EFF: Microsoft có thể vi phạm quyền riêng tư khi điều tra email nhân viên

Theo dõi VGT trên

Microsoft đang khiến cộng đồng người dùng dậy sóng về vấn đề riêng tư của các tài khoản cá nhân sau khi công ty công bố đã truy cập hòm thư Hotmail của một nhân viên để điều tra về một vụ việc vi phạm pháp luật mà chưa có lệnh từ tòa.

EFF: Microsoft có thể vi phạm quyền riêng tư khi điều tra email nhân viên - Hình 1

Để biện minh cho các hành động của mình, Microsoft cho rằng công ty cần có “bằng chứng đủ hiệu lực để được lệnh từ tòa án” trước khi thực hiện mọi hoạt động lục soát khác và điều này hợp lệ theo các điều khoản dịch vụ (Terms of Service) của Hotmail/Outlook.

Phản hồi trước cách biện minh của Microsoft, đại diện tổ chức phi lợi nhuận về quyền kĩ thuật số Electronic Frontier Foundation (EFF) – Andrew Crocker cho rằng việc Microsoft không thể tự xin lệnh khám xét từ tòa là một giả thuyết sai lầm và có tiềm năng lạm dụng quyền riêng tư. Ông đưa ra lí lẽ rằng không chỉ có thể đưa vụ việc lên FBI và xin lệnh từ tòa, chính sách của Microsoft có thể yêu cầu một lệnh khám xét và điều này là phù hợp trước khi tiết lộ thông tin người dùng cho các bên khác.

Mặc dù quy trình của Microsoft có thể hợp pháp nhưng điều gây tranh cãi là theo điều khoản của Microsoft, hòm thư của một người dùng có thể có thể bị khám xét chỉ đơn thuần là do họ vi phạm các quy tắc ứng xử (CoC) của công ty. Một ví dụ, trường hợp này có thể xảy ra khi người dùng gởi các đường dẫn có chứa nội dung khiê.u dâ.m, kích động, thô tục hoặc tạo điều kiện cho hoạt động buôn bán vũ khí.

Crocker nhấn mạnh rằng có lẽ Microsoft không sử dụng các tiêu chuẩn như một lời bào chữa cho hành vi đào xới hòm thư cá nhân Outlook.com. Vấn đề của công ty là chỉ hành động dựa trên sự cho phép của các đội ngũ pháp lí nội bộ và bên ngoài cùng các điều khoản dịch vụ mà lại không dựa trên hệ thống tòa án thực sự. Vì vậy, khả năng vi phạm của Microsoft là có.

Theo báo cáo chi tiết được đăng tải trên tờ The Guardian, các nhà cung cấp dịch vụ khác như Apple, Google, Facebook và Yahoo! đều có các văn bản chính sách tương tự và có thể được dùng để truy xuất dữ liệu người dùng nhằm mục đích bảo vệ tài sản công ty. Engadget đã có một cuộc trao đổi với Crocker về các chính sách này và ông cho biết: những chỉ trích từ EFF liên quan đến các chính sách tương tự và rằng mặc dù trường hợp cụ thể của Microsoft có khả năng phát sinh từ một loạt các tính huống không thường gặp nhưng trên thực tế, chúng ta không có cách nào biết được việc một công ty đã truy cập dữ liệu của chúng ta có gây phiền phức hay không. Không chỉ trường hợp của Microsoft, nhà sáng lập trang TechCrunch – Mike Arrington cũng từng cho rằng dường như Google đã truy cập vào hòm thư Gmail của ông để tìm kiếm một thông tin rò rỉ.

Trong một diễn biến khác, trang WIRED cũng đã trao đổi với nhân viên ủy quyền của EFF – Nanni Fakhoury và ông cho biết việc công bố dữ liệu từ hoạt động khám xét nội bộ của Microsoft có thể rất cần thiết. “Rất khó để buộc Microsoft đảm bảo rằng công ty tôn trọng quyền riêng tư của người dùng và muốn ngăn chặn hoạt động rình mò của chính phủ khi mà công ty đang thực hiện chính xác những gì công ty không muốn chính phủ nhúng tay vào,” ông nói lấy dẫn chứng từ vụ việc Microsoft đề nghị bộ trưởng tư pháp Mỹ cho phép công bố các thông tin an ninh liên quan đến vụ việc của gián điệp Edward Snowden.

Ngay sau vụ điều tra về hành vi phạm pháp của nhân viên, Microsoft đã công bố sửa đổi chính sách với việc cung cấp thông tin chi tiết về hoạt động khám xét và các tài khoản bị ảnh hưởng trong báo cáo minh bạch mỗi 2 năm một lần. Tuy nhiên, theo WIRED thì không có công ty nào trong số Microsoft, Google và Facebook cho đến hiện tại có thể cho biết tài khoản người dùng thường bị đội ngũ chuyên trách kiểm tra thường xuyên như thế nào và quy trình kiểm tra ra sao để đảm bảo rằng hành vi này không lạm dụng.

