來源:新浪VR
根據(jù)美國司法部的一份聲明,優(yōu)步(Uber)前安全主管因試圖向聯(lián)邦貿(mào)易委員會和優(yōu)步管理層隱瞞數(shù)據(jù)泄露事件,被控妨礙司法公正。
2015年4月至2017年11月?lián)蝺?yōu)步首席安全官期間,約瑟夫·沙利文涉嫌隱瞞2016年10月發(fā)生的黑客攻擊事件,那次黑客攻擊暴露了5700萬名司機和客戶的機密數(shù)據(jù),包括司機的駕照信息。美國司法部表示,優(yōu)步向黑客支付了10萬美元比特幣,讓他們刪除這些數(shù)據(jù)。
除了妨礙司法公正之外,蘇利文還被控犯有玩忽職守罪,這意味著他知道漏洞并采取了措施來隱瞞。如果罪名成立,他將因妨害罪面臨最高5年的監(jiān)禁,因玩忽職守罪面臨最高3年的監(jiān)禁。
沙利文的發(fā)言人布拉德福德·威廉姆斯在給The Verge網(wǎng)站的一封電子郵件中說,針對他的當事人的指控“沒有任何價值”,并指出沙利文是“一位受人尊敬的網(wǎng)絡(luò)安全專家和前助理聯(lián)邦檢察官”。
威廉姆斯說,如果沒有沙利文的努力和優(yōu)步安全團隊的努力,“很可能永遠不會找到這起事件的責任人。”他說,沙利文和他的團隊“按照公司的書面政策,與優(yōu)步的法律、通訊和其他相關(guān)團隊密切合作。”這些政策明確表示,優(yōu)步的法律部門,而不是沙利文先生或他的團隊,負責決定是否向誰披露此事。”
司法部表示,此次黑客攻擊發(fā)生在對2016年一起黑客入侵事件的調(diào)查期間,沙利文在協(xié)助當局進行調(diào)查時,兩名黑客聯(lián)系了他,要求他支付六位數(shù)的費用來阻止黑客入侵。
美國司法部表示:“據(jù)稱,沙利文沒有報告2016年的黑客入侵,而是采取了有意的措施,阻止FTC了解到黑客入侵的情況。”
根據(jù)指控,沙利文試圖通過漏洞賞金計劃向黑客支付10萬美元,盡管該公司并不知道這些黑客是誰。沙利文試圖讓黑客簽署保密協(xié)議,該協(xié)議規(guī)定黑客不會獲取或存儲任何用戶和司機數(shù)據(jù)。
根據(jù)司法部的聲明,自2016年11月以來,優(yōu)步一直在配合政府進行調(diào)查。