美国各地监狱使用的视频访问提供商HomeWAV在一个不受保护的服务器上曝光了囚犯与家人和律师的私人通话

2020-10-11 16:37:20

但现在,这些系统的安全和隐私受到密切关注,因为圣路易斯的一家监狱视频探访提供商存在安全漏洞,暴露了囚犯与家人之间的数千通电话,但也暴露了与他们的律师的通话,这些通话本应受到律师-委托人特权的保护。

为全美十几所监狱提供服务的HomeWAV为其一个数据库留了一个仪表盘,该数据库在没有密码的情况下暴露在互联网上,任何人都可以阅读、浏览和搜索囚犯与朋友和家人之间的通话记录和通话记录。文字记录还显示了来电者的电话号码,哪个囚犯,以及通话的持续时间。

他说,安全研究员鲍勃·迪亚琴科(Bob Diachenko)发现了这个仪表盘,至少从4月份开始就已经公开了。TechCrunch向HomeWAV报告了这个问题,几个小时后HomeWAV关闭了系统。

他告诉TechCrunch:“我们的一个第三方供应商已经证实,他们不小心取下了允许访问服务器的密码。”但没有透露第三方的名字。百思买表示,公司将把这一事件通知囚犯、家属和律师。

美国公民自由联盟刑法改革项目的高级律师Somil Trivedi告诉TechCrunch:“我们一次又一次地看到,当制度失效时,被监禁者的权利首先受到践踏--一如既往地如此。”

“我们的司法系统只能保护最脆弱的人。一如既往,有色人种、那些请不起律师的人和那些残疾的人将为这个错误付出最高的代价。技术不能修复刑事法律体系的根本缺陷--如果我们不刻意和谨慎,它会加剧这些缺陷,“Trivedi说。

囚犯几乎没有隐私的期望,美国几乎所有的监狱都会记录囚犯的电话和视频通话-即使在每次通话开始时都没有披露。众所周知,检察官和调查人员会回听录音,以防囚犯在电话中自食其果。

然而,由于律师-委托人特权,囚犯和他们的律师之间的通话不应该受到监控,这是一项保护律师和他们的客户之间的通信不会在法庭上使用的规则。

尽管如此,仍有一些已知的美国检察官使用律师与其被监禁客户之间的通话录音的案例。去年,肯塔基州路易斯维尔的检察官据称监听了一名谋杀案嫌疑人和他的律师之间的数十个电话。而且,今年早些时候,缅因州的辩护律师表示,他们经常被几个县监狱录音,他们的电话在律师-客户特权下受到保护,在至少四起案件中被移交给检察官。

HomeWAV的网站上写道:“除非访问者之前已经登记为神职人员,或者是囚犯有权与之进行特权交流的法律代表,否则访问者会被告知,访问可能会被记录下来,并可以受到监控。”

但当被问及这一问题时,HomeWAV的Best不愿透露该公司为什么要录制和转录受律师-客户特权保护的对话。

TechCrunch查看的几份文字记录显示,律师明确宣布,他们的通话属于律师-委托人特权,有效地告诉任何正在收听的人,通话是禁止的。

TechCrunch采访了两名律师,他们在过去六个月里与监狱中客户的沟通由HomeWAV录制和转录,但要求我们不要透露他们或他们的客户的名字,因为这样做可能会损害他们客户的法律辩护。两人都对他们的电话被录音表示震惊。其中一名律师表示,他们在通话中口头主张了律师-委托人特权,而另一名律师也认为他们的通话受到律师-委托人特权的保护,但在与客户交谈之前拒绝进一步置评。

另一名辩护律师丹尼尔·雷普卡(Daniel Repka)告诉TechCrunch,他证实了9月份他与监狱里一名客户的一通电话被录音、转录并随后曝光,但他表示,这通电话并不敏感。

雷普卡说:“我们没有传达任何被认为受律师-委托人特权保护的信息。”他说:“每当我有客户从监狱给我打电话时,我都非常清醒,不仅意识到安全漏洞的可能性,还意识到县检察官办公室获取这些电话的潜在能力。”

Repka将律师-委托人特权描述为对律师和他们的客户来说是“神圣的”。他说:“这真的是我们能够确保律师能够以最有效和最热情的方式代表他们的客户的唯一方式。”

他说:“对律师来说,最好的做法是总是,总是,总是亲自去监狱探望你的客户,你在一个房间里,你的隐私比通过你知道已经被指定为录音设备的电话线要多得多。”

但是,大流行带来的挑战使得一些州很难,甚至不可能进行面对面的访问。专注于美国刑事司法的无党派组织马歇尔项目(Marshall Project)表示,由于冠状病毒构成的威胁,包括法律访问,几个州已经暂停了亲自探访。

甚至在大流行之前,一些监狱就结束了面对面的探访,取而代之的是视频通话。

视频探视技术现在是一个价值数十亿美元的行业,像Securus这样的公司每年通过向打电话给被监禁的亲人收取往往高昂的费用来赚取数百万美元。

2015年,Securus的一次明显入侵导致一名匿名黑客泄露了约7000万个囚犯电话,并与Intercept分享。据该出版物报道,缓存中的许多录音还包含被指定为受律师-委托人特权保护的电话。

今年8月,迪亚琴科报告了另一家监狱探访服务Telmate的类似安全漏洞,由于一个无密码的数据库,数百万名囚犯的信息被曝光。

您可以通过Signal和WhatsApp安全地将提示发送到+1 646-755-8849,也可以发送加密电子邮件至:[email protected]