上周,國(guó)外知名運(yùn)營(yíng)商T-Mobile承認(rèn),一名黑客竊取了超過(guò)5000萬(wàn)用戶的數(shù)據(jù)。 如今,這名黑客,21歲的美國(guó)人約翰 · 賓斯(John Binns)接受了華爾街日?qǐng)?bào)的公開(kāi)采訪。
賓斯在美國(guó)長(zhǎng)大,三年前搬到了土耳其。他通過(guò)聊天軟件Telegram與《華爾街日?qǐng)?bào)》交流信息。
T-Mobile證實(shí)了被竊取的用戶信息中有一些個(gè)人數(shù)據(jù),包括一部分人的社保號(hào)碼,駕照詳細(xì)信息等,甚至一些人的帳戶密碼。
用戶信息被竊取
這名負(fù)責(zé)入侵 T-Mobile公司系統(tǒng)的黑客表示,這家運(yùn)營(yíng)商松懈的安全措施,讓他得以進(jìn)入一個(gè)記錄緩存,其中包含5000多萬(wàn)人用戶,而且還在不斷增加。
賓斯能夠訪問(wèn)T-Mobile系統(tǒng)的方式集中在查找 T-Mobile 已知互聯(lián)網(wǎng)地址中的弱點(diǎn)。他對(duì)《華爾街日?qǐng)?bào)》說(shuō),他的目標(biāo)是宣傳。
在給《華爾街日?qǐng)?bào)》的消息中,賓斯說(shuō),他在7月份發(fā)現(xiàn)了一個(gè)暴露在互聯(lián)網(wǎng)上的未受保護(hù)的節(jié)點(diǎn),設(shè)法突破了T-Mobile的防御。他說(shuō)自己一直在使用一種任何人都能獲取的簡(jiǎn)單工具掃描T-Mobile已知的互聯(lián)網(wǎng)地址,尋找弱點(diǎn)。
這位年輕的黑客說(shuō)他這樣做是為了引起注意。 “制造關(guān)注是目標(biāo)之一”他寫(xiě)道,但拒絕透露自己是否出售了任何被盜數(shù)據(jù),或者他是否因此獲得報(bào)酬。
賓斯獲得T-Mobile數(shù)據(jù)中心的訪問(wèn)權(quán)限后,很快意識(shí)到自己“可以訪問(wèn)一些重要信息”。通過(guò)進(jìn)入華盛頓的T-Mobile數(shù)據(jù)中心,賓斯能夠訪問(wèn)100多臺(tái)服務(wù)器。 “他們的安全很糟糕,”賓斯在采訪中說(shuō)。
他說(shuō),大約需要一周的時(shí)間才能挖掘包含該運(yùn)營(yíng)商數(shù)千萬(wàn)以前和當(dāng)前用戶個(gè)人數(shù)據(jù)的服務(wù)器,并補(bǔ)充說(shuō),這次黑客攻擊在8月4日前后獲取了大量數(shù)據(jù)。
一些知情人士說(shuō),賓斯去年曾聯(lián)系了一位美國(guó)親戚,通過(guò)電話聲稱他是一名計(jì)算機(jī)專家,被綁架并被強(qiáng)行送往醫(yī)院。
在與《華爾街日?qǐng)?bào)》的Telegram信息交流中,賓斯重復(fù)了類似的說(shuō)法。他說(shuō)他想引起人們對(duì)他被美國(guó)政府當(dāng)局迫害的看法。他聲稱自己在德國(guó)被綁架并被關(guān)進(jìn)了一家精神病院。
“我沒(méi)理由編一個(gè)綁架故事,我希望聯(lián)邦調(diào)查局內(nèi)部有人能透露點(diǎn)這件事的有關(guān)信息”他寫(xiě)道。
一些評(píng)論認(rèn)為,賓斯并不什么有才華的黑客。 只是使用了一個(gè)免費(fèi)的工具,并在一家安全性非常差的運(yùn)營(yíng)商那僥幸得手。 他可能心理健康有問(wèn)題。
T-Mobile這邊則表示正在采取措施來(lái)挽救本次數(shù)據(jù)泄露事件,包括給預(yù)估提供2年的免費(fèi)賬戶保護(hù)服務(wù);建議所有T-Mobile后付費(fèi)客戶主動(dòng)更改密碼;為后付費(fèi)客戶提供帳戶接管保護(hù)功能,從而使客戶帳戶更難以被欺詐性地移植和竊取。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- GTI 5G-A×AI融通發(fā)展項(xiàng)目 “智網(wǎng)慧城”計(jì)劃全球招募正式啟動(dòng)
- 華為提出“四新”戰(zhàn)略,助力運(yùn)營(yíng)商實(shí)現(xiàn)數(shù)智時(shí)代商業(yè)成功
- 華為王雷:星河AI網(wǎng)絡(luò)全面商用,加速運(yùn)營(yíng)商新增長(zhǎng)
- 華為提出構(gòu)建以AI為中心的F5G-A全光網(wǎng),助力運(yùn)營(yíng)商新增長(zhǎng)
- 華為汪濤:AI加速超寬帶產(chǎn)業(yè)創(chuàng)新,共贏商業(yè)新增長(zhǎng)
- 移遠(yuǎn)通信:國(guó)內(nèi)業(yè)務(wù)持續(xù)復(fù)蘇 利潤(rùn)逐步修復(fù)
- 韓國(guó)《量子科技和量子產(chǎn)業(yè)促進(jìn)法》正式生效
- 中國(guó)移動(dòng)啟動(dòng)5G專網(wǎng)深度定制產(chǎn)品短名單第一次增補(bǔ)采購(gòu):總預(yù)算13.5億元
- 十二部門:探索核技術(shù)在量子計(jì)算等未來(lái)產(chǎn)業(yè)中的交叉應(yīng)用
- 報(bào)告稱2024Q3智能手機(jī)Top10:三星蘋(píng)果前2,中國(guó)廠商占8席
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。