韩国国会就Coupang个人信息泄露事件举行联席听证会。图片来源:Yonhap News Agency

30日,韩国国会科学技术信息广播通信委员会就Coupang个人信息泄露事件举行六个常任委员会联席听证会。听证会上,多名议员围绕Coupang于25日公布的自查结果展开追问,质疑其认定依据是否充分。韩国政府也表示,在侦查和调查结论尚未出炉前,企业抢先对外作出定性并不妥当,后续将严肃应对。

单凭一台笔记本电脑能否还原泄露全貌?

韩国国会科学技术信息广播通信委员会委员、改革新党议员Lee Jun-seok在会上质疑Coupang自查结果的技术可信度。他表示,在大规模个人信息被访问的前提下,仅依据一台笔记本电脑的取证结果就界定泄露范围,缺乏足够说服力。

Lee Jun-seok指出,如果按“数千万至数亿条结构化数据曾被传输”的情形推定,仅凭MacBook Air等个人终端直接爬取并保存相关数据,在技术上难以令人信服。按照他的说法,实际数据存储在线上服务器,涉事笔记本电脑更可能只是访问终端,而非完整的数据载体。

他进一步表示,在访问范围、保存范围以及是否存在对外传输可能性等关键问题尚未得到充分验证的情况下,Coupang即对外称泄露规模仅为“数千条”,这一说法可能被外界解读为淡化事件严重性。

对此,Coupang首席信息安全官(CISO)Brad Mathis回应称,“任何可能性都无法否认”。这一表态也被解读为,Coupang事实上并未排除数据在爬取后被传输至外部服务器,或经由其他路径保存的可能性。

韩国政府方面也提出类似质疑。副总理Bae Kyung-hoon表示,仅靠笔记本电脑内的信息,不可能完成彻底分析,也不能排除数据通过其他电脑或云服务器等路径保存并泄露的可能。他批评称,在全部分析完成之前就公布调查结果,在逻辑上难以成立。

“政府协作”表述被指有转移焦点之嫌

祖国革新党议员Lee Hae-min则将质疑重点指向Coupang声明中反复提及的“政府协作”。她指出,Coupang发布的相关内容中“政府”一词共出现42次,认为公司刻意将“政府协作”置于突出位置,可能有转移责任焦点之嫌。

Lee Hae-min还提出,Coupang是否存在毁灭证据的可能。她在会上质问,所谓“将笔记本电脑装入印有Coupang标识的环保袋后浸水丢弃”的说法,公众究竟会将其视为事实,还是会怀疑其中存在“自导自演”的成分。她还提到,海外社区Reddit上也出现了相关嘲讽声音。

为进一步向Coupang Inc董事会主席Kim Beom-seok等管理层施压,Lee Hae-min还提出应与美国国税局(IRS)展开协作。她表示,“只有从美国IRS开始行动,Coupang管理层才会动起来”,并敦促韩国国税厅依据韩美税收协定等机制,与IRS推进合作。对此,国税厅厅长Lim Kwang-hyun回应称,将在可合作范围内“尽最大努力”与美方对接。

围绕“政府部门协作”说法,Coupang与政府当场交锋

听证会上,围绕Coupang所称“政府部门协作”是否属实,朝野议员与政府、企业方面也展开了正面交锋。

Lee Hae-min追问国家情报院是否介入Coupang自查,并质疑Coupang是否试图借“国情院指示与介入”的叙事框架,将事件引向部门之间的责任争议。

对此,副总理Bae Kyung-hoon表示,平台企业的主管部门是韩国科学技术信息通信部,该部门从未向Coupang下达任何指示。对于国家情报院是否参与一事,他明确表示,国家情报院并未介入Coupang的自查或结论形成过程,仅在将海外相关资料回传至韩国国内时,从安全和程序层面提供协助。

除Lee Hae-min外,共同民主党议员Hwang Jung-a、Kim Young-bae等人也追问Coupang所谓“政府协作”的具体内容。对此,Coupang临时代表Harold Rogers表示,“政府机构向我们下达指示,我们照做了”,并反问为何这一情况没有向韩国国民作出说明。

关键词

#Coupang #个人信息泄露 #国会听证 #数字取证 #笔记本电脑取证 #数据爬取 #政府部门协作争议 #国家情报院 #美国国税局 #韩美税收协定
版权所有 © DigitalToday。未经授权禁止转载或传播。