据国外媒体报道,微软前高级软件架构师、5nine产品管理总监亚历克斯-基布卡罗(Alex Kibkalo)日前因为涉嫌盗窃微软Windows 8相关商业机密而被警方拘捕。据美国华盛顿特区地方法庭的文件显示,拥有俄罗斯国籍的基布卡罗此前曾被微软派往黎巴嫩地区任职。在2012年年中,他曾向一位不愿透露姓名的法国科技博客主泄露了包括Windows 8代码在内的诸多微软商业机密。
据悉,微软之所以能够这么快找到商业机密泄露者主要是因为该公司早在要求执法部门介入前,就已经自行搜索了该匿名法国科技博客主的Hotmail邮箱。
事实上,基布卡罗主要是由于在公司内收到了他人“表现不佳”的评价而开始对微软心生不满的。在他将Windows 8相关商业机密泄露给该博客主后,后者还曾将泄露的代码提交给第三方机构进行验证。随后,这一匿名第三方机构将该事件告诉了微软的一名高管,这也直接导致了微软内部调查团队的介入。在调查过程中,该第三方机构透露出了法国科技博客主的Hotmail邮箱账户,而Hotmail恰恰是微软旗下的邮箱服务(现已更名为Outlook)。
据日前流出的法庭文件显示,在微软集团法务部门得知这一情况后,该部门在2012年9月7日批准了对于该博客主Hotmail邮箱的“内容提取”(content pulls)申请。从往来邮件中,微软调查人员发现了是亚历克斯-基布卡罗向该博客主泄露了有关Windows 8的商业机密和代码。
之后,微软主动联系了基布卡罗就此事进行问讯,后者也承认自己是这起商业机密泄露事件的背后黑手,而该匿名法国博客主也对自己有意获取商业机密、信息,并将Windows Server激活码在eBay出售的事实供认不讳。目前,该案已在2013年7月正式转交FBI负责。
尽管微软在没有法庭命令的情况下擅自搜索用户数据引起了外界极大的隐私担忧,但有分析人士认为该公司的此举其实完全合情合理。具体来说就是,微软的“在线服务隐私声明”(online services privacy statement)给予了该公司在为了保护微软及其消费者者财产情况下接入用户通讯数据的巨大权利,包括雅虎和谷歌等科技企业也都采用了类似的做法。
对此,微软也针对此事特地发布了一份官方声明:
我们认为Hotmail和Outlook电邮的属于个人隐私。今天媒体上出现了部分有关公司对某一特殊案件采用了特别措施的报道,并引发了消费者对于我们产品整体性的担忧。对此,我们希望为大家提供有关此事的更多信息,并借此进一步向大家解释微软的公司政策。
通常来说,要求法庭发布命令搜索自己的账户并不现实。然而,我们也仅仅会在极端情况下搜索用户的邮箱及其他客户服务数据。为了进一步完善我们现有的政策以及确保日后不会发生类似的误解,我们将在日后遵循以下的原则:为了确保公司做法能够同法庭命令保持一致,我们将首先寻求微软内部调查团队之外法务团队的帮助。只有在该团队认定有足够证据显示可能存在犯罪行为的情况下,我们才会采取进一步行动。而且我们将首先把证据交给曾经做过法官的律师,而如果该律师认为证据充分可以下达法庭命令的话,公司才会下令搜查用户的隐私通讯内容。即便如此,我们也仅仅会在搜索过程中将重心放在同案件有关的数据、信息方面,而不会搜索用户的其他信息。
为了保护我们消费者,并保障我们产品的安全及整体性,我们在过去数月同全球各地的执法机构展开了多起调查。在调查过程中,我们有限制的查看了第三方微软账户的内容。当然,尽管我们的使用条款中明确说明了微软有权利展开类似的数据搜索,但我们通常只会在极端情况下采用这一做法。