热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

美国秘密命令谷歌、微软和雅虎交出搜索指定关键词的人员信息

2021年10月,福布斯发布了一篇关于美国FBI秘密命令谷歌提供任何输入特定搜索词的人员数据,其中提及到多份意外解封的关键词搜查令的法庭文件,该文还对其中可能牵连无辜网络用户而发表了一些看法。该手段主

a30ab39ab54e57f14953b1a7c38c94f7.png


2021年10月,福布斯发布了一篇关于美国FBI秘密命令谷歌提供任何输入特定搜索词的人员数据,其中提及到多份意外解封的关键词搜查令的法庭文件,该文还对其中可能牵连无辜网络用户而发表了一些看法。


该手段主要是利用犯罪嫌疑人可能会通过搜索引擎去进行犯罪活动踪迹回溯的心理,从而进行一个大海捞针式的逆推分析过程。根据公开信息显示,美国联邦调查局FBI和国土安全部使用该手段进行执法已经持续数年。


根据19年的绑架案案例显示,为了追查犯罪嫌疑人,FBI会求助于谷歌,要求该公司提供在19年指定16 天内,曾经搜索过受害者姓名、亲属姓名和事发地址的任何人员的信息。


而谷歌会提供搜索过关键词的所有谷歌账户和 IP 地址,而除了这些信息外,美国还有权通过此类请求获得更多信息。

b4fe55d8e60ba33f3d50084b685ce156.png

例如让谷歌提供任何进行搜索的用户的COOKIEID。这些COOKIEID是用于将在特定时间段内从给定机器进行的所有搜索组合在一起的特定标识符,该标识符会标志那些没有登陆谷歌账户的用户,调查人员借此可以用来判断,虽然用户没有登录谷歌帐户,但会不会是同一个人进行了多次相关搜索。


FBI曾经对2018年袭击得克萨斯州奥斯汀的连环爆炸案的进行关键词搜索,并命令谷歌、微软和雅虎交出任何搜索与炸弹制造有关的一系列术语的人的IP和账户信息,搜查令文件文末可下载。

e2f1150a671eb2e9963b78dc58c56e5c.png


通过法庭文件,可以看到FBI要求搜索的关键词(爆炸类词语),并已经制作成特定的搜索语句作为要求。

6f22081fd365ea2d6b57cd33f0e61b66.png

根据地图的位置搜索

f11d9daf69cf0ec26498b8e3302d0795.png

搜索案发街道

747c348b5f9a9c4a5bb291e1147f4ad6.png

搜查令还提及了谷歌会保存的信息,不过也是大同小异了。

f32c64fc4cb4281193c425be89cf53da.png

附:浏览器采集数据比较

f2319bdcd918bbea085ada0d50e1f932.png

最后,以此为鉴,搜索需谨慎,安全第一。

关键词搜查令文件下载地址:

https://www.documentcloud.org/documents/21077351-google-keyword-warrant-in-austin-2018

https://www.documentcloud.org/documents/21077350-google-keyword-warrant-2-in-austin-2018

https://www.documentcloud.org/documents/21077355-google-keyword-search-austin-2018-3

https://www.documentcloud.org/documents/21077356-microsoft-keyword-warrant-in-austin-2018

https://www.documentcloud.org/documents/21077357-yahoo-keyword-warrant-austin-2018

参考链接:

https://www.forbes.com/sites/thomasbrewster/2021/10/04/google-keyword-warrants-give-us-government-data-on-search-users/

