网易首页 > 网易手机 > 正文

T-Mobile遭黑客入侵 200万用户个人数据被盗

0
分享至

本文的作者Lorenzo Franceschi-Bicchierai是纽约布鲁克林Motherboard Vice栏目的一名特约撰稿人,主要负责黑客、信息安全和数字版权方面的稿件撰写。本文主要对T-Mobile用户的个人数据遭到黑客攻击的事件进行报道和分析。

在该数据泄露事件首次曝光后,一位T-Mobile的发言人表示,“加密密码”也受到了一定程度的攻击。但该公司在最初发表的声明中称:“更敏感的信息,包括财务数据、社会安全号码和密码,在本次黑客攻击中没有泄露。”

当外媒就该公司的措辞进行采访时,其发言人回应称:“我们做出上述声明的原因是,这些‘密码’均未受到损害,它们被加密了。”

该发言人拒绝详述这些密码的加密方式,也拒绝具体说明其所使用的散列算法(hashing algorithm)。在该数据泄露事件曝光的几个小时后,安全研究人员Nicholas Ceraolo表示,泄露的数据远超T-Mobile所披露的数据。该研究人员分享了一份疑似泄密数据的样本,其中包含一个名为“用户密码”的字段,与密码加密表示的散列(Hash)非常相似。(Ceraolo表示自己并未受到黑客攻击,而是从一位“共同好友”那里获得了该份样本。)

Motherboard就该散列向两位安全研究人员进行咨询,他们表示,该密码的加密方式可能是一个编码的字符串,并用一种被称为MD5的弱算法进行散列处理,该算法也因为会被野蛮攻击破解而臭名昭著。

密码破解企业Terahash的首席执行官、著名的密码专家Jeremi M. Gosney也对该散列进行了分析。Gosney表示,尽管该散列算法并不十分清晰,但通过访问数据库中更大的散列样本,算法可能会被逆向设计。

他在接受采访时表示,用户可以视为他们的密码已经被盗了,应该及时修改密码。T-Mobile的首席执行官John Legere则发推特表示:“用户应该养成定期修改密码的好习惯。”

以下是关于此次泄露事件的来龙去脉。

周四晚间,T-Mobile披露了一起数据泄露事件,黑客窃取了200万用户的部分个人数据。该公司表示,在此次短暂的入侵中,黑客窃取了部分用户数据,包括姓名、电子邮件地址、帐号和其他账单信息。好消息是他们并未获取信用卡和社保号码。

T-Mobile在声明中表示,其网络安全团队于8月20日(星期一)检测到“未经授权访问某些信息”的行为。

该公司网站上发表的声明称:“我们的网络安全团队发现并阻止了对包括您的信息在内的某些未经授权信息的访问,我们迅速向当局报告了此事。您的财务数据(包括信用卡信息)、社保号码以及密码并没有被泄露。但是,关于您的部分个人信息可能已被曝光,其中可能包含以下一项或多项信息:姓名、帐单编码、电话号码、电子邮件地址、帐号和帐户类型(预付或邮资)等。”

T-mobile公司的一位发言人表示,在其7700万客户中,受到这一漏洞影响的客户占比“大约”或“略低于”3%。这位发言人在一条短信中提到:“幸运的是,受害者数量并不大。”但她拒绝透露确切的数字。

这位发言人补充道,这起“事件”发生在8月20日凌晨,一家国际集团的黑客通过API访问该公司服务器,该API不包含任何财务信息或其他敏感的数据。随后,在入侵的同一天,网络安全团队就监测到了这一漏洞。

该发言人说:“我们的团队很快发现并阻止了他们的潜在行为。”但她拒绝透露此次攻击的细节,公司方面对黑客的身份也一无所知。

T-Mobile通过短信与受害者直接联系,对此次事件进行说明。

该公司还在声明中表示:“所有受影响的用户已经或将很快收到通知。如果您没有收到通知,意味着您的帐户并未受此事件影响。”T-Mobile同时鼓励相关用户拨打611与客服联系。

过去一年,T-Mobile发生了一系列无穷无尽的安全事件,此次事件则是最新的一次。2017年10月,据Motherboard披露,黑客在该公司网站上发现了一个棘手的漏洞,使他们可以通过电话号码查询用户的个人数据。犯罪分子则利用这一漏洞进行犯罪活动,例如,窃取用户手机号码的SIM卡劫持行为。

T-Mobile最初表示“没有任何账户受影响的直接证据”,但这种说法并不确切。几天后,T-Mobile向被攻击的用户发出预警通知。今年2月,T-Mobile又向用户大量发布了SIM卡劫持的威胁。

