Facebook&Akamai回应NSA幻灯片,指示巨大的CDN漏洞
四年前,NSA和FBI将Facebook转化为大规模监视的车辆。
为了获得目标的私人Facebook照片,NSA幻灯片称,两个政府机构在Facebook的内容交付网络(CDN),Akamai之后。
安全记者Glenn Greenwald发布的文件明确了机构如何通过2010年10月开始始于2010年10月开始的合作,“通过利用Facebook安全模式的固有缺陷”,并六个月后被两名机构宣布成功。
为了回应VentureBeat关于此事的报告,Facebook发言人声称公司不会“有任何证据表明这些指控。”然而,在一封电子邮件中,公司继续强调幻灯片并不是新的,并且在近年来,Facebook的“安全技术以许多重要方式改善了”。
在分享各种安全改进时,Facebook发言人突出了Facebook的修订版图像上传URL结构 - 一个坐在争议的核心中的变化。
Akamai,紧身,告诉VidtureBeat以下:“虽然我们无法评论特定的客户配置,但我们的知识在Akamai CDN上没有漏洞。”然而,该公司的否认比这更重要。在我们与Akamai的讨论中,所有漏洞都似乎指向Facebook的图像上传URL结构 - 而不是Akamai的CDN。
该公司承认,根据泄漏的幻灯片,从Akamai的CDN中检索了照片,但是坚持认为,无论Facebook还如何使用这种情况,这可能发生了哪种CDN或缓存能力。
然而,进一步复杂化问题是NSA的幻灯片中缺乏细节,其中一个[上述]似乎将Akamai视为NSA大众监测的直接目标。
更多关于此事:NSA&FBI如何使Facebook成为完美的大规模监控工具。