《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 黑客盜取美運(yùn)營(yíng)商1億名用戶(hù)詳細(xì)信息 T-Mobile表示明明只有5000萬(wàn)

黑客盜取美運(yùn)營(yíng)商1億名用戶(hù)詳細(xì)信息 T-Mobile表示明明只有5000萬(wàn)

2021-08-21
來(lái)源: 中國(guó)信息安全
關(guān)鍵詞: T-Mobile 5000萬(wàn) 黑客

  關(guān)鍵詞 黑客攻擊

  本周早些時(shí)候有黑客宣稱(chēng)已經(jīng)盜取美國(guó)運(yùn)營(yíng)商T-Mobile高達(dá)1億名的用戶(hù)信息,包括姓名和駕照等諸多隱私信息。

  隨后外媒主板聯(lián)系黑客并獲得數(shù)據(jù)樣本 , 樣本包含用戶(hù)姓名、社會(huì)安全號(hào)碼、電話號(hào)碼、地址、IMEI和駕照信息。

  最初T-Mobile表示無(wú)法確認(rèn)數(shù)據(jù)是否真實(shí)/否認(rèn)存在數(shù)據(jù)泄露 ,  但后來(lái)該公司證實(shí)確實(shí)發(fā)生未經(jīng)授權(quán)的外部訪問(wèn)。

  在官方新聞稿中T-Mobile表示泄露的用戶(hù)數(shù)據(jù)為4780萬(wàn)名 , 并且這數(shù)據(jù)里面還包含某些并非是T-Mobile的客戶(hù)。

  該公司稱(chēng)如果用戶(hù)向 T-Mobile 申請(qǐng)賬戶(hù)但并未獲批,用戶(hù)提交的個(gè)人信息也包含在數(shù)據(jù)庫(kù)里因此同樣遭到泄露。

  用戶(hù)關(guān)鍵信息基本都被泄露:

  初步調(diào)查顯示泄露的數(shù)據(jù)庫(kù)涵蓋用戶(hù)的真實(shí)姓名、居住地址、社會(huì)安全號(hào)碼、出生日期以及部分客戶(hù)的駕照信息。

  數(shù)據(jù)包含過(guò)去使用T-Mobile的已銷(xiāo)戶(hù)用戶(hù) , 正在使用T-Mobile的用戶(hù)、曾申請(qǐng)過(guò)T-Mobile賬戶(hù)的用戶(hù)所有信息。

  沒(méi)有跡象表明被盜的數(shù)據(jù)庫(kù)涵蓋財(cái)務(wù)信息,包括銀行賬戶(hù)信息、信用卡、借記卡以及其他支付信息沒(méi)有出現(xiàn)泄漏。

  客戶(hù)類(lèi)型里約有 780 萬(wàn)名T-Mobile后付費(fèi)用戶(hù)數(shù)據(jù)被盜,約有 4000 萬(wàn)名是以前向T-Mobile申請(qǐng)過(guò)的潛在客戶(hù)。

  另外約有85萬(wàn)名活躍的T-Mobile預(yù)付費(fèi)用戶(hù)信息以及賬戶(hù) PIN 被泄露,作為緊急應(yīng)對(duì)T-Mobile已重置客戶(hù)PIN。

  美國(guó)監(jiān)管機(jī)構(gòu)宣布立即介入調(diào)查:

  盡管 T-Mobile 試圖用不含財(cái)務(wù)信息來(lái)淡化此次數(shù)據(jù)泄露,但如此大規(guī)模數(shù)據(jù)泄露必然會(huì)引發(fā)各類(lèi)潛在安全問(wèn)題。

  例如詐騙團(tuán)伙可以根據(jù)用戶(hù)泄露的詳細(xì)信息進(jìn)行詐騙,泄露的用戶(hù)也太多 T-Mobile 也不可能挨個(gè)通知每名用戶(hù)。

  T-Mobile 表示正在采取安全措施包括為用戶(hù)免費(fèi)提供兩年的邁克菲身份盜竊保護(hù) ,希望能夠應(yīng)對(duì)數(shù)據(jù)泄露風(fēng)險(xiǎn)。

  當(dāng)然這些措施本質(zhì)上也并沒(méi)有太大的用處,因?yàn)橛脩?hù)的身份信息很難批量更改,而這些信息也會(huì)永遠(yuǎn)流傳在網(wǎng)上。

  負(fù)責(zé)通信業(yè)監(jiān)管的美國(guó)聯(lián)邦通信委員會(huì)也已經(jīng)宣布介入調(diào)查,按以往情況來(lái)看最后被巨額罰款應(yīng)該是無(wú)法避免的。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。