ZKX's LAB

750万用户数据遭到泄露 安全漏洞问题值得重视

2020-07-28新闻10

[PConline 资讯] 据悉,数字银行应用和科技独角兽Dave.com证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料。安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台。

据悉,目前已经堵住了黑客的入口点,并正在通知客户该事件。Dave应用密码被曝光后,也正在重新设置。围绕恶意方声称已经破解了其中一些密码,并试图出售Dave客户数据。同时,该公司还邀请了网络安全公司CrowdStrike协助调查。

其实就在几天前,有黑客在RAID上提供Dave应用的用户数据,该论坛以黑客泄露数据库的首选之地而闻名。这名黑客“ShinyHunters”也曾入侵和泄露/出售许多其他公司的数据,包括Mathway、Tokopedia、Wishbone等。

从数据中来看,Dave数据目前以免费下载的形式提供,在论坛成员使用论坛积分解锁下载链接后。该数据包括丰富的信息,如真实姓名、电话号码、电子邮件、出生日期和家庭地址。数据中还包括社会安全号码,但Dave表示这些细节都被加密,ZDNet在获得数据副本后证实了这一点。

最后,据悉密码也包括在内,但使用bcrypt进行了散列,这种散列功能可以防止黑客查看明文密码。Dave表示,目前,他们没有证据表明黑客利用这些数据访问用户账户并执行任何未经授权的行动。可见安全漏洞问题就发生在我们的身边,数据安全问题值得重视。

随机阅读

qrcode
访问手机版