14

Google 确认已经将违反内部隐私保护协议的工程师开除

2010年9月15日

barksdal

人人都信任 Google,我们把最重要的信息保存在 Gmail 里面,和朋友通过 Gtalk 无所不谈。但是,Google 也不能 100% 保证我们的信息安全。上图这位名为 David Barksdale 的 27岁 Google 工程师长期利用职务之便偷窥用户的 Gmail 邮件以及 Gtalk 账户,并对用户进行骚扰,受害人中甚至包括四名未成年人。

据报道 Barksdale 是在西雅图的一个技术讨论组中认识了这些隐私受到侵犯的孩子的。不久后 Google 发现了 Barksdale 的行为,并且已经于 7 月将其开除,但是除去这四名未成年人外目前到底还有多少受害者尚不清楚。据知情人士透露,今年春天 Barksdale 结识了一位15岁的小男孩,但是这位男孩拒绝把他新女朋友的名字告诉 Barksdale ,于是 Barksdale 进入 Google Voice 的系统查到了男孩女朋友的名字和电话号码,以此嘲笑那个男孩并威胁要给他女朋友打电话。在另一起案件中,Barksdale 访问了受害人的联系人列表以及聊天记录,Barksdale 还曾经登陆受害人的 Gtalk 帐号给自己解除阻止——受害人为了不与 Barksdale 联系将其阻止了。

Google 的资深副总裁 Bill Coughran 针对此事发表了如下的声明:

由于 David Barksdale 违反了我们严格的内部隐私条款,所以我们决定将其解聘。我们一向很注意控制可以访问到我们系统的员工人数,并且定期升级我们的安全策略,我们还大大增加了用于校验安全日志的时间,以确保安全策略得到了良好的实施。也就是说,少部分人还是需要访问这些系统的,只要我们的安全策略得当,任何违反规定的行为都会受到非常严格处罚。

在 Gawker 曝出此时前,Barksdale 曾拒绝透露他离职的原因。TechCrunch 后来又向 Google 追问类似的事情发生过多少次以及多少人有权限进入别人的私人账户,一位 Google 的发言人确认此在 Barksdale 之前也曾有同样的事情发生,当事员工也被开除了,不过那次事件并没有牵涉未成年人。

Gawker 的文章透露 Barksdale 是一位 Site Reliability Engineer,如果我没有理解错的话就是国内的运维工程师,也就是说他可以轻而易举的接触到 Google 的服务器。

说句题外话,我觉得这个 Barksdale 长的和 LOST 里面的 Dr. Faraday 好像啊。。。

daniel_faraday_lost 

via techcrunch, gawker




Related posts

coded by nessus
本站文章除注明转载外,均为本站原创编译
转载请注明:文章转载自:谷奥——探寻谷歌的奥秘 [http://www.guao.hk]
本文标题:Google 确认已经将违反内部隐私保护协议的工程师开除
本文地址:http://www.guao.hk/posts/google-confirms-that-it-fired-engineer-for-breaking-internal-privacy-policies.html
本文短网址:http://guao.cc/4Vi
  1. 晓月
    2010年9月18日09:29 | #1

    @杀驴放血: 你还真别说,第一眼看到我就说好像LOST里面的那个神经质的博士

    Thumb up 0 Thumb down 0

  2. Dexter
    2010年9月16日21:13 | #2

    IT行业果然“挨踢”啊~

    Thumb up 0 Thumb down 0

  3. 2010年9月16日19:00 | #3

    哇~穿越到这里来了~

    Thumb up 0 Thumb down 0

  4. 2010年9月16日14:39 | #4

    安全,隐私,没有办法解决。我们只有给自己灌输,我账户里没有见不得人的,人家大公司才不会干这种事等等,给自己寻找各种留下的理由。

    Thumb up 0 Thumb down 0

  5. 杀驴放血
    2010年9月16日06:18 | #5

    果然是的!! 是说觉得很面熟

    Thumb up 0 Thumb down 0

  6. true0758
    2010年9月16日01:02 | #6

    Ray :

    Actually, I trust Google with my most private communications because Google makes stuff I want to use, and I'm too lazy to think about the consequences. I'm pretty sure I'm not alone here.

    工具越复杂,人们就越没心情关心后果,只想享受服务而已,连服务条款都不愿意去读甚至是scan。若不是webqq2.0的gmail钓鱼太明显,恐怕还一直不会下线呢,用户们都在“懒得知情”的情况下被愚弄了。这种时候,一些故意挑刺儿的人就显得有必要了。。

    @Ray:
    像豆瓣要求用户输入账户、密码才能导入Google联系人的网站就被忽略掉了。

    Thumb up 0 Thumb down 0

  7. flz
    2010年9月15日23:26 | #7

    其实安全策略一定要考虑到内部人员这个因素

    Thumb up 0 Thumb down 0

  8. 2010年9月15日22:48 | #8

    很恐怖,老大哥在看着你

    Thumb up 0 Thumb down 0

  9. 2010年9月15日22:33 | #9

    Google做的很对,支持Google!~~~

    Thumb up 0 Thumb down 0

  10. 2010年9月15日22:29 | #10

    这人长得好吓人

    Thumb up 0 Thumb down 0

  11. Ray
    2010年9月15日22:23 | #11

    Actually, I trust Google with my most private communications because Google makes stuff I want to use, and I'm too lazy to think about the consequences. I'm pretty sure I'm not alone here.

    工具越复杂,人们就越没心情关心后果,只想享受服务而已,连服务条款都不愿意去读甚至是scan。若不是webqq2.0的gmail钓鱼太明显,恐怕还一直不会下线呢,用户们都在“懒得知情”的情况下被愚弄了。这种时候,一些故意挑刺儿的人就显得有必要了。。

    Thumb up 0 Thumb down 0

  1. 2010年9月17日02:10 | #1
  2. 2010年9月17日19:42 | #2
  3. 2010年9月24日14:29 | #3
首次留言需审核,之后不会再审核。由于缓存机制您的留言可能不会立即显示出来,请稍后刷新本页面

您可以直接点击别人评论右侧的回复,这样您的回复评论将同时发到原作者信箱