(评论)
(comments)
原始链接: https://news.ycombinator.com/item?id=38527965
根据提供的文本,以下是有关最近 23andMe 黑客攻击的一些要点:
- 黑客获取了数十万客户的个人详细信息和基因档案,包括全名、出生日期和电子邮件地址。 然而,23andMe 声称用户的密码仍然安全。
- 该攻击发生在该公司于 2016 年转向第三方云计算提供商之后。
- 用户报告收到电子邮件,表明他们的密码在登录后自动重置。然而,23andMe 坚称其系统保持完好,并暗示密码重置是通过旨在识别客户帐户可疑活动的工具触发的。
- 据 KrebsOnSecurity 称,攻击开始的时间早于最初披露的时间。 该公司在发布新闻稿宣布此次违规事件之前近三个月首次注意到异常活动的迹象。
- 撇开是否遵守特定的安全协议不谈,更广泛的问题仍然是,由于世界范围内的家庭和社区相互联系的程度,遗传数据本身往往不能简单地贴上“私人”标签。 此外,这些数据可能会泄露敏感的健康信息,具体取决于分析方式。
- 一些评论员认为,这次袭击的潜在后果可能会对社会的许多方面产生负面影响,从社会耻辱和政治两极分化到就业前景和人寿保险费。
- 隐私倡导者提出的一个主要问题是,鉴于这种敏感的基因数据在跨国界和各大洲的各个亚群体和家庭分支之间明显易于传播和传播,是否可以在法律上将其视为“公共领域”。 另一个关键问题涉及谁最终拥有和控制这一庞大的消费者基因组数据,特别是在企业、政府和其他实体应在多大程度上出于表面上的善意目的(例如科学发现和疾病诊断)而访问这些数据方面。 最后,随着人们越来越认识到特定疾病与某些环境因素之间的长期联系,一个紧迫的问题出现了,即消费者在多大程度上可能因接触与他们度过了重要时光的特定地点相关的毒素而承担经济责任或受到处罚。 中的时间量。
It is so obvious that your relatives sharing their genomic data with 23andMe reveals a lot of information about you. We can only hope people will realize that this also holds true for collecting behavioural data on other people sharing the same background as you.
reply