Uber5700万用户信息被盗取,这样的解决办法你认同吗?

发布者:乐基儿vos最新更新时间:2017-11-23 来源: eefocus关键字:Uber  数据泄露  黑客 手机看文章 扫描二维码
随时随地手机看文章

打车应用Uber掩盖了一桩在去年发生的大规模数据泄露事件。在这起事件中,黑客从Uber盗取了5700万名司机和乘客的个人数据。

 

Uber当时并未公布这一数据泄露事件,而是向黑客支付了10万美元以删除泄露的数据,并将事件保密。本周, Uber开除了掩盖这一黑客入侵事件的首席安全官乔·沙利文(Joe Sullivan)以及他的一位副手。

 

Uber周二表示,这一黑客攻击事件发生在2016年10月,导致全球5000万名Uber乘客的姓名、电邮地址和手机号码泄露。另有大约700万名Uber司机的个人信息也被盗取,包括60万名美国司机的牌照号码。Uber称,社保账号、信用卡信息细节、出行位置信息或其它数据并未泄露。

 

当这一事件发生时,Uber正与美国监管部门就另外一桩违反隐私指控进行磋商。Uber现在表示,公司有法律义务向监管部门和牌照号码被盗取的司机,报告这一黑客入侵事件。然而,Uber当时向黑客支付了10万美元,要求删除泄露的数据,并将这一事件保密。

 

Uber表示,公司相信,这些泄露的信息从未被使用过,但拒绝披露攻击者的身份。“这一切本不该发生,我不会为此找借口,”Uber新任CEO达拉·科斯罗萨西(Khosrowshahi)在一份邮件声明中称,“我们正在改变我们的做事方式。”

 

科斯罗萨西称,当这一事件发生时, Uber立即采取措施保护数据的安全,并进一步关闭了个人未经授权访问系统的入口。“我们还采取安全措施,限制我们云存储账号的访问权并加强控制,”他表示。

 

科斯罗萨西表示,他的目标是改变Uber的做事方式。Uber称,公司在周二首次向纽约司法部长和美国联邦贸易委员会(FTC)告知了这一黑客入侵事件。科斯罗萨西要求沙利文辞职,并解雇了向沙利文报告的高级律师克雷格·克拉克(Craig Clark)的高级律师。

 

Uber称,他们在调查后发现,即将要离职的首席法务官萨莉·刘(Salle Yoo)并未被告知这一事件。她的接任者托尼·韦斯特(Tony West)将于周三履新,已经被通报了这一网络攻击事件。

 

“尽管我们不能抹掉过去,但是我能代表每一位Uber员工承诺:我们将从过去的错误中吸取教训,”科斯罗萨西称。

 

Uber称,公司已经聘请美国国家安全局前法律总顾问、国家反恐中心前主任马特·奥尔森(Matt Olsen)为顾问,协助公司重组安全团队。Uber还聘请网络安全公司Mandiant调查攻击事件。

 

Uber计划向用户发布一份声明,表示没有证据显示与这起事件相关的数据被用于欺诈或滥用。Uber将向那些牌照号码被盗的司机提供免费信用保护监控和身份盗窃保护。


关键字:Uber  数据泄露  黑客 引用地址:Uber5700万用户信息被盗取,这样的解决办法你认同吗?

