安全|科技独角兽Dave承认其安全漏洞影响超750万用户
据外媒ZDNet报道,数字银行应用和科技独角兽Dave.com周日证实了一个安全漏洞,此前有黑客在公共论坛上公布了7516625名用户的详细资料 。在周日致ZDNet的一封电子邮件中,Dave表示,安全漏洞源于前商业合作伙伴Waydev的网络,Waydev是一个工程团队使用的分析平台 。
文章图片
“由于Waydev(Dave的前第三方服务提供商之一)的漏洞,最近有恶意方未经授权访问了Dave的某些用户数据 。”一位发言人告诉ZDNet 。
【安全|科技独角兽Dave承认其安全漏洞影响超750万用户】该公司表示,已经堵住了黑客的入口点,并正在通知客户该事件 。Dave应用密码被曝光后,也正在重新设置 。Dave发言人称:“当Dave意识到这一事件后,公司立即启动了调查,调查正在进行中,并正在与执法部门协调,包括与FBI协调,围绕恶意方声称已经‘破解’了其中一些密码,并试图出售Dave客户数据 。”
文章图片
该公司还邀请了网络安全公司CrowdStrike协助调查 。
ZDNet于7月25日凌晨得知了这一安全漏洞 。有读者向ZDNet爆料称,有黑客在RAID上提供Dave应用的用户数据,该论坛以黑客泄露数据库的首选之地而闻名 。这名黑客“ShinyHunters”也曾入侵和泄露/出售许多其他公司的数据,包括Mathway、Tokopedia、Wishbone等 。
Dave数据目前以免费下载的形式提供--在论坛成员使用论坛积分解锁下载链接后 。该数据包括丰富的信息,如真实姓名、电话号码、电子邮件、出生日期和家庭地址 。数据中还包括社会安全号码,但Dave表示这些细节都被加密了--ZDNet在获得数据副本后证实了这一点 。
文章图片
密码也包括在内,但使用bcrypt进行了散列,这种散列功能可以防止黑客查看明文密码 。Dave表示,目前,他们没有证据表明黑客利用这些数据访问用户账户并执行任何未经授权的行动 。
推荐阅读
- 青岛北仲路第二小学|护航师生安全健康 青岛北仲路第二小学迎接秋季开学
- 古都正|中国千年古都正在崛起“硬科技”
- 疫情|万亿级超级独角兽蜂狂购,赋能特产迸发生机
- 小米科技|外媒曝光:小米新奇想专利让超广角拍摄不失真
- 【净网2020】打击治理跨境赌博|【净网2020】打击治理跨境赌博,保护群众财产安全
- 职场女性|巾帼不让须眉:科技界又多了一位女掌门
- 【地评线】安全开学,精细化防控
- 【地评线】安全开学,精细化防控|【地评线】安全开学,精细化防控
- 权属|又是一年开学季 消防安全要牢记
- 服贸会|金融科技新成果集中“上新”服贸会,150家金融机构携手亮相
