關(guān)鍵詞 黑客攻擊
本周早些時(shí)候有黑客宣稱(chēng)已經(jīng)盜取美國(guó)運(yùn)營(yíng)商T-Mobile高達(dá)1億名的用戶(hù)信息,包括姓名和駕照等諸多隱私信息。
隨后外媒主板聯(lián)系黑客并獲得數(shù)據(jù)樣本 , 樣本包含用戶(hù)姓名、社會(huì)安全號(hào)碼、電話號(hào)碼、地址、IMEI和駕照信息。
最初T-Mobile表示無(wú)法確認(rèn)數(shù)據(jù)是否真實(shí)/否認(rèn)存在數(shù)據(jù)泄露 , 但后來(lái)該公司證實(shí)確實(shí)發(fā)生未經(jīng)授權(quán)的外部訪問(wèn)。
在官方新聞稿中T-Mobile表示泄露的用戶(hù)數(shù)據(jù)為4780萬(wàn)名 , 并且這數(shù)據(jù)里面還包含某些并非是T-Mobile的客戶(hù)。
該公司稱(chēng)如果用戶(hù)向 T-Mobile 申請(qǐng)賬戶(hù)但并未獲批,用戶(hù)提交的個(gè)人信息也包含在數(shù)據(jù)庫(kù)里因此同樣遭到泄露。
用戶(hù)關(guān)鍵信息基本都被泄露:
初步調(diào)查顯示泄露的數(shù)據(jù)庫(kù)涵蓋用戶(hù)的真實(shí)姓名、居住地址、社會(huì)安全號(hào)碼、出生日期以及部分客戶(hù)的駕照信息。
數(shù)據(jù)包含過(guò)去使用T-Mobile的已銷(xiāo)戶(hù)用戶(hù) , 正在使用T-Mobile的用戶(hù)、曾申請(qǐng)過(guò)T-Mobile賬戶(hù)的用戶(hù)所有信息。
沒(méi)有跡象表明被盜的數(shù)據(jù)庫(kù)涵蓋財(cái)務(wù)信息,包括銀行賬戶(hù)信息、信用卡、借記卡以及其他支付信息沒(méi)有出現(xiàn)泄漏。
客戶(hù)類(lèi)型里約有 780 萬(wàn)名T-Mobile后付費(fèi)用戶(hù)數(shù)據(jù)被盜,約有 4000 萬(wàn)名是以前向T-Mobile申請(qǐng)過(guò)的潛在客戶(hù)。
另外約有85萬(wàn)名活躍的T-Mobile預(yù)付費(fèi)用戶(hù)信息以及賬戶(hù) PIN 被泄露,作為緊急應(yīng)對(duì)T-Mobile已重置客戶(hù)PIN。
美國(guó)監(jiān)管機(jī)構(gòu)宣布立即介入調(diào)查:
盡管 T-Mobile 試圖用不含財(cái)務(wù)信息來(lái)淡化此次數(shù)據(jù)泄露,但如此大規(guī)模數(shù)據(jù)泄露必然會(huì)引發(fā)各類(lèi)潛在安全問(wèn)題。
例如詐騙團(tuán)伙可以根據(jù)用戶(hù)泄露的詳細(xì)信息進(jìn)行詐騙,泄露的用戶(hù)也太多 T-Mobile 也不可能挨個(gè)通知每名用戶(hù)。
T-Mobile 表示正在采取安全措施包括為用戶(hù)免費(fèi)提供兩年的邁克菲身份盜竊保護(hù) ,希望能夠應(yīng)對(duì)數(shù)據(jù)泄露風(fēng)險(xiǎn)。
當(dāng)然這些措施本質(zhì)上也并沒(méi)有太大的用處,因?yàn)橛脩?hù)的身份信息很難批量更改,而這些信息也會(huì)永遠(yuǎn)流傳在網(wǎng)上。
負(fù)責(zé)通信業(yè)監(jiān)管的美國(guó)聯(lián)邦通信委員會(huì)也已經(jīng)宣布介入調(diào)查,按以往情況來(lái)看最后被巨額罰款應(yīng)該是無(wú)法避免的。