close
企業趨勢資訊保安

Uber 前員工爆料:外國辨公室被搜查時會遙距鎖機、員工濫權追蹤用戶資料

外國有前 Uber 員工於官司中透露,當 Uber 外國辨公室被搜查時,他會遙距把電腦資料加密。他又稱,由於 Uber 對客戶資料的保護不足,員工可以追蹤名人政要,以至自己的前度。

 

Ward Spangenberg 為 Uber 前員工,負責鑑證,亦是公司事故應變小組成員。他正控告 Uber 年齡歧視和報復告密。不過重點是他的法庭聲明,當中指出 Uber 的內部運作。

他指出當外國 Uber 辨公室被搜查時,他會遙距把電腦資料加密。於 2015 年三月,加拿大魁北克稅務部搜查 Uber 的滿地可辨公室,此時 Spangenberg 便在三藩市把當地的電腦加密,結果調查部門即使取得電腦亦無法取得實用資料。而事實上到了五月,法庭指 Uber 企圖妨礙公正,隱藏不法行為的證據,Uber 表示上訴。

除此之外,Spangenberg 亦透露  Uber 對用戶資料的保護不足,員工可追蹤名人政要,甚至是自己的前度。Reveal 接觸的其餘四個前 Uber 安全人員亦稱,Uber 沒有太多詳細的技術控制,政策只講「信」字,員工必須同意不能濫用權力,但公司不會主動阻止。

Spangenberg 指 Uber 有作改進措施,系統會彈出視窗警告員工的活動會被記錄,但很少員工會認真看待;搜尋 MVP 用戶時亦會被記錄,但非 MVP 就不會。

Uber 於庭上否認 Spangenberg 全部指控,並發聲明稱他們過去數年投放大量資源收緊員工權限,對於有指控稱他們只在彈出式視窗列出公司政策會使員工未經許可獲得用戶資料,是不正確的。

Source : Reveal

 

Tags : Uber
Dennis Ma

The author Dennis Ma

為香港讀者分享各種 IT 新聞及趨勢,如企業動態、保安消息(勒索軟件、程式漏洞等)、未來科技(AR、VR、3D打印等。)、電子商貿;亦專門分享 SEO、網頁設計、社交平台推廣等心得。