89230ef7ddd3edfa4c3d834c8a8598c4.png


推荐阅读
  • Cookie学习小结
    Cookie学习小结 ... [详细]
  • 解决Bootstrap DataTable Ajax请求重复问题
    在最近的一个项目中,我们使用了JQuery DataTable进行数据展示,虽然使用起来非常方便,但在测试过程中发现了一个问题:当查询条件改变时,有时查询结果的数据不正确。通过FireBug调试发现,点击搜索按钮时,会发送两次Ajax请求,一次是原条件的请求,一次是新条件的请求。 ... [详细]
  • 本文整理了一份基础的嵌入式Linux工程师笔试题,涵盖填空题、编程题和简答题,旨在帮助考生更好地准备考试。 ... [详细]
  • 本文详细介绍了 Java 网站开发的相关资源和步骤,包括常用网站、开发环境和框架选择。 ... [详细]
  • 本文节选自《NLTK基础教程——用NLTK和Python库构建机器学习应用》一书的第1章第1.2节,作者Nitin Hardeniya。本文将带领读者快速了解Python的基础知识,为后续的机器学习应用打下坚实的基础。 ... [详细]
  • EST:西湖大学鞠峰组污水厂病原菌与土著反硝化细菌是多重抗生素耐药基因的活跃表达者...
    点击蓝字关注我们编译:祝新宇校稿:鞠峰、袁凌论文ID原名:PathogenicandIndigenousDenitrifyingBacte ... [详细]
  • 在机器学习领域,深入探讨了概率论与数理统计的基础知识,特别是这些理论在数据挖掘中的应用。文章重点分析了偏差(Bias)与方差(Variance)之间的平衡问题,强调了方差反映了不同训练模型之间的差异,例如在K折交叉验证中,不同模型之间的性能差异显著。此外,还讨论了如何通过优化模型选择和参数调整来有效控制这一平衡,以提高模型的泛化能力。 ... [详细]
  • 在对WordPress Duplicator插件0.4.4版本的安全评估中,发现其存在跨站脚本(XSS)攻击漏洞。此漏洞可能被利用进行恶意操作,建议用户及时更新至最新版本以确保系统安全。测试方法仅限于安全研究和教学目的,使用时需自行承担风险。漏洞编号:HTB23162。 ... [详细]
  • 优化后的标题:深入探讨网关安全:将微服务升级为OAuth2资源服务器的最佳实践
    本文深入探讨了如何将微服务升级为OAuth2资源服务器,以订单服务为例,详细介绍了在POM文件中添加 `spring-cloud-starter-oauth2` 依赖,并配置Spring Security以实现对微服务的保护。通过这一过程,不仅增强了系统的安全性,还提高了资源访问的可控性和灵活性。文章还讨论了最佳实践,包括如何配置OAuth2客户端和资源服务器,以及如何处理常见的安全问题和错误。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 成都服务器租赁适用于哪些网站业务部署——Vecloud专业解析
    成都,作为四川省的省会,不仅是西南地区唯一的副省级城市,也是国家重要的高新技术产业基地和商贸物流中心。Vecloud专业解析指出,成都服务器租赁服务特别适合各类网站业务的部署,尤其是需要高效、稳定和安全的在线应用。无论是电子商务平台、内容管理系统还是大数据分析,成都的服务器租赁都能提供强大的支持,满足不同企业的需求。 ... [详细]
  • Ubuntu 22.04 安装搜狗输入法详细指南及常见问题解决方案
    本文将详细介绍如何在 Ubuntu 22.04 上安装搜狗输入法,并提供常见问题的解决方法。包括下载安装包、更新源、安装依赖项等步骤。 ... [详细]
  • 如何配置VisualSVN以确保提交时必须填写日志信息
    在软件开发团队中,成员们有时会忘记在提交代码时添加必要的备注信息。为了规范这一流程,可以通过配置VisualSVN来强制要求团队成员在提交文件时填写日志信息。本文将详细介绍如何设置这一功能。 ... [详细]
  • PHP 5.5.31 和 PHP 5.6.17 安全更新发布
    PHP 5.5.31 和 PHP 5.6.17 已正式发布,主要包含多个安全修复。强烈建议所有用户尽快升级至最新版本以确保系统安全。 ... [详细]
  • Spring Cloud 学习指南:初学者入门篇
    Spring Cloud 学习指南:初学者入门篇 ... [详细]
author-avatar
我们一起美容瘦身
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有