超10萬用戶隱私遭泄露 游戲硬件制造商雷蛇道歉
很多人可能不會(huì)想到,連買個(gè)電腦外設(shè),也有可能泄露個(gè)人隱私……
據(jù)外媒報(bào)道,由于后臺(tái)服務(wù)器的錯(cuò)誤配置,知名游戲硬件制造商Razer雷蛇發(fā)生了數(shù)據(jù)泄漏。預(yù)計(jì)有超10萬用戶收到影響,此次泄露包含用戶的電子郵件、地址、訂購(gòu)產(chǎn)品類型、電話號(hào)碼等個(gè)人隱私數(shù)據(jù)。
對(duì)此,雷蛇近日致歉稱,相關(guān)問題已修復(fù),可能會(huì)暴露客戶的訂單信息及寄送信息,但信用卡號(hào)或密碼等敏感數(shù)據(jù)未被泄露。
據(jù)21世紀(jì)經(jīng)濟(jì)報(bào)道,被泄露的游戲玩家數(shù)據(jù)如果被用于精準(zhǔn)營(yíng)銷,相比正規(guī)渠道的投放,可節(jié)約數(shù)倍推廣費(fèi)用。
雷蛇泄露超10萬用戶隱私數(shù)據(jù)
網(wǎng)絡(luò)安全顧問Diachenko近日在某社交媒體上發(fā)布的一份報(bào)告顯示,由于后臺(tái)服務(wù)器的錯(cuò)誤配置,雷蛇網(wǎng)站在8月18遭到數(shù)據(jù)泄露,涉及約10萬雷蛇個(gè)人賬戶。報(bào)告稱,此次泄露包含用戶的電子郵件、地址、訂購(gòu)產(chǎn)品類型、電話號(hào)碼等個(gè)人隱私數(shù)據(jù)。
Diachenko表示,他發(fā)現(xiàn)漏洞時(shí)立即通知了雷蛇,但是非專業(yè)技術(shù)人員處理了三個(gè)星期也沒能解決問題,直到合適的技術(shù)人員在9月9日才真正將其解決。而這距離數(shù)據(jù)泄露之時(shí),已經(jīng)過去近一個(gè)月。
雷蛇是全球知名的電腦周邊產(chǎn)品生產(chǎn)商,產(chǎn)品包括鼠標(biāo)、鍵盤、音箱、耳機(jī)、游戲手柄等,曾推出了自己研發(fā)的首款游戲筆記本電腦,成為眾多游戲玩家的首選電子設(shè)備品牌。
雷蛇官方致歉:信用卡號(hào)或密碼等敏感數(shù)據(jù)未被泄露
雷蛇官方證實(shí)了Diachenko的報(bào)告,并發(fā)表了聲明:
一位安全研究員發(fā)現(xiàn)了我們服務(wù)器的錯(cuò)誤配置并告知了我們,這個(gè)漏洞可能會(huì)暴露訂單細(xì)節(jié)、客戶聯(lián)系方式和物流信息。信用卡號(hào)或密碼等敏感數(shù)據(jù)未被泄露。在該故障被公開之前,漏洞在9月9日已被修復(fù)。
我們對(duì)自己的疏忽深表歉意,并已采取一切必要措施解決問題,并對(duì)我們的信息安保人員及安保系統(tǒng)進(jìn)行徹底檢討。我們將繼續(xù)致力于確保所有客戶的數(shù)據(jù)安全。
雖然泄露的信息中沒有敏感數(shù)據(jù),但Diachenko認(rèn)為,這些信息仍可能被用于未來的網(wǎng)絡(luò)釣魚詐騙,并建議警惕冒充雷蛇或相關(guān)公司的詐騙電子郵件。
像雷蛇這樣的大公司泄露用戶個(gè)人信息的案例并非首次,去年10月,足球游戲《FIFA 20》玩家資料也曾遭遇泄露,涉及1600多名玩家信息。事件源于英格蘭足球運(yùn)動(dòng)員George Hughes在該網(wǎng)站注冊(cè)賬號(hào)時(shí)發(fā)現(xiàn),自己提交個(gè)人信息時(shí)頁面中顯示的是其他玩家的信息,其中包括了生日、電子郵件等私人信息。
評(píng)論