Một nhân viên Yahoo có thể đọc email của tôi không? [đóng cửa]


8

Tôi có một người bạn làm việc trong Yahoo và tuyên bố rằng anh ta có thể xâm nhập vào email của bất kỳ ai. Điều đó có thực sự đúng không?

Tôi biết đó là một câu hỏi mơ hồ nhưng tôi muốn biết liệu nhân viên của Yahoo và Google có quyền truy cập vào một số cơ sở dữ liệu thông qua đó họ có thể hack vào email của người khác hay không.


4
Chỉ cần thêm vào tất cả các câu trả lời: lo lắng về email của một người có lẽ là hoang tưởng, vì hầu hết nhân viên ngân hàng có thể truy cập dữ liệu tài khoản của bạn một cách dễ dàng - và trong trường hợp đó, TẤT CẢ dữ liệu rất nhạy cảm.
ChúZeiv

Câu trả lời:


13

Đúng

Một nhân viên rouge sẵn sàng gây nguy hiểm cho sự nghiệp / tự do của họ (thời gian ngồi tù) với quyền truy cập / động lực chính xác có thể truy cập email bất hợp pháp.

Nó đã xảy ra

Tôi sẽ sử dụng Google làm ví dụ ở đây vì nó thực sự đã xảy ra vào năm 2010 khi có 2 nhân viên bị cáo buộc vi phạm chính sách và đọc email / trò chuyện:

Google thừa nhận hôm thứ Tư rằng hai nhân viên đã bị chấm dứt sau khi bị bắt gặp trong các sự cố riêng biệt được cho là gián điệp trên e-mail và trò chuyện của người dùng.

Vì vậy, điều tương tự có thể xảy ra tại Yahoo, hoặc Microsoft hoặc bất kỳ loại nhà cung cấp nào khác có quyền truy cập quản trị viên vào cơ sở hạ tầng.

Tự bảo vệ mình

Không bao giờ gửi bất cứ điều gì nhạy cảm qua email , bao gồm (nhưng không giới hạn) thông tin Thẻ tín dụng, mật khẩu, những suy nghĩ đen tối riêng tư nhất của bạn.

Bạn có thể mã hóa email của mình nếu bị hoang tưởng, nhưng đây không phải là một nhiệm vụ tầm thường:

Đã nói tất cả, đó thực sự không phải là một mối lo ngại lớn

Trừ khi một nhân viên tại tổ chức lưu trữ email của bạn có khả năng nhắm mục tiêu trực tiếp vào bạn và email của bạn, đừng lo lắng về điều đó. Nếu bạn tin rằng bạn là một mục tiêu, thì bạn có thể muốn xem xét báo cáo các mối đe dọa của họ về việc thực hiện các hoạt động bất hợp pháp cho chủ nhân của họ.

Ngoài ra, thường chỉ có một vài nhân viên thực sự có thẩm quyền / quyền truy cập để thực hiện một nhiệm vụ như vậy, từ bài viết này :

Một số ít các kỹ sư liên quan đến GMail có quyền truy cập vào các máy chủ như một vấn đề cần thiết để thực hiện công việc của họ; một số lượng rất nhỏ người thực sự truy cập nội dung như một vấn đề cần thiết để thực hiện công việc của họ, và thậm chí sau đó, hầu như luôn luôn chỉ là siêu dữ liệu liên quan.


3
Tôi muốn nhắc lại phần cuối của phản hồi này, nếu ai đó đe dọa bạn, bạn cần báo cáo cho cơ quan thực thi pháp luật và tổ chức của nhân viên vì các cuộc thảo luận công khai, ngay cả khi chủ đề này vô tội như vậy, là một vấn đề rất lớn đối với PR của công ty và các bộ phận pháp lý
Raystafarian

3
Mã hóa PGP hoặc S / MIME của thư nhiệm vụ dễ dàng . Nếu không - thay đổi ứng dụng email khách của bạn
Lazy Badger

10

Đây không phải là "hack" nếu bạn sở hữu cơ sở dữ liệu và chỉ cần đọc nó.

Bạn nên luôn luôn cho rằng những người cung cấp dịch vụ email của bạn đọc email của bạn. Họ có thể làm điều đó, đó là điều chắc chắn.

Nếu bạn không cảm thấy thoải mái với điều đó, hãy sử dụng mã hóa.


Điều đó có thực sự đúng không? Có luật nào ngăn cản họ làm điều đó không?
SAN

3
Tôi khá chắc chắn có một luật như vậy. Nhưng luật pháp bị phá vỡ tất cả các thời gian.
Der Hochstapler

2
Đây là một sự thật cơ bản và quan trọng về tất cả các dịch vụ đám mây. Cách duy nhất để đảm bảo rằng ai đó sẽ không lạm dụng dữ liệu của bạn là không cấp cho họ quyền truy cập : không lưu trữ dữ liệu đó với họ hoặc mã hóa dữ liệu trước và không cung cấp cho họ khóa. Tất cả các luật và lời hứa trên thế giới có thể bị chi phối bởi yêu cầu của chính phủ, hack hoặc sự không trung thực của nhân viên. Có thể hợp lý khi tin tưởng một dịch vụ với dữ liệu của bạn, nhưng bạn nên biết rằng nó thực sự bắt nguồn từ niềm tin. Và sự tin tưởng đó có thể phải mở rộng cho các bên thứ ba, bao gồm cả chính phủ, những người có thể truy cập hợp pháp (hoặc bất hợp pháp).
Nathan Long

@Aki Nếu Điều khoản dịch vụ nói rằng họ có thể / có thể làm điều đó và bạn đồng ý với ĐKDV đó, thì ... (Chính sách bảo mật của họ cũng có thể được đưa vào, hãy xem câu trả lời của Raystafarian)
Izkata

1

Nếu nhân viên có quyền truy cập vào máy chủ thư - họ có thể truy cập hộp thư của bạn, hộp thư thường được mã hóa cũng như cơ sở dữ liệu chứa thông tin đăng nhập thường được mã hóa không thể đảo ngược bằng SHA thông thường.


3
hộp thư thường không được mã hóa
Lazy Badger
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.