
威瑞森公司(Verizon)星期三證實,大約600萬客戶的個人數據在網上泄露。
上個月曝光2億選民數據泄露的安全公司UpGuard表示,這是由于一次“人為失誤”導致的云服務器安全設置的配置錯誤,導致的600萬數據泄露。
UpGuard研究人員Chris Vickery發現數據被第三方公司NICE Systems泄露。NICE Systems是一個致力于改善客戶電話服務但同時又為國家提供監控科技的公司,這些數據是在過去六個月收集的。6月13日Vickery私下將該風險通知了威瑞森,而過了一周安全漏洞才被修復。追溯本源,這次泄露的原因是NICE Systems將數據儲存在一個未受保護的亞馬遜S3服務器上,這意味著所有人都能通過一個鏈接訪問甚至下載這些數據。

這次“人為失誤”導致了大量用戶的手機號碼,姓名以及PIN碼等被公開在網上,日志顯示其同時關聯到用戶的通話錄音,但是在服務器上并沒有找到聲音文件。而PIN碼被用于在用戶需要客戶服務時確認用戶的身份信息。
UpGuard的研究者Dan O‘Sullivan建議這些客戶立即更新PIN碼,以防止手機被劫持或者賬號被盜。
“騙子可以冒充用戶同客戶服務中心聯系。他們既能得到認證信息,又能改變密碼,還能切斷真正用戶的服務。他建議威瑞森用戶改變個人密碼并且不要重復使用密碼。”
這是亞馬遜S3最新的一次泄露,上個月一個分析公司泄露了大約兩億的選民信息,上周WWE粉絲的數據也被泄露。
|