The US Department of Justice er å innlede en etterforskning av en
Kan 2014 data brudd på tur tjenesten Uber, inkludert en
prøving av om alle ansatte ved konkurrent Lyft var involvert i
episoden, kilder kjent med situasjonen sa.
Tidligere denne
år, Uber avdekket at så mange som 50 000 av sine sjåfører’ navn og
førerkort tall hadde vært feil lastet ned. En undersøkelse
ved Uber bestemt at en Internett-adresse potensielt forbundet med
brudd kan spores tilbake til Lyft teknologi-sjef, Chris Lambert,
Reuters rapporterte i oktober.
(Se også: Uber Saksøkt Over Sjåføren datainnbrudd)
Justisdepartementet talsmann
Abraham Simmons sa onsdag at han ikke kunne bekrefte eller avslå en
kriminelle sonde. Ingen har blitt beskyldt av noen urett, og det er
uklart om noen vil til slutt bli belastet i forbindelse med
brudd.
En nylig ansatt advokat for Ludvig, tidligere føderale
aktor Miles Ehrlich, sa Lambert “hadde ingenting å gjøre” med
brudd.
“Gitt at Uber tilsynelatende mistet driver data, en lov
håndhevelse undersøkelsen er å være forventet,” Ehrlich sa. “Og
fordelen er at den skyldige her kommer til å bli identifisert – og det er
kommer til å fjerne Chris’ navn fra en samtale om Uber data
brudd, som det skulle.”
I en uttalelse fredag, Lyft sa: “vi
har ikke blitt kontaktet av DOJ, US Attorney ‘ s office eller andre
statlige eller føderale regjeringen byrået om enhver etterforskning.”
Uber
avviste å kommentere. Folk som er kjent med saken kunne ikke være
navnet fordi de ikke var autorisert til å snakke offentlig.
Søk etter hacker
Lyft
er mye mindre enn Uber, som opererer i mer enn 300 byer i 67
land og har reist $7,4 milliarder (rundt Rs. 49,071 crores) fra investorer. Selskapene,
basert i San Francisco, konkurrerer intenst for sjåfører og kunder.
Uber
du har lært det siste året at noen har lastet ned driveren database, noe som
burde ha vært tilgjengelig bare med en digital security-tasten. Et søk
for at tasten er slått opp en kopi på kode-utvikling siden GitHub, hvor
det hadde blitt igjen ved en feil.
Uber deretter innhentet informasjon fra
GitHub om hvem som hadde koblet til denne siden før bruddet og funnet
bare en Internet Protocol-adresse som ikke tilhører en Uber-bruker
eller har en annen naturlig forklaring, ifølge domstolen dokumenter.
Uber
arkivert et sivilt søksmål i San Francisco føderale domstolen i februar i en
forsøk på å unmask gjerningsmannen. Selskapet ‘ s court papirer hevder at
en uidentifisert person som bruker en Comcast IP-adresse hadde tilgang til
sikkerhet-tasten.
På sin egen, Uber undersøkt adresse og bestemt at den hadde fått i oppdrag å Lambert, Reuters rapporterte i oktober.
En
OSS dommer avgjorde at Uber ytterligere kan probe IP-adressen, sier det
var “noenlunde sannsynlig” at en slik henvendelse kan bidra til å identifisere
hacker. At avgjørelsen er på vent i påvente av en appell.
Sverget uttalelse
Advokater
for den navnløse Comcast abonnent har påpekt i retten at
data brudd ble utført fra en annen IP-adresse enn den Comcast
postadresse som du har tilgang til sikkerhetsnøkkel. Lyft sa at Uber tillatt
nøkkelen for database “for å være offentlig tilgjengelig for måneder før og
etter bruddet.”
IP-adressen hacker brukt er forbundet
med Anonine, et virtuelt privat nettverk service basert i Sverige som er
kjent for kraftig for å ivareta personvernet til sine brukere, to personer
kjent med situasjonen fortalte Reuters.
Ehrlich sa Lambert
tilbudt å gi Uber med svoren erklæring om at han ikke hadde noe å gjøre
med brudd, under trussel om straff for falsk forklaring.
Lambert signert
uttalelsen over sommeren, en separat kilde kjent med
situasjonen sa. I det, Lambert sa også at han ikke var klar over alle som
har kopier av Uber s database, og at han ikke hadde noen å instruere
få tilgang til den, kilden sa.
Imidlertid, Lyft og Ehrlich nektet å
bekrefte eller benekte at Ludvigs Comcast adresse koblet til GitHub
side som inneholder nøkkelen. De har også nektet å gi opplysninger om Lyft s
intern gransking av saken.
Lyft gjentatt på fredag
at det undersøkt saken “for lenge siden”, og konkluderte med at “det er ingen
bevis for at noen Lyft ansatt, inkludert Chris, lastet ned den Uber
driver informasjon eller database, eller hadde noe å gjøre med Uber-er Kan
2014 data brudd.”
Uber søksmål påstår hacker brutt
sivil bestemmelsene i federal Datamaskin Svindel og Misbruk Act, samt
en lignende California. Det er uklart om de lekkede driveren
informasjonen ble brukt av hacker eller noen andre.
© Thomson Reuters 2015
Last ned Gadgets 360-app for Android og iOS for å holde deg oppdatert med den nyeste tech nyheter, produkt
anmeldelser og eksklusive tilbud på de populære mobiler.