上一篇:如果特斯真的倒了,伊隆·马斯克的故事还会继续
下一篇:Uber再次被罚款,司机已经成为Uber的痛点

推荐阅读最新更新时间:2024-05-03 02:01

中国联通回应客服系统漏洞 称其遭黑客攻击
2月23日消息,中国联通回应联通客服漏洞,称黑客对10010短信平台进行了攻击,已经第一时间做了修复,并已向公安部门报案。 黑客爆料称中国联通客服系统存在巨大漏洞,并且有网络利用该漏洞自行发布来源为“10010”的短信并进行了展示。对此,中国联通回应表示,黑客对10010短信平台进行攻击和发送垃圾短信,给用户带来负面影响,中国联通获悉信息后第一时间对平台进行了修复。 中国联通表示,10010短信平台是为公众用户提供服务的基础电信平台,受法律保护,任何攻击此类平台的行为都属违法。中国联通已着手就此事向公安部门报案。
[网络通信]
Uber车祸影响,激光雷达商业化进程会受影响吗?
Uber 无人驾驶汽车 在亚利桑那州的致命车祸已经过去一周时间,随着一段行车记录仪的视频被曝光,背后牵扯出众多与自动驾驶技术相关的供应商。   这起事故引发的最大的问题是,为何无人驾驶汽车没有把行人识别出来?这也直接把矛头指向了自动驾驶汽车的“眼睛”—— 激光雷达 传感器。   激光雷达或处于关闭 “坐在汽车里,我能感到它在走,但是我往车外看,只能看到一片漆黑。结果令人惊喜,车辆准确地沿着蜿蜒的道路行驶。”这是福特公司工程师韦恩·威廉姆斯两年前在美国亚利桑那州一条晚上伸手不见五指的沙漠道路上行驶后发出的感概。   装在汽车顶上的激光雷达系统每秒钟发出280万束激光,形成一张能实时感应周围环境的激光网。这张网捕捉到的信息与雷达收到的
[嵌入式]
美国起诉三名中国黑客窃取商业机密
美国司法部指控供职于博御信息技术公司的三名中国人入侵穆迪分析、西门子和天宝的网络,窃取敏感信息。 美国已对三名中国公民提起诉讼,罪名是利用黑客手段入侵穆迪分析(Moody's Analytics)、西门子(Siemens)和全球定位系统(GPS)的制造商天宝(Trimble)。美方指控他们窃取敏感信息,包括穆迪一名重要员工的邮件,以及知识产权。 遭起诉的三人是居住在中国的吴英卓(音译)、董浩(音译)和夏磊(音译),据称他们供职于中国网络安全企业广州博御信息技术有限公司(Boyusec)。对这三人的起诉不同寻常,因为把网络攻击的发起者揪出来可能很困难,而且有时这么做还显得过于直接。 负责国家安全事务的代理助理总检察长达纳•本特
[手机便携]
谷歌都和Uber和解了,百度与景驰和好没那么容易
2017年初, 谷歌 母公司Alphabet旗下的 自动驾驶 子公司 Waymo 对前员工Anthony Levandowski向加州法院提出控诉;2017年底, 百度 将王劲及景驰科技诉至北京知识产权法院,索赔5000万,称其涉嫌违反竞业协议、侵犯百度商业秘密。有意思的是,两家公司对前员工的控诉都提到了他们的工作电脑。   其中,Waymo对员工的控诉中提到,在Anthony Levandowski离职前一个半月,也就是在2015年12月左右,该员工利用工作电脑从公司服务器下载了10GB的机密数据。Waymo认为,该员工离职后利用这些数据创立了Otto公司,然后又被Uber收购,相关技术也随之流入到Uber。     而在百
[嵌入式]
英特尔CPU再曝高危漏洞:可泄露私密数据 暂无法修复
英特尔CPU再曝高危漏洞   3月6日早间消息,据外媒报道,美国伍斯特理工学院研究人员在英特尔处理器中发现一个高危漏洞名为Spoiler,与之前被发现的Spectre相似,Spoiler会泄露用户的私密数据。   自2018年以来,英特尔处理器先后被爆出“幽灵”、“熔断”等漏洞,影响范围广泛。其中,对于“幽灵”、“熔断”两大漏洞的修复还一度引发消费者对于影响性能的讨论。   据了解,Spoiler漏洞也依赖于预测执行技术,但是,现有封杀Spectre漏洞的解决方案对它却无能为力。   研究论文明确指出,“Spoiler不是Spectre(幽灵)攻击。Spoiler的根本原因是英特尔内存子系统实现中地址预测技术的一处缺陷。现有的
[安防电子]
英特尔CPU再曝高危漏洞:可<font color='red'>泄露</font>私密<font color='red'>数据</font> 暂无法修复
黑客现在可能会利用热像仪和人工智能来揭示密码
研究人员警告说,如果劫持者开始使用人工智能辅助的热成像技术来确定输入后不久的密码,目前基于密码的安全保护设施情况可能会恶化。格拉斯哥大学的研究人员公布了一种方法,通过对用户手指的热信号进行成像,来猜测键盘和手机屏幕上最近输入的密码,精确度很高。 该技术的成功率因时间、材料和密码长度的不同而不同,但可能会使最近设备盗窃案的上升趋势恶化。 盗窃者们最近开始通过观察用户在公共场合输入密码来偷窃和闯入他们的手机和其他设备。用受害者的密码登录是克服苹果和Google等公司煞费苦心实施的所有安全措施的直接方法,一旦有人偷窃并登录他们的设备,受害者就无能为力。 然而,一次成功的身份盗窃需要犯罪者记住他们看到的密码,或者在受害者输入密
[安防电子]
Waymo盼法官强制Uber交出无人驾驶技术源代码
Uber和Waymo之间关于无人驾驶技术的官司已持续了几个月。目前,Waymo希望法官强制Uber提交无人驾驶汽车的源代码。 在上周的尽职调查报告发布后,Waymo提出了这一请求。报告显示,从谷歌加盟Uber的安东尼·莱万多夫斯基(Anthony Levandowski)在离职时带走了源代码和谷歌设备的照片,并且在尽职调查面谈前毁掉了这些文件。Uber已经解雇了莱万多夫斯基,并否认他将Waymo的任何文件带到了Uber。 Waymo此前指控称,莱万多夫斯基在离职时窃取了数千份机密文件,并使用这些文件来发展Uber的自动驾驶技术。不过,尽职调查报告提到的信息是全新的,尤其是指控莱万多夫斯基可能窃取了源代码。 今年8月,Uber已
[汽车电子]
NFC手机即将流行,黑客又有新目标!
  可以进行无线通讯的小型计算器件提高了易用性,让日常生活更加舒适,但技术的发展也可能会走向反面。手机的近场通讯(NFC)功能允许与附近的其他手机和物品自动交换数据。那些具有潜在应用价值的技术都受到了强烈关注,而NFC手机正是这类技术开发的一个例子,但与此同时对安全性和隐私性问题还缺乏足够的考虑。   首部NFC手机,例如诺基亚6131,已经令人印象深刻地演示了对无线技术的成熟运用。包括纽约市正在实施的Mobile Trial在内的很多试点项目,都说明了计算应用更易于使用的潜力。   添加适当的安全和隐私保护会减慢该技术的普及,并很可能会增加成本。然而,只要一项新技术的出现会引发犯罪问题,那么安全性作为一种内在成本就是无法避免
[手机便携]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved