据称,优步黑客攻击对手、监视政客和冒充抗议者

上个月,有关优步内部一个秘密部门的细节浮出水面,该部门致力于窃取商业秘密、监视竞争对手、使用自毁信息以及躲避政府监管机构。这些指控来自优步安全团队的前成员里克·雅各布斯(Ric Jacobs),他在今年早些时候向优步管理层发送了一封长达37页的信,详细介绍了优步的所有可疑行为。在今天之前,法庭上只宣读了这封信的片段。现在,这封信的一份修订本已经公开,作为优步与Alphabet自动驾驶单元Waymo...

上个月,有关优步内部一个秘密部门的细节浮出水面,该部门致力于窃取商业秘密、监视竞争对手、使用自毁信息以及躲避**监管机构。这些指控来自优步安全团队的前成员里克·雅各布斯(Ric Jacobs),他在今年早些时候向优步管理层发送了一封长达37页的信,详细介绍了优步的所有可疑行为。在今天之前,法庭上只宣读了这封信的片段。现在,这封信的一份修订本已经公开,作为优步与Alphabet自动驾驶单元Waymo之间正在进行的诉讼的一部分。这真是一场灾难。

这封所谓的“雅各布斯信”已成为两大科技巨头就自动驾驶汽车的未来高调争论的最新转折点。其煽动性内容为优步结束了灾难性的一年,优步遭遇了一系列自作自受的丑闻,颠覆了其高级领导层,提高了刑事处罚的可能性。

乍一看,雅各布的信对该公司的多项非法行为进行了极其详细的说明。他声称优步的秘密战略服务集团(SSG)“经常从事欺诈和盗窃,他还指责优步安全官员“黑客”和“破坏与窃听反对派团体有关的证据”。他还说,优步前首席执行官特拉维斯·卡兰尼克(Travis Kalanick)对此了如指掌。

另一名优步员工尼古拉斯·吉辛托(Nicholas Gicinto)和SSG一起进行了“模拟**者、优步合作伙伴司机和出租车运营商的虚拟运营”。雅各布斯说,这些优步安全员工竭尽全力向当局隐瞒他们的监视活动。他们使用的电脑不是优步购买的,而是在Wi-Fi设备上运行的,因此流量不会出现在优步的网络上。雅各布斯称,他们还利用虚拟公共网络和“签约亚马逊网络服务的非归属架构”进一步隐瞒了自己的努力。他们在监视谁?雅各布斯说,SSG的目标包括“至少在美国的政治家、监管者、执法人员、出租车组织和工会。”

然后是优步的无名市场分析团队。雅各布斯说,这个组织负责“获取商业秘密、代码库和竞争情报。。。根据雅各布斯的说法,市场分析在竞争对手的平台上模拟乘客和司机,侵入竞争对手的网络,并进行非法窃听。

在其中一个奇怪的部分中,雅各布斯指控优步的监控团队渗透到一家酒店的私人活动空间,监视一家竞争对手公司的高管,以便他们能够实时观察他们对优步从沙特阿拉伯获得35亿美元巨额投资的消息的反应。雅各布斯说,窃听是前优步安全总监乔·沙利文在卡拉尼克的命令下指挥的。

雅可布于四月被尤伯开除,于十一月底在旧金山举行听证会,回答有关这封信的问题。他证实了许多书面内容,但也反驳了一些说法,包括具体提到从Waymo盗窃的知识。据报道,雅各布斯的分歧来自于这样一个事实:在他的法律团队发出这封信之前,他没有完全阅读这封信。

优步称雅各布斯为“敲诈勒索者”,指的是他因声称公司采取保密措施而获得的450万美元和解。但负责Waymo诉Uber案的美国地方**法官威廉·阿尔苏普(William Alsup)称这些指控为“废话”。这封信的出现超出了正常的发现程序,导致阿尔苏普第二次推迟了陪审团的审判(目前预计审判将于2月份开始。)

据报道,优步多年来一直在搜集竞争对手的数据,收集他们的司机、路线、技术和高管的信息。Gizmodo称,Uber使用自动收集系统收集这些数据,该系统不间断运行,积累了数百万条记录,有时还进行物理监视。一位知情人士表示,优步最近停止了所有的自动抓取,但只是暂停了使用公共API收集竞争对手信息的做法。

雅各布斯更详细地介绍了优步据称为扰乱其海外竞争对手所做的复杂努力:

These tactics were employed clandestinely through a distributed architecture of anonymous servers, telecommunicati*** architecture, and non-attributable hardware and software. This setup allows the MA team to make milli*** of data calls against compe***** and government servers without causing a signature that would alert compe*****s to the theft. For instance, a sophisticated compe***** [REDACTED] would set thresholds when they see devices attempting to request rides by the hundreds or thousands in a short period of time. However, if the data calls are diversified across what appear to be multiple devices and a broader time period, filters would not detect the anomaly.

与此同时,优步首席执行官Dara Khosrowshahi试图与雅各布信中描述的行为保持距离。雅各布信发生在他接任联合创始人特拉维斯·卡兰尼克(Travis Kalanick)之前,同时他也承认,其中许多行为已经发生,不会再被容忍。Khosrowshahi在11月29日给员工的电子邮件中说:

With regard to the allegati*** outlined in Ric Jacobs’ letter, I can tell you that we have not been able to substantiate every one of his claims, including any related to Waymo. But I will also say that there is more than enough there to merit serious concern. As I hope you’ve seen over the past 2.5 months, I will always be fair when people admit mistakes or bring hard problems to me. But let me be clear: I have drawn a line. I will not tolerate misconduct or mi**ehavior that was endorsed or excused in the past. Period.

