關鍵詞 黑客攻擊
本周早些時候有黑客宣稱已經盜取美國運營商T-Mobile高達1億名的用戶信息,包括姓名和駕照等諸多隱私信息。
隨后外媒主板聯系黑客并獲得數據樣本 , 樣本包含用戶姓名、社會安全號碼、電話號碼、地址、IMEI和駕照信息。
最初T-Mobile表示無法確認數據是否真實/否認存在數據泄露 , 但后來該公司證實確實發生未經授權的外部訪問。
在官方新聞稿中T-Mobile表示泄露的用戶數據為4780萬名 , 并且這數據里面還包含某些并非是T-Mobile的客戶。
該公司稱如果用戶向 T-Mobile 申請賬戶但并未獲批,用戶提交的個人信息也包含在數據庫里因此同樣遭到泄露。
用戶關鍵信息基本都被泄露:
初步調查顯示泄露的數據庫涵蓋用戶的真實姓名、居住地址、社會安全號碼、出生日期以及部分客戶的駕照信息。
數據包含過去使用T-Mobile的已銷戶用戶 , 正在使用T-Mobile的用戶、曾申請過T-Mobile賬戶的用戶所有信息。
沒有跡象表明被盜的數據庫涵蓋財務信息,包括銀行賬戶信息、信用卡、借記卡以及其他支付信息沒有出現泄漏。
客戶類型里約有 780 萬名T-Mobile后付費用戶數據被盜,約有 4000 萬名是以前向T-Mobile申請過的潛在客戶。
另外約有85萬名活躍的T-Mobile預付費用戶信息以及賬戶 PIN 被泄露,作為緊急應對T-Mobile已重置客戶PIN。
美國監管機構宣布立即介入調查:
盡管 T-Mobile 試圖用不含財務信息來淡化此次數據泄露,但如此大規模數據泄露必然會引發各類潛在安全問題。
例如詐騙團伙可以根據用戶泄露的詳細信息進行詐騙,泄露的用戶也太多 T-Mobile 也不可能挨個通知每名用戶。
T-Mobile 表示正在采取安全措施包括為用戶免費提供兩年的邁克菲身份盜竊保護 ,希望能夠應對數據泄露風險。
當然這些措施本質上也并沒有太大的用處,因為用戶的身份信息很難批量更改,而這些信息也會永遠流傳在網上。
負責通信業監管的美國聯邦通信委員會也已經宣布介入調查,按以往情況來看最后被巨額罰款應該是無法避免的。