Video đang HOT

Theo Tinhte

Microsoft lần ra kẻ lộ mã nguồn kích hoạt Windows như thế nào?

Nếu bạn là nhân viên của một công ty và muốn phá hoại công ty này, bạn không nên sử dụng email, dịch vụ chat, lưu trữ đám mây của chính công ty đó để liên hệ với đồng phạm.

Microsoft lần ra kẻ lộ mã nguồn kích hoạt Windows như thế nào? - Hình 1

Lời khuyên nói trên đến từ trường hợp của Alex A. Kibkalo, một cựu nhân viên Microsoft vừa bị mang ra tòa vì tội Đán.h cắp Bí mật Thương mại. Theo đặc vụ FBI Armando Ramirez, Kibkalo đã đán.h cắp các mã nguồn tối mật và các gói phát triển phần mềm (SDK), các bản vá chưa được phát hành cũng như nhiều loại văn bản tối mật của Microsoft. Anh ta dùng chương trình chat Windows Live Messenger để gửi cho một blogger ẩn danh tại Pháp đường dẫn tới các file mật này để "trả thù" Microsoft do bị đán.h giá kém khi làm việc tại đây.

Nhờ có các thông tin rò rỉ này, blogger ẩn danh nói trên (biệt danh "Canouna") đã được nổi tiếng khi trở thành người đầu tiên rò rỉ các thông tin về Windows 8 trước khi hệ điều hành này ra mắt, bao gồm cả ảnh chụp màn hình và mã nguồn.

Lúc đầu, bộ phận Điều tra Điện toán TWCI của Microsoft đã cố gắng tìm ra danh tính thực của Canouna song thất bại. Microsoft không thể xác định được liệu Canouna là một nguồn tin độc lập ở bên ngoài đang thu thập thông tin từ nội bộ công ty hay là một nhân viên của chính Microsoft.

Microsoft lần ra kẻ lộ mã nguồn kích hoạt Windows như thế nào? - Hình 2

Một đoạn chat được cho là thuộc về Kibkalo và Canouna

Đến ngày 3/9/2012, Canouna gửi một email tới một người đang làm việc tại gần trụ sở của Microsoft tại Redmond, đính kèm theo đó mã nguồn từ bộ SDK của Microsoft Activation Server - hệ thống dùng để xác thực và kích hoạt các phần mềm bản quyền của Microsoft. Blogger này hy vọng người nhận giấu tên nói trên sẽ giúp anh ta "hiểu rõ nội dung của chúng hơn". Ngay sau đó, người ẩn danh này đã liên hệ với Steven Sinofsky - người khi đó vẫn còn đang lãnh đạo bộ phận Windows.

Đến ngày 7/9/2012, Microsoft đã xác nhận được rằng dữ liệu nói trên là bí mật thương mại của công ty. Phòng phụ trách Tuân thủ Luật pháp OLC của Microsoft đã quyết định mở toàn bộ nội dung tài khoản Hotmail của blogger nói trên.

Sau đó, các email này đã hé lộ về các đoạn chat (IM) và đường dẫn tới một số file mật được Kibkalo chia sẻ trên dịch vụ đám mây SkyDrive. Tất cả các dữ liệu bị lộ đều thuộc về một tài khoản được cho là thuộc về Kibkalo.

Trong trường hợp các thông tin mật này bị lưu trên DropBox hoặc Gmail, Microsoft sẽ cần phải nhờ đến tòa án để được truy cập vào các dữ liệu bị rò rỉ này. Song, do cả Kibkalo lẫn blogger người Pháp nọ đều dùng dịch vụ của Microsoft, gã khổng lồ phần mềm chỉ cần dựa vào thỏa thuận sử dụng để mở tài khoản Hotmail của 2 đối tượng này (Microsoft có quyền đọc nội dung người dùng trong trường hợp vi phạm điều khoản sử dụng).

Sau đó, các nhà điều tra của Microsoft xác nhận được rằng Kibkalo đã để rò rỉ mã nguồn của Activation Server. Trong bản khai do FBI đưa ra, Microsoft khẳng định rằng công ty sẽ đối mặt với nguy cơ hacker có thể dùng mã nguồn nói trên để tạo ra một bộ mã sản phẩm cho Windows và Office, gây thiệt hại khổng lồ.

