作者cassine (Savannah)
看板Modchip
标题[PS3 ] 美国众议院行文要求SONY解释事件始末
时间Sat Apr 30 22:28:37 2011
http://goo.gl/2qaOI
原始文件:
http://www.ps3hax.net/downloads.php?do=file&id=669
亲爱的平井先生(Mr. Hirai):
今日写此信乃是为SCEA明知其所营运之 PSN网路服务於 4月17日至19日遭到
入侵,而且有 7千 7百万笔个资因此暴露於诈骗风险之下,却迟至26日才公告周
知一事而来。
就我们所知,SONY宣称目前入侵的来源仍然不明,而且内部调查仍然持续进
行中。然而,SONY却对外宣布影响范围除了帐号资讯之外,尚有个人资讯。SONY
虽然对外宣称没有证据证明信用卡资料也因此外流,但依然无法排除这种可能性
。考量个人资讯已经流出,及相关的潜在风险,若信用卡相关的资讯也外流则整
体影响绝对不容小觑。
本院商业小组、工业小组、以及贸易小组的成员对因非法存取而外流的资料
所衍生的消费者隐私、身份诈骗、以及相关产业成本均表达严重关切。类似的事
件将直接逼迫我们采取行动,在今年之内,本小组将提出联邦资料保护法案,目
前已经决定於 5月 4日举行听证会,内容将探讨美国消费者资料遭到窃取的潜在
威胁。为使我们明了贵公司在保护消费者个人资讯的努力,我们要求贵公司在 5
月 6日前针对以下问题做出答覆:
1.贵公司何时得知主机遭到非法入侵?
2.贵公司由何管道得知主机遭到入侵?
3.贵公司何时向主观机关通报遭到入侵?
4.为何贵公司延迟通知消费者主机遭到入侵?
5.受影响的帐号是全部还是仅有部份?有多少帐号受到影响?贵公司如何却
认某一帐号是否遭到影响?
6.贵公司是否已经知道对方的入侵方式?
7.贵公司是否已经查出入侵者的身份?
8.入侵者在此一事件中到底取走了什麽样的资讯?贵公司又如何确认这些资
讯?
9.有多少的帐号持有人有向 SCE提供信用卡资讯?
10.依照贵公司的声明,贵公司目前没有证据证明信用卡资料也外流,但贵公
司也承认无法排除这种可能性,请解释为何贵公司相信信用卡资料并无外
流?同时也请解释为何贵公司无法确认资料是否外流?
(打脸还打蛮大的XD)
11.为了预防在未来再度发生类似入侵事件,贵公司有何改进措施?
12.贵公司目前是否有资安与资料保存的政策?若无,请解释为何无?若有,
请解释之,同时也请解释为了预防类似事件在未来发生,贵公司有何改进
相关措施的计画?
13.为使本次事件造成的损失缩减到最小,贵公司有何危机处理措施?贵公司
是否计画提供受到实质损害的消费者信用卡监控或其他服务?
感谢您的关注与配合
你诚挚地,
Mary Bono Mack G. K. Butterfield
商业、工业、贸易 商业、工业、贸易
小组召集人 小组资深委员
转知:可敬的委员会主席 Fred Upton
可敬的资深委员 Henry A. Waxman
******
不用太意外,类似的信Steve Jobs也收过
--
○ ____ _ _ _ _ ____ _ _ ____ _____ ____
。 ★(_ _)( \( )( \/ )( ___)( \( )(_ _)( _ )( _ \
o _)(_ ) ( \ / )__) ) ( )( )(_)( ) / ● ‧
(____)(_)\_) \/ (____)(_)\_) (__) (_____)(_)\_) ★
o
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.117.54.160
1F:→ ppon:3.贵公司何时向主观(管)机关通报遭到入侵? 61.217.235.11 05/01 00:43
2F:→ nfsong:@@ 59.115.0.131 05/01 09:10