餐厅搜寻服务Zomato惊传遭骇,外洩1700万笔加密凭证

时间:2017-05-20 01:00:53 来源:芜湖网
默认
特大
宋体
黑体
雅黑
楷体
条评论

1.jpg

在全球数十个国家设有据点的餐厅搜寻服务Zomato指出,旗下安全团队在周四发现,骇客自该站资料库中窃取了用户的电子邮件与杂凑密码,并已在暗网中兜售,估计约有1700万个用户帐号受到影响。

遭窃的用户资料包括使用者身分、名字、使用名称、电子邮件帐号与加盐的杂凑密码,且1700万个用户的个资只卖1000美元,骇客还向HackRead透露,这些资料是今年5月才到手的。

有趣的是,Zomato说骇客非常地合作,只是希望他们知道自己的系统有安全漏洞,应与白帽骇客社交合作修补,并要求Zomato执行抓漏专案。

在Zomato答应很快就会藉由Hackerone推出抓漏专案之后,骇客也同意销毁所有窃取的资料,并撤下在暗网上张贴的销售讯息。这名骇客还向Zomato揭露了他入侵资料库的途径。

不论如何,为了预防用户的个资外洩,Zomato已重设受影响用户的密码,并强制将他们登出网站与行动程式。

Copyright © 2012-2019 芜湖网 版权所有 皖ICP备18025966号 关于我们 | 广告服务 | 诚聘英才 | 联系我们 | 滚动新闻 | 免责申明