Microsoft lần ra kẻ lộ mã nguồn kích hoạt Windows như thế nào? - Hình 3

Một bức ảnh hiếm hoi của Kibkalo

Sau đó, đến ngày 24/9/2012, Microsoft đã quyết định tra hỏi Kibkalo trong vòng 2 ngày. Nhân viên này thú nhận đã đán.h cắp nhiều sản phẩm, và cũng cho blogger ẩn danh nói trên được truy cập vào các máy chủ trên mạng tập đoàn của Microsoft. Đến tháng 7/2013, Microsoft gửi kết quả điều tra của mình tới FBI. Vụ việc này đã bắt đầu được mang ra tòa xét xử.

Trong những ngày tới, Kibkalo sẽ được quyền bào chữa trước tòa. Bản khai của đặc vụ FBI Ramirez cho biết "Có dấu vết rõ ràng cho thấy [blogger ẩn danh tại Pháp] có ý định đem bán tài sản trí tuệ của Microsoft, và đã từng làm vậy trong quá khứ". Chắc chắn, vụ việc này sẽ tiếp tục được mở rộng tới châu Âu.

Sau đó, Microsoft cũng đưa ra tuyên bố sẽ đẩy mạnh bảo mật nội bộ hơn nữa. Công ty cũng đã trấn an người dùng rằng Microsoft sẽ chỉ trực tiếp truy cập vào dữ liệu người dùng trong những trường hợp đặc biệt như vụ việc của Kibkalo.

Mốc thời gian sự kiện

Những mốc thời gian trong vụ án này được trích từ tài liệu đệ trình lên tòa án liên bang ở Seatle, Washington:

31/7/2012: Kibkalo sử dụng một tài khoản email có liên kết với tài khoản chat Windows Live Messenger của anh ta để trao đổi với người ẩn danh ở Pháp, gửi các link SkyDrive tới 6 file nén zip về những bản fix nóng trước khi phát hành cho Windows RT.

1/8/2012: Kibkalo yêu cầu truy cập đến máy chủ Out-Of-Band [OOB] của Microsoft. Anh ta được cấp quyền truy cập ngày 2/8.

18/8/2012: Kibkalo truy cập máy chủ OOB và truyền mã nguồn tới một cỗ máy ảo trên một máy chủ ở Redmond (trụ sở Microsoft). Sau đó, anh ta đặt một file (PIDGENXSDK.RAR) trên tài khoản SkyDrive cá nhân của mình và sau đó sử dụng MSN Messenger để cung cấp cho blogger ở Pháp các đường link tới file đặt trên tài khoản SkyDrive của mình và khuyến khích anh ta chia sẻ SDK cho những người khác để viết mã "kích hoạt server giả".

3/9/2012: Nguồn tin bên ngoài liên lạc với phụ trách bộ phận Windows là ông Steven Sinofsky, nói rằng ông ta đã được một blogger liên hệ để gửi cho mã nguồn độc quyền.

7/9/2012: Sau khi Microsoft điều tra và tìm được chứng cứ về hành vi phạm tội, bộ phận pháp lý của Microsoft đã chấp thuận việc truy cập tài khoản Hotmail của blogger nói trên.

9/9/2012: Qua chat, Kibkalo và blogger người Pháp thảo luận việc trao đổi dữ liệu.

24/9/2012: Các điều tra viên Microsoft truy vấn Kibkalo trong hai ngày sau đó báo với FBI rằng Kibkalo thừa nhận đán.h cắp một số lượng lớn sản phẩm. Các nhà điều tra cũng nói họi phát hiện chứng cứ rằng anh ta đã trao cho blogger quyền truy cập tới các máy chủ trong mạng của hãng.

7/2013: Các nhà điều tra Microsoft chia sẻ kết quả điều tra nội bộ cho FBI và vụ việc này được đưa ra tòa án xét xử trong thời gian tới.

Theo ZDNet

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

'Uyên Linh và Quốc Thiên mua vàng, chứng khoán, đến đất cũng đứng tên chung sổ'
23:29:28 05/10/2024
Phương Lan xin lỗi vụ ồn ào, tiết lộ mối quan hệ với Minh Dự, Nam Thư
21:21:16 05/10/2024
Một nam nghệ sĩ bị hiểu lầm ăn cơm từ thiện: Thà bán tài sản chứ không xin ai một đồng
21:54:03 05/10/2024
MC Kỳ Duyên gợi cảm tuổ.i U60, Phan Như Thảo sexy hậu giảm cân
23:35:58 05/10/2024
Sao Hoa ngữ 5/10: Sao 'Tiếu ngạo giang hồ' đợi bạn gái kém 36 tuổ.i ra tù để cưới
23:47:23 05/10/2024
'Mỹ nam không tuổ.i' từng bị từ chối vì đẹp lạ: Tuổ.i 42 nổi tiếng, giàu có khó ai sánh kịp
23:25:43 05/10/2024
Triệu Lệ Dĩnh che giấu 2 bí mật 'xấu hổ', ngôi Thị hậu sắp 'ngã ngựa"?
21:31:55 05/10/2024
Em gái Trấn Thành đã chia tay
23:56:38 05/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