“虽然我们还没有证实这封信中的所有主张——重要的是,任何与Waymo有关的主张——但我们的新领导层已经明确表示,今后我们将凭借我们的理念和技术进行诚实、公平的竞争,”优步发言人在将信提交法庭后表示。代表雅各布斯信中提到的优步安全官员的律师谴责这是“人格暗杀”

本周早些时候,美国司法部证实,它正在调查优步涉嫌窃取Alphabet商业机密的案件。在给阿尔苏普的一封信中,加州北区的美国律师表示,作为对优步涉嫌非法活动的持续调查的一部分,他们已经采访了雅各布斯。

然而,问题是Waymo将如何试图说服陪审团相信雅各布的信证明了其针对优步的更广泛的理由,特别是因为雅各布拒绝支持信中与Waymo有关的一些主张。

这起诉讼围绕着前谷歌自动驾驶工程师安东尼·莱万多夫斯基盗窃数千份文件的指控展开。在莱万多夫斯基离开谷歌后不久,他创建了一家自动驾驶卡车初创公司Otto,随后被优步收购。Waymo的律师们辩称,优步以那些据称被盗的文件收场,只是把整个过程伪装成收购。自动驾驶汽车部门要求赔偿19亿美元。

Waymo v Uber Jacobs Letter by Nick Statt on Scribd

  • 发表于 2021-08-21 20:47
  • 阅读 ( 76 )
  • 分类:互联网

你可能感兴趣的文章

什么是渗透测试?它如何提高网络安全性?

...美元的数字资产,你就不能从错误中吸取教训,只能填补黑客先前利用的安全漏洞。 ...

  • 发布于 2021-03-28 16:16
  • 阅读 ( 279 )

主要的subreddit公司正在暗中抗议reddit公司雇佣了一位有争议的英国政客

...是“****的代价”。subreddit的创建者,被称为Violentacrez,据称与Reddit早期的几名员工关系密切。Reddit后来禁止了r/jailbait,并试图对网站进行大清理。除此之外,2018年,它是首批禁止暴力卡农阴谋运动的主要平台之一。 一位版主...

  • 发布于 2021-04-16 05:09
  • 阅读 ( 207 )

前优步安全负责人被控支付封口费掩盖2016年黑客事件

...seph Sullivan)在2015年4月至2017年11月担任优步首席安全官,据称他隐瞒了发生在2016年10月的黑客攻击,这次黑客攻击暴露了5700万司机和客户的机密数据,包括驾照信息。据美国司法部称,Uber向黑客支付了10万美元的比特币以删除...

  • 发布于 2021-04-18 07:52
  • 阅读 ( 260 )

twitter说,黑客在上周的攻击中访问了一位当选官员的dms

...上周报道,极右翼、反***政客吉尔特·怀尔德的账户遭到黑客攻击,转发了一些阴谋论,并用一幅黑人和摩洛哥国旗的漫画取代了怀尔德的个人资料照片。一名接受荷兰电台采访的黑客也声称当时可以访问怀尔德的DMs。 推特说,...

  • 发布于 2021-04-18 15:28
  • 阅读 ( 202 )

推特限制特朗普威胁对抗议者使用“严重武力”

Twitter一直坚持贴标签的政策— 但不移除— 美国总统唐纳德·特朗普(Donald Trump)的违规推特。公司限制了一个王牌职位“严重武力” 与华盛顿特区相当于西雅图的潜在竞争对手’美国国会山占领了**区。 Twitter的安...

  • 发布于 2021-04-19 04:33
  • 阅读 ( 178 )

联合国呼吁立即调查沙特在杰夫·贝佐斯黑客袭击中的作用

...**否认与黑客攻击有关。 “据报道,对贝佐斯的监视,据称是通过一家私人公司开发和销售的软件进行的,” 声明继续说,“如果是真的,这是一个具体的例子,说明不受约束的营销、销售和使用间谍软件所造成的危害。” 报...

  • 发布于 2021-04-20 16:49
  • 阅读 ( 212 )

rockyou与ftc达成和解,据称该公司将3200万个账户置于黑客攻击之下

美国联邦贸易委员会(Federal Trade Commission)发布了一个帮助企业“自我监管”在线隐私的框架,仅一天后,就与社交游戏网站RockYou达成了和解。FTC表示,该网站在宣传一项安全服务的同时,实施了一些不良做法,导致2009年3200万...

  • 发布于 2021-04-21 18:39
  • 阅读 ( 152 )

匿名黑客攻击中国政府网站以示抗议,一些网站仍然妥协

“匿名者”的黑客本周似乎入侵了数百家中国**网站,泄露了一些管理员帐户和其他信息,许多网站仍处于关闭状态或遭到破坏。黑客们留下了带有政治色彩的信息,表达了对中国互联网限制的不满,并写道:“亲爱的中国**,...

  • 发布于 2021-04-21 21:15
  • 阅读 ( 148 )

anonymous据称在11月5日攻击imageshack、symantec等(更新)

...根目录和物理控制。在另一起事件中,“UR0B0R0X”发布了据称来自LG Smart World的账户电子邮件地址和密码散列,还有人上传了28000个PayPal账户的据称细节。
 除了引人注目的Caja流行黑客之外,这些安全漏洞还没有得到证实。PayPa...

  • 发布于 2021-04-24 12:54
  • 阅读 ( 175 )

这就是为什么匿名者不应该劫持抗议活动

...多打着“匿名者”旗号工作的推特账户中,有一个发布了据称是开枪打死18岁的迈克尔·布朗的警官的名字,据称没有任何挑衅。到目前为止,福格森警方一直对这名警官的身份保密,以避免跟踪和死亡威胁,他目前正在联邦调...

  • 发布于 2021-04-27 02:35
  • 阅读 ( 188 )
zhuniou773399
zhuniou773399

0 篇文章

相关推荐