federala
åklagaren Km Ehrlich, sade Lambert hade “något att göra” med
överträdelse.

“Med tanke på att Uber tydligen förlorade föraren data, en lag
verkställighet undersökning är att vänta,” Ehrlich sagt. “Och
fördelen är att den skyldige här kommer att identifieras – och det är
kommer att ta bort Chris’ namn från alla samtal om Uber data
överträdelse är som det ska.”

I ett uttalande på fredagen, Lyft sade: “vi
har inte kontaktats av JUSTITIEDEPARTEMENTET, US Attorney ‘ s office eller något annat
statliga eller federala myndighet om någon utredning.”

Uber
har avböjt att kommentera. De personer som är bekanta med saken inte kunde vara
namn eftersom de inte auktoriserade att tala offentligt.

Sök efter hacker
Lyft
är mycket mindre än Uber, som är verksamt i mer än 300 städer i 67
länder och har höjt 7,4 miljarder usd (cirka Rs. 49,071 crores) från investerare. De företag,
baserat i San Francisco, konkurrera hårt för förare och kunder.

Uber
lärde mig förra året att någon hämtat sin förare databas, som
borde ha varit tillgänglig endast med en digital säkerhetsnyckel. En sökning
för att nyckeln visade upp en kopia på kod-utveckling plats GitHub, där
det hade varit kvar av misstag.

Uber då erhålls information från
GitHub om vem som var kopplad till den sidan innan brott och hittade
bara en Internet Protocol-adress som inte tillhör en Uber användare
eller har en annan möjlig förklaring, enligt domstolshandlingar.

Uber
lämnat in en stämning i San Francisco federal domstol i februari i en
försök att avslöja gärningsmannen. Bolagets domstol papper som hävdar att
en okänd person med en Comcast IP-adress hade tillgång till
säkerhetsnyckel.

På sin egen, Uber undersökt denna adress och fastställt att det hade fått i uppgift att Lambert, rapporterade Reuters i oktober.

En
För OSS domare slagit fast att Uber kan ytterligare sond IP-adress, säger att det
var “någorlunda sannolikt” att en sådan undersökning skulle kunna hjälpa till att identifiera
hacker. Att dom är parkerat i väntan på ett överklagande.

Sanningsförsäkran,
Advokater
för den namnlösa Comcast abonnenten har påpekat i rätten att
dataintrång genomfördes från en annan IP-adress än den Comcast
adress nås säkerhetsnyckeln. Lyft sade att Uber tillåtna
nyckeln för att databasen ska vara offentligt tillgänglig under månaderna före och
efter den strid.”

IP-adress hacker som används i samband
med Anonine, ett virtuellt privat nätverk baserad i Sverige som är
känd för kraftfullt för att skydda integriteten hos sina användare, två personer
bekant med situationen Reuters.

Ehrlich sade Lambert
erbjuds för att ge Uber med en sanningsförsäkran, att han inte hade något att göra
med brott, gjort under ed.

Lambert inloggad
uttalandet under sommaren, en separat källa som är bekant med
situationen sa. I det, Lambert sa också att han var inte medveten om någon som
har kopior av Uber: s databas, och att han inte uppmana någon att
tillgång till det, säger källan.

Men, Lyft och Ehrlich minskade till
bekräfta eller förneka att Lambert är Comcast adress kopplad till GitHub
sidan innehåller nyckeln. De vägrade också att ge information om Lyft är
interna utredning av saken.

Lyft upprepade på fredagen
att den undersökte saken “för länge sedan” och drog slutsatsen att “det finns ingen
bevis för att någon Lyft anställd, inklusive Chris, ladda ned Uber
föraren information eller en databas, eller hade något att göra med Uber Kan
2014 dataintrång.”

Uber stämningsansökan hävdar hacker kränkt
civilrättsliga bestämmelser för federal Computer Fraud and Abuse Act, samt
en liknande Kalifornisk lag. Det är oklart om det läckt ut drivrutinen
information var någonsin som används av hackare eller någon annan.

© Thomson Reuters 2015

Ladda ner Prylar 360 app för Android och iOS för att hålla dig uppdaterad med de senaste tekniska nyheterna, produkt
recensioner och exklusiva erbjudanden på populära mobiler.


Date:

by