WHO bổ sung vaccine HPV thứ tư ngừa ung thư cổ tử cung

Sức khỏe

06:52:20 06/10/2024
Năm 2023, 37 quốc gia đã triển khai lịch tiêm một liều. Tính đến ngày 10/9/2024, 57 quốc gia đang triển khai lịch tiêm một liều. WHO ước tính rằng việc áp dụng lịch tiêm một liều đã giúp ít nhất 6 triệu tr.ẻ e.m gái được tiêm vaccine HPV ...

1 Chị Đẹp chưa thi đã bị đàn chị từ chối chung đội, vừa cất giọng liền hứng "gáo nước lạnh"

Tv show

06:47:13 06/10/2024
Sau khi chương trình công bố chính thức đội hình mùa 2, loạt khoảnh khắc hậu trường giữa các Chị Đẹp đã được hé lộ.

Love Next Door tập 15: Đôi trẻ bị chia cắt vì "đại chiến sui gia", Jung Hae In bất chấp tất cả để ở bên người yêu

Phim châu á

06:41:20 06/10/2024
Trong khi mối quan hệ của đôi trẻ ngày càng trở nên mặn nồng thì hai bên gia đình lại căng như dây đàn vì mâu thuẫn.

Chung kết Miss Cosmo 2024: Tân Hoa hậu rơi vương miện, Xuân Hạnh dừng chân Top 5

Sao việt

06:38:12 06/10/2024
Tối 5/10, chung kết Miss Cosmo 2024 diễn ra tại sân khấu ngoài trời ở TP.HCM. Là đêm thi cuối cùng, các thí sinh dồn sự quyết tâm để bung sức, sẵn sàng cạnh tranh cho chiếc vương miện danh giá.

Nếu thấy loại rau này, hái ngay về làm 2 món ăn giòn ngon, lạ miệng lại giúp tăng miễn dịch, đào thải độc tố, thanh nhiệt...

Ẩm thực

06:30:13 06/10/2024
Ngoài việc chế biến thành món rau xào, nấu canh xương, bạn có thể khám phá hương vị độc đáo của rau bồ công anh thông qua các công thức dưới đây.

Mỹ nam cổ trang hút 20 triệu view vì nhan sắc thần tiên, đến cả bóng lưng cũng như xé truyện bước ra

Hậu trường phim

06:26:33 06/10/2024
Ngày 5/10, Sina đưa tin đoàn phim cổ trang Phó Sơn Hải do Thành Nghị đóng chính đang gấp rút hoàn thành những ngày quay cuối cùng.

Phản ứng của Nhật Bản trước sự thống trị chuỗi cung ứng đất hiếm của Trung Quốc

Thế giới

05:53:42 06/10/2024
Từ kinh nghiệm đau thương đó, Nhật Bản đã thực hiện nhiều biện pháp để đa dạng hóa nguồn cung khoáng sản, đầu tư vào các nhà sản xuất và chế biến thay thế, tăng cường tích trữ và thúc đẩy các giải pháp công nghệ thay thế.

Dàn mỹ nhân bóng đá Việt Nam, Philippines, Trung Quốc đọ sắc với hoa hậu Ngọc Hân, ai xinh đẹp nhất?

Netizen

22:24:34 05/10/2024
Dàn cầu thủ diện áo dài Việt Nam và chụp ảnh tại các địa điểm đẹp tại Hà Nội. Giải đấu có 4 đội bóng tham dự gồm CLB nữ Thái Nguyên T&T, CLB nữ Hà Nội, Manila Digger FC (Philippines) và Bắc Kinh FC (Trung Quốc)

Trò cưng ông Troussier chật vật ở tuyển Việt Nam mới

Sao thể thao

21:53:37 05/10/2024
Nửa năm sau khi HLV Philippe Troussier ra đi, Nguyễn Thái Sơn không còn là bất khả xâm phạm ở đội tuyển Việt Nam.

Lisa bị nói vô tâm với Rosé, Jisoo liền nói rõ mâu thuẫn trong nhóm Blackpink

Sao châu á

21:30:22 05/10/2024
Kể từ sau khi kết thúc hợp đồng cá nhân với YG Entertaiment, các thành viên Blackpink đều hoạt động sôi nổi với tư cách một nghệ sĩ solo. Nếu Jisoo tích cực tham gia phim mới thì 3 người em cùng nhóm lại tất bật với những dự án âm nhạc.