在部分客戶數(shù)據(jù)掛網(wǎng)出售后 T-Mobile承認(rèn)其系統(tǒng)受到“未經(jīng)授權(quán)的訪問”
在部分客戶數(shù)據(jù)被掛在一個(gè)已知的網(wǎng)絡(luò)犯罪論壇上出售幾天后,T-Mobile 已經(jīng)證實(shí)其系統(tǒng)受到“未經(jīng)授權(quán)的訪問”。T-Mobile 承認(rèn)遭受網(wǎng)絡(luò)攻擊,但是公司“尚未確認(rèn)是否涉及任何個(gè)人客戶數(shù)據(jù)”。該公司表示,相關(guān)的調(diào)查工作仍“需要一段時(shí)間”,但沒有給出具體的時(shí)間表。
T-Mobile 表示:“我們相信,用于獲取訪問的入口已經(jīng)關(guān)閉,我們正在繼續(xù)對我們整個(gè)系統(tǒng)的情況進(jìn)行深入的技術(shù)審查,以確定任何被非法訪問的數(shù)據(jù)的性質(zhì)”。
外媒 Vice 上周末報(bào)道,T-Mobile 正在調(diào)查一起可能的入侵事件,因?yàn)橐幻u家聲稱擁有數(shù)百萬條記錄。賣家告訴 Vice,他們擁有 1 億條 T-Mobile 客戶的記錄,其中包括客戶的賬戶名稱、電話號(hào)碼、賬戶中手機(jī)的 IMEI 號(hào)碼,以及社會(huì)保險(xiǎn)號(hào)和駕駛執(zhí)照信息--公司經(jīng)常收集這些細(xì)節(jié)來驗(yàn)證客戶的身份。Vice 核實(shí)了賣家提供的記錄樣本,表明這些數(shù)據(jù)至少部分是有效的。
隨后外媒 TechCrunch 訪問了這個(gè)論壇帖子,黑客要求支付 6 個(gè)比特幣,價(jià)值大約為 27.5 萬美元,購買 3000 萬名客戶的數(shù)據(jù)集。根據(jù) Bleeping Computer 發(fā)布的截圖,這些數(shù)據(jù)據(jù)稱是從 T-Mobile 運(yùn)營的數(shù)據(jù)庫服務(wù)器上獲得的,該服務(wù)器連接到了互聯(lián)網(wǎng),該網(wǎng)站還報(bào)道說,賣家擁有 IMEI 數(shù)據(jù)庫"可以追溯到2004年"。IMEI 和 ISMI 號(hào)碼可以用來唯一地識(shí)別和定位手機(jī)用戶。
在深入調(diào)查之后,同一名黑客在另外一個(gè)帖子中使用了相同的數(shù)據(jù)樣本,聲稱有1.24億條記錄,但仍然沒有說出T-Mobile是數(shù)據(jù)的來源。該帖子在過去幾天被刪除。據(jù)外媒統(tǒng)計(jì),這是T-Mobile近年來第五次被黑。