国际知名的外遇网站Ashley Madison(AM)上月遭骇,骇客18日将盗得个人资料公布上网,3700万用户资料全部曝光,各界紧张,其中有1万5000人使用美国联邦政府和军方的电邮地址,白宫人员也在内。
这些资料有超过875个与各联邦机构有关的.gov电邮地址,包括44个白宫邮址,还有国内安全部、参院和众院的邮址,其余是州和地方政府邮址,其中也包括显然是伪造的邮址。
有6788个电邮地址最后是us.army.mil,有1666个结尾是navy.mil,有809个是usmc.mil,还有206个mail.mil。军事时报(Military Times)报导,这可能表示有数以千计美国政府最高阶层工作人员打野食的行径曝光。
总部位于多伦多的Avid Life Media首度证实,旗下的AM网站遭骇,联邦调查局(FBI)已和加拿大皇家骑警、安大略省警察局与多伦多警察局联手展开调查。
自称“The Impact Team”的骇客集团公布的大量客户资讯,包括电子邮件地址与信用卡资讯等。AM用户资料大公开,迫使当事人忙着损害控制,以及挽救婚姻,离婚律师则准备大发危机财。
AM网站早就夸耀它在华府有5万9000名用户,是全美国用户密度最高的地方。泄露的档案显示这些用户如何分享他们的政治理念,企图吸引观念相同的小三。有个用户自称是“喜欢接吻的民主党员”,另一个是“坚决非共和党,除此之外心态非常开放”。
电邮帐户出现在AM档案,并不表示当事人真的参与这个网站提供的外遇服务,甚至确曾登记加入,因为AM并不查证资料真伪。
网络安全专家葛瑞罕(Robert Graham)说,登记加入AM不需真正有效的电邮地址,可是用户如有意与别的会员连络交往,通常必须付费。公布的资料就包括大批信用卡付费纪录和付帐者的住址,为用户身分提供较可靠的资料。
葛瑞罕说,付费的人大多使用真实姓名,可用以搜寻当事人的网页登记资料,包括年龄、身高、体重、住址、性爱偏好等等。
他说,连自以为在整个程序身分深藏不露的人,都可能因遇骇资料包含的全球定位系统(GPS)定位器资料而现形。例如,用户如在自己家里用手机成立帐户,用他们的GPS座标就可以追查到他们所在。
使用军方网域的人,包括航舰人员、后备军人、国民兵,有些电邮地址甚至包括部队番号。美国军法禁止婚外情,不过五角大厦是否将调查这些资料暴露的有关人员还不清楚。
政府文职人员可能受到的冲击或许没那么严重。只要外遇对象不是同一单位的人,大多数文职机构对婚姻出轨并没有明确政策。虽然有些单位禁止使用官方电邮从事非公务用途,不过对本案可能没什么影响。较严重的是联邦员工随便上这种网站造成的网络安全问题。
骇客团队8月18日发出的声明:时间已到。
3700万偷腥客 搜索姓名电邮即可知
外遇网站Ashley Madison(AM)多达3700万名用户的资料,在一些网站已可轻易搜寻到,比如这里。只要输入姓名或电邮地址,就能够知道某个人是否利用AM寻找偷腥对象。
这项骇客攻击揭发的许多偷腥客显然是美国军人,因为他们的电邮地址最后是.mil。军人外遇违反美国军法,违法者可能遭到监禁一年和不荣誉退伍处分。被骇客盗取的资料通常很难接触到,也不易搜寻。这些档案经常公布在需要特别软件或授权才能进入的黑暗网络,并在档案分享平台交易。
但是,网络上已出现一些特别网站,让任何人用以搜寻AM档案,以追查配偶是否在外面打野食。有人甚至制作特别的谷歌地图,标示一些AM用户登记的住址。因此,那些背着配偶在外面拈花惹草的人,狐狸尾巴可能藏不住。
AM用户散布在世界各地,而利用这个网站寻找露水姻缘的同志也得注意,因为有79个国家仍禁止同性恋,在阿拉伯联合酋长国等伊斯兰国家更可能遭到处决。
有线电视新闻网(CNN)对一小份名单进行的快速搜寻,即发现阿联大公国的两个用户,而且他们登记的住址可能是真的,因为他们用信用卡支付服务。
有些用户化名加入AM网站,可是财务资料不能做假。网上公布的各种详细资料,更使当事人难以遁形。这些资料出奇露骨,例如有已婚男性寻找“可教导性幻想”的“邻家男孩”,有已婚女子寻找有“打屁股”性幻想的男性“唐璜”。
不过,即使发现配偶的电邮地址出现在AM数据库,也未必表示他们真的出轨或曾登记加入这个网站。
首先,AM会员性别严重不平衡,用户数据库里约有2800万男性和500万女性,信用卡交易资料更全是男性的。因此,用户要找到合意对象可能很难。有些人也可能是为了好玩或好奇而登记加入,没有实际活动。还有人的身分可能遭到盗用。