Uber疑似用户信息泄露,网络黑市低价售卖

据科技网站Motherboard称,很多有效Uber帐户的资料公然被放到了网络黑市上出售,每个帐户的标价仅为1美元。

一位卖家称,他有数千个Uber帐户的资料。

只要获得了用户名和密码就能访问用户的旅行记录,其中还包括一些个人详细资料比如家庭住址。虽然不能通过这些用户名和密码得到用户全部的信用卡信息,但是可以看见用户信用卡卡号的最后4位和信用卡有效期。

在最近刚刚冒出来的黑市网站AlphaBay上面,一位名叫库瓦西耶(Courvoisier)的卖家摆出了一系列“x1 Uber帐户——全球计程车!”的商品。只要花1美元,任何人都能匿名买到一个Uber帐户的用户名和密码。

另一位化名为“ThinkingForward”的卖家也摆出了类似的商品,但是要价为每个Uber帐户5美元。ThinkingForward在产品介绍中写道:“我保证这些帐号都是有效的和活跃的。如果购买数量多,还可享受折扣。”

据库瓦西耶称,一旦你购买了Uber帐号,叫车就是轻而易举的事。

他在私信中写道:“在手机上登录Uber移动网站就可以叫车了。”

Uber公司代表称,公司尚未发现遭到黑客入侵的迹象。

Motherboard得到了几个帐号样品并进行了验证,至少有部分帐户是活跃的。帐户中的数据包括客户们的姓名、用户名、密码、信用卡的部分号码和电话号码。

Motherboard试着联系了其中的一名用户,他的电子邮箱地址和密码都被放到了黑市网站上出售。这名用户是技术解决方案公司OISG的销售总监詹姆斯艾伦(James Allan)。

艾伦证实Motherboard看到的用户名和密码以及他的个人信用卡的有效期信息都是正确的。他已经没有使用Uber了,他最近一次通过Uber服务叫车是2013年12月。

在电话中听到自己的密码之后,艾伦的直接反应是:“我的妈呀!”他说,听到自己的帐户信息被放到黑市网站上出售,他感到大吃一惊。艾伦还说,他很少在互联网上进行财务交易,他更喜欢用现金进行交易。

艾伦说:“要么是Uber内部的一些人把这些隐私信息卖出去了,要么就是他们的安全防卫措施太松懈了。我想,这要启动刑事诉讼才行了,我希望看到这样的事情发生。”

另一位不愿意透露姓名的Uber用户也感到异常震惊。他说:“这些信息都被泄露出去了,这太可怕了,这完全是隐私信息的大规模泄露事故。”

目前还不清楚这些数据来自哪里,也不清楚泄密的规模有多大。尽管Uber表示它还没有发现黑客入侵的迹象,但是这些帐户的登录数据或许证明了Uber的安全系统肯定被黑客攻破了。这可能还意味着这些用户是分别被黑客通过其他手段入侵的,黑客获得了他们的证书后放到了网上出售。

当Motherboard询问库瓦西耶他卖的帐户是从哪里获得的时,他的回答很简短:“黑来的。”

他补充说:“我有几千个Uber账号。”

Uber发言人发表声明称:“我们正在调查此事,目前无可奉告。我们利用最新的技术来阻止、检测和调查欺诈行为。需要指出的是,试图进行这种形式的欺诈也是非法的;一旦证实这种欺诈行为确实存在,我们将采取适当的措施,包括通知相关政府部门介入。”

这篇文章被发表出来之后,Uber又发了一份更新后的声明:“我们已经进行了调查,没有发现入侵的证据。试图欺诈性访问或出售账号都是非法的,我们已经通知了当局相关部门。这是提醒人们的一个好机会,提醒他们使用安全性更高的用户名和密码,同时不要在多个网站和服务上重复使用相同的证书。”

值得记住的是,出售这些数据将造成很多不良的后果,它影响的不仅仅是某一个Uber帐户。如果某人使用相同的电子邮箱和密码注册其他服务比如eBay,头脑灵活的黑客就可能连带着把该用户在其他服务上的帐户信息也偷走。

实际上,艾伦就是这样做的。他说:“我以前在亚马逊上使用过相同的密码。正如我在前面所说的,我并不相信在网络上使用财务细节的安全性。”

截至本文发稿,ThingkingForward只卖出了少量帐号。唯一一条评论是由一位欣喜的客户留下的。

与此同时,库瓦西耶则卖掉了100多个Uber帐号的信息,并且得到了不少好评。

上面那位客户留下的评论信息为:“可用,很完美。”另一位用户留下的评论的内容为:“发货快。”

这并非Uber首次遭遇数据外泄事故。现在已有5万名司机的详细个人信息被泄露出去了。Uber说,在2014年9月份,公司的其中一个数据库可能被第三方访问过。但在那次入侵中,只有司机的姓名和牌照被窃走了。