2月,一名安全研究人员在T-Mobile另一个网站上发现了一个“关键”漏洞,黑客可利用该漏洞劫持用户的帐户。据该公司称,在被利用前,该漏洞已成功修复。

此外,T-Mobile曾于2015年遭到黑客攻击,并丢失了包含1500万人社保号码在内的个人数据。

相关推荐
热点推荐
发现一个长寿的秘密:年轻时劳累,寿命短,年轻时悠闲,寿命长。

发现一个长寿的秘密:年轻时劳累,寿命短,年轻时悠闲,寿命长。

荷兰豆爱健康
2024-04-05 18:05:12
李尚福被免去国防部长,虎父无犬子,父亲竟和美国交过手

李尚福被免去国防部长,虎父无犬子,父亲竟和美国交过手

磊子讲史
2024-03-25 14:45:46
张扣扣除夕灭王家满门,连杀3人却放过王自新妻子,原因很简单

张扣扣除夕灭王家满门,连杀3人却放过王自新妻子,原因很简单

潮河说史
2024-04-18 23:28:00
喜闻乐见的东西,“管理层”一掺和,就变味了

喜闻乐见的东西,“管理层”一掺和,就变味了

槽逻辑
2024-04-22 17:56:25
张琳芃:如果教练长时间让我替补,可能就会选择直接退役

张琳芃:如果教练长时间让我替补,可能就会选择直接退役

直播吧
2024-04-22 22:07:14
公司外出团建女子穿着引同事吐槽,网友:为了升职也是拼了

公司外出团建女子穿着引同事吐槽,网友:为了升职也是拼了

卧龙的心术
2024-04-23 12:02:07
“希望将军”赵渭忠逝世,曾援建30多所希望小学

“希望将军”赵渭忠逝世,曾援建30多所希望小学

澎湃新闻
2024-04-23 12:36:26
数据不说谎|详解湖人G2四大败因:詹眉又要被掘金横扫了吗?

数据不说谎|详解湖人G2四大败因:詹眉又要被掘金横扫了吗?

罗说NBA
2024-04-23 13:26:35
离婚19年,俩人在广州某高档小区相遇,男子是房主,女子是保洁员

离婚19年,俩人在广州某高档小区相遇,男子是房主,女子是保洁员

小月文史
2024-04-12 15:25:51
穆雷的绝杀,时隔四年,正中浓眉与湖人的眉心

穆雷的绝杀,时隔四年,正中浓眉与湖人的眉心

张佳玮写字的地方
2024-04-23 14:18:36
陶强龙:国内没卡塔尔这样的比赛条件 在高对抗中学习到了很多

陶强龙:国内没卡塔尔这样的比赛条件 在高对抗中学习到了很多

直播吧
2024-04-23 10:11:56
土外长:哈马斯愿意遣散武装组织转为政党,前提是…

土外长:哈马斯愿意遣散武装组织转为政党,前提是…

观察者网
2024-04-20 20:33:13
上海出轨张老师曝大量美照,难怪16岁男主挡不住,换你也把持不住

上海出轨张老师曝大量美照,难怪16岁男主挡不住,换你也把持不住

辣条小剧场
2024-02-20 08:00:10
和秦昊同框,杨幂演技把人看笑了!演女特务和王鸥比,差距出来了

和秦昊同框,杨幂演技把人看笑了!演女特务和王鸥比,差距出来了

旧城不暖少年心
2024-04-22 23:16:53
被长裙绊倒,坠落悬崖的女游客,原本她可以有3次机会存活下来

被长裙绊倒,坠落悬崖的女游客,原本她可以有3次机会存活下来

伊印
2024-04-22 15:42:33
张丰毅健身画面曝光,68岁头发花白身材挺拔,肌肉太发达

张丰毅健身画面曝光,68岁头发花白身材挺拔,肌肉太发达

安山客
2024-04-20 14:51:09
五一调休被央媒怒批后,官媒也忍不住发声了,网友:放不起就别放

五一调休被央媒怒批后,官媒也忍不住发声了,网友:放不起就别放

影孖看世界
2024-04-23 00:18:16
大家做好心理准备,不出意外的话,从今年起,会发生3个重要转变

大家做好心理准备,不出意外的话,从今年起,会发生3个重要转变

李舟
2024-04-22 13:40:00
不能合法买烟!史上“最严”禁烟令要来了

不能合法买烟!史上“最严”禁烟令要来了

娱乐圈的笔娱君
2024-04-23 10:38:32
尊嘟假嘟!一汽丰田员工内购涉及多款车型大降价,最低只要7.98万

尊嘟假嘟!一汽丰田员工内购涉及多款车型大降价,最低只要7.98万

买车家
2024-04-22 15:11:35
2024-04-23 14:52:49

头条要闻

59岁省卫健委副主任被双开 "一把手"已主动投案

头条要闻

59岁省卫健委副主任被双开 "一把手"已主动投案

体育要闻

快船独行侠G1:猛踹瘸子那条好腿

娱乐要闻

赵丽颖晒照似初恋,拍照疑与儿子分享

财经要闻

千元“特供”酒 猫腻有几何

科技要闻

Meta宣布开放这一系统,自比安卓对抗苹果

汽车要闻

哪吒首款大五座SUV 哪吒L售价12.99万起

态度原创

艺术
游戏
教育
亲子
家居

艺术要闻

蔚为大观,书香盛宴再启航!第三届嘉德国际艺术图书展正在呈现

任天堂Switch黄金周促销 多款游戏最大75%优惠

教育要闻

一根绳子切断3次,切开后每段都是3米,求这根绳子长几米?

亲子要闻

本以为孩子无法倒掉食物,没想孩子直接把碗丢掉,网友:根本难不倒他

家居要闻

光影之间 空间暖意打造生活律动

无障碍浏览 进入关怀版
×