移動支付商 LINE Pay 誤上傳大量用戶支付數(shù)據(jù)到 GitHub 上
12 月 6 日,海外移動支付提供商 LINE Pay 的金融科技事業(yè)部發(fā)文致歉:由于員工的誤操作,約有 133,000 名用戶的支付細(xì)節(jié)被誤上傳 GitHub 上,這些資料在 9 月至 11 月都是公開訪問狀態(tài)。
LINE Pay 是 NHN Japan 公司旗下的一項(xiàng)移動支付功能,屬于通訊軟件 LINE 的一部分(就像微信支付跟微信的關(guān)系),它在日本、泰國以及我國的臺灣省都非常熱門,支持跨境支付功能,并且在 2019 年和微信支付進(jìn)行了深度合作,可以用微信直接掃 LINE Pay 二維碼支付。
這些被泄露的用戶都是 2020 年 12 月下旬至 2021 年 4 月間舉辦的 LINE Pay 促銷計(jì)劃的參與者,包含 51,543個日本用戶和近 82,000 名其他地區(qū)的用戶(臺灣和泰國),泄露的信息包括交易日期、時間和金額,以及用戶和店鋪的識別號,(好的消息是不包含姓名、地址、電話、信用卡和銀行帳號等最私密的內(nèi)容),這些資料在 GitHub 上面擺了兩個月,總共有 11 次查看。
11 月 24 日 LINE Pay 在質(zhì)檢的時候突然發(fā)現(xiàn)了這個問題,然后開始清查具體數(shù)據(jù),11 月 30 日完成了數(shù)據(jù)統(tǒng)計(jì)并在 12 月 6日 公開致歉,目前所有泄露的資料都已經(jīng)被清除,Line 承諾會進(jìn)一步加強(qiáng)員工的技能培訓(xùn)。
然而,這并不是 LINE 公司第一次因隱私問題道歉,2021 年 7 月,100 名臺灣政界人士的聊天信息從 Line 聊天程序中泄露,Line 發(fā)表聲明致歉。再往前追溯到 3 月,由于 Line 的隱私數(shù)據(jù)分發(fā)問題,日本官員決定放棄使用 Line 作為通訊軟件,Line 還是發(fā)表聲明致歉。出問題 - 發(fā)聲明道歉 - 再出問題 - 再道歉似乎成為了 Line 的一種常態(tài)。
本文轉(zhuǎn)自O(shè)SCHINA
本文標(biāo)題:移動支付商 LINE Pay 誤上傳大量用戶支付數(shù)據(jù)到 GitHub 上
本文地址:https://www.oschina.net/news/172505/line-pay-leak-users-payment-details