根據美國研究互聯網安全的非營利組織數字公民聯盟(Digital Citizens Alliance)上周二公布的一份調查報告顯示,谷歌旗下的視頻網站YouTube已經成為黑客上傳兜售信用卡數據視頻的重要平臺。
在這份長達13頁的報告中,數字公民聯盟指責YouTube非但沒有阻止此類視頻的上傳活動,而且還從貼片和頁面顯示廣告中獲利。報告稱,如果在YouTube上搜索“如何獲得合法的2014年信用卡號碼”,用戶會得到近16,000個搜索結果。比如,一段出售被盜信用卡信息的視頻恰好就與美國零售商塔吉特(Target)的一則廣告同時顯示出來,而后者數百萬條客戶信息剛剛在去年12月被黑客竊取。這也成為塔吉特公司歷史上最嚴重的數據失竊事件之一。
數字公民聯盟執行董事湯姆?加爾文(TomGalvin)表示:“我們對于得到的這份研究結果感到震驚。我在YouTube上發現了數十個出售被盜信用卡信息的視頻。”
YouTube則表示,該公司的相關規定有效地阻止了非法內容的上傳活動,其中就包括出售非法資料的視頻。YouTube的一位女新聞發言人尼基?克里斯托夫(NikiChristoff)通過電子郵件表示:“YouTube的審查團隊對上傳的視頻內容進行全天24小時的不間斷審查,每年都會刪除數百萬個違反公司規定的視頻。”
數字公民聯盟在報告中并沒有提到其他在線視頻服務,比如同樣可以搜索到出售被盜信用卡號碼視頻的微軟必應。
網絡犯罪增速迅猛
網絡犯罪正在成為一個快速增長的市場。根據美國加州著名IT數據調查研究機構JavelinStrategy&Research的估計,通過身份竊取和賬戶欺詐等手段,全球黑客僅在去年一年就非法謀取了180億美元。除了塔吉特以外,近期曝出客戶數據遭竊取的還包括美國最大連鎖中餐館華館(P.F.Chang’sChinaBistro,也被稱為張家館)和美國高端百貨公司集團TheNeimanMarcusGroupLtd.。
數字公民聯盟在報告中指出:“黑客與在線市場之間已經公然達成了邪惡的聯盟,前者負責盜取信用卡號碼,而后者則為出售盜取來的和虛假的信用卡信息提供傳播的平臺。多年以來,黑客一直都通過網絡平臺兜售竊取來的或虛假的信用卡信息,這其中就包括一些非常熱門的網站,比如YouTube。”
加爾文曾打電話給視頻中的一位賣家,后者為其開出的價格是10張信用卡打包售價每張20美元和100張信用卡打包售價每張10美元。賣家還告知加爾文在何處使用這些被盜的信用卡數據,并提出以250美元的價格向加爾文出售可以制作假信用卡的機器。
亞馬遜躺槍
報告顯示,美國運通公司(American Express Co.)、亞馬遜和聯合大陸控股公司(United Continental Holdings Inc)的廣告都曾經與出售被盜信用卡信息的視頻一同出現過。
YouTube的克里斯托夫表示,谷歌有“非常嚴格的廣告發布規定”,而且“一旦發現廣告內容與廣告合作伙伴的形象不符時,就會在視頻、頻道和頁面上禁播這些廣告。”
根據Bloomberg Industries的研究顯示,今年全球數字視頻廣告市場支出將比去年增加17.6億美元,而YouTube和Facebook仍是該市場的領導者。
數字公民聯盟拒絕透露自身研究資金來源,不過其咨詢委員會成員包括美國競爭性技術協會(ACT)總裁喬納森?扎克(Jonathan Zuck),而谷歌的競爭對手微軟和蘋果都是該協會的資助方。
數字公民聯盟此舉是想讓那些曾經在出售被盜信用卡數據視頻頁面上做廣告的公司意識到這一問題,并希望這些公司能夠向谷歌施壓,迫使后者刪除這些視頻內容。