现在争论的焦点是,据说Uber将用户资料数据库的钥匙掉到了Github网站上任何人都可以公开访问的某个页面上。

在另一起事故中,Uber不小心将其内部失物招领数据库的一部分内容公开在开放的互联网上。

在互联网上,人们有可能买到各种各样的数字商品,比如信用卡号码、PayPal帐户和Uber的帐户登录信息,而这些数字商品的喊价都不贵,单价大概只要几美元。这是轻松购买失窃数据的最新典范。

时间: 2024-10-24 17:04:15

Uber疑似用户信息泄露,网络黑市低价售卖的相关文章

金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论

[金融安全动态]逐条解读现金贷整顿对P2P影响 概要:12月1日,互联网金融风险专项整治.P2P网贷风险专项整治工作领导小组办公室正式下发<关于规范整顿"现金贷"业务的通知>(下文简称"通知").此通知比较全面的对现金贷业务进行了规范,包括了资格监管,业务监管和借款人适当性监管,并给出了存量逐步退出的安排.通知涉及的业务主体包括现金贷助贷类机构.网络小贷公司.银行类金融机构.P2P网贷类机构等,其中对助贷类机构影响最大,下面网贷之家研究院将进行逐条解读.

天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大

摘要: 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引发了一些银行用户的恐慌,相关银行立即就此辟谣.专家也指出,银行卡的密码是不可逆加密的,根本不存在明文密码. 针对泄密事件,工信部前晚表示已启动应急预案了解

当当发表声明:否认1200万用户信息泄露 称已报案

12月29日消息,近期CSDN.天涯社区等网站发生用户信息泄露事件越演越烈,包括当当.京东在内的B2C企业也无法幸免.今日当当发表声明指出,网络公布信息数据只有极小部分属实,且均系2011年6月前老数据,该部分数据是由于之前遭到黑客攻击被盗取. 当当网还表示,"1200万用户信息"的说法并不属实.对于黑客攻击和小部分数据被窃取,当当网已经向当地公安机关报案.同一天,支付宝也曝出用户大量泄漏,被用于网络营销,泄露总量达1500-2500万之多,对此,支付宝官方通过腾讯微博表示,只有账号没

1号店回应用户信息泄露:可以赔钱 但别嚷

电商新贵1号店正在遭受史上最严重的http://www.aliyun.com/zixun/aggregation/10619.html">用户信息泄露压力. 5月份的最后几天,一条"售卖1号店90万会员信息资料"的消息在业内不胫而走."买卖1号店会员信息的那个人曾和我接触过,对方称所卖的数据真实可靠,都是从1号店网站的后台搞出来的."熟知此事的速途网副总经理王鹏辉对<华夏时报>记者说. 用户信息泄密后,1号店大量会员用户通过不同途径反应,

央视315晚会曝光招行等多家银行出现的用户信息泄露事件

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

MongoDB再出安全事故 5800万商业用户信息泄露

本文讲的是MongoDB再出安全事故 5800万商业用户信息泄露,知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击.其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称.IP地址.邮件账号.职业.车辆数据.出生日期等信息. 黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名.此次他也将泄露的数据公布在他的推特上,而且一连发布了三次.信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的

游戏机开发商Ubisoft被侵 用户信息泄露

  本文讲的是 :   游戏机开发商Ubisoft被侵 用户信息泄露 ,  [IT168 资讯]法国游戏机开发商Ubisoft遭黑客入侵.用户数据库遭黑客入侵,涉及用户姓名.邮箱及已加密密码遭窃.Ubisoft敦促用户尽快修改个人密码. 近日,Ubisoft安全人员发现其公司网站漏洞被利用导致在线系统被非授权访问.随后安全人员将网站关闭下线,并对破坏范围进行更深一步的调查. 调查发现黑客通过账号数据库获取了包含用户姓名.邮箱以及加密后的密码在内的数据.由于该数据库没有存放用户的付费信息,因而此次

招行等多家银行出现用户信息泄露

摘要: 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视315晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑 接到骚扰短信信息泄露,竟然是银行将客户的资料暗自出卖.前天晚上,央视"3·15"晚会曝光招行等多家银行出现的用户信息泄露事件,招商银行在官方微博进行道歉,表示对此问题绝不姑息,将严肃处理相关责任人. 在央视"3·15"晚会曝光的情况中,网上银行失窃案是目前许多用户遭遇到的一大问题,其中招商银行

AT&T就iPad用户信息泄露事件道歉被指不诚恳

6月15日消息,据国外媒体报道,针对"iPad用户信息泄露"事件,运营商AT&T日前给予道歉,但却把责任推给了黑客. 安全公司Goatse Security上周表示,他们利用AT&T网站漏洞,获得11.4万名3G版iPad用户的注册信息,这些信息主要是用户的电子邮件地址,涉及到的人员包括许多公司的CEO.政府官员及知名政治家. 例如,纽约时报CEO詹妮特·罗宾逊(Janet Robinson),时代集团CEO安·摩尔(Ann Moore),以及白宫办公厅主任拉姆·伊曼纽