自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

通用汽車遭撞庫(kù)攻擊被暴露車主個(gè)人信息

安全
為了彌補(bǔ)客戶所受損失,通用汽車表示,他們將為所有受此事件影響的客戶恢復(fù)獎(jiǎng)勵(lì)積分。但根據(jù)調(diào)查,這些違規(guī)行為并不是通用汽車被黑客入侵的結(jié)果,而是由針對(duì)其平臺(tái)上的客戶的一波撞庫(kù)攻擊引起的。

近期,通用汽車表示他們?cè)诮衲?月11日至29日期間檢測(cè)到了惡意登錄活動(dòng),經(jīng)調(diào)查后發(fā)現(xiàn)黑客在某些情況下將客戶獎(jiǎng)勵(lì)積分兌換為禮品卡,針對(duì)此次事件,通用汽車也及時(shí)給受影響的客服發(fā)郵件并告知客戶。為了彌補(bǔ)客戶所受損失,通用汽車表示,他們將為所有受此事件影響的客戶恢復(fù)獎(jiǎng)勵(lì)積分。但根據(jù)調(diào)查,這些違規(guī)行為并不是通用汽車被黑客入侵的結(jié)果,而是由針對(duì)其平臺(tái)上的客戶的一波撞庫(kù)攻擊引起的。

撞庫(kù)是指黑客通過收集網(wǎng)上已泄露的用戶和密碼信息,生成對(duì)應(yīng)的字典表,并嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶。經(jīng)后續(xù)的調(diào)查,通用汽車表示目前沒有證據(jù)表明登錄信息是從通用汽車本身獲得的,“未經(jīng)授權(quán)的用戶獲得了之前在其他非通用汽車網(wǎng)站上被泄露的客戶登錄憑證的訪問權(quán)限,然后在客戶的通用汽車賬戶上重復(fù)使用這些憑證?!睂?duì)此通用汽車要求受影響的用戶 在再次登錄他們的帳戶之前重置他們的密碼。

個(gè)人信息暴露

當(dāng)黑客成功入侵用戶的通用汽車帳戶后,他們可以訪問存儲(chǔ)在該網(wǎng)站上的某些信息。此信息包括以下個(gè)人詳細(xì)信息:

  • 名字和姓氏,
  • 個(gè)人電子郵件地址,
  • 個(gè)人地址,
  • 與帳戶綁定的注冊(cè)家庭成員的用戶名和電話號(hào)碼,
  • 最后已知和保存的最喜歡的位置信息,
  • 當(dāng)前訂閱的 OnStar 套餐(如果適用),
  • 家庭成員的頭像和照片(如果已上傳),
  • 個(gè)人資料圖片,
  • 搜索和目的地信息。

黑客入侵通用汽車賬戶時(shí)可獲得的其他信息包括汽車?yán)锍虤v史、服務(wù)歷史、緊急聯(lián)系人、Wi-Fi 熱點(diǎn)設(shè)置(包括密碼)等。但帳戶里不包含出生日期、社會(huì)安全號(hào)碼、駕駛執(zhí)照號(hào)碼、信用卡信息或銀行帳戶信息,因此這些信息沒有被泄露。

除了重置密碼外,通用汽車還建議受影響的用戶向銀行索取信用報(bào)告,如有必要還可進(jìn)行賬戶安全凍結(jié)。不幸的是,通用汽車的在線站點(diǎn)不支持雙重身份驗(yàn)證,所以其網(wǎng)站無法阻止撞庫(kù)攻擊。不過還有一種做法是客戶可以給所有的支付動(dòng)作添加PIN碼驗(yàn)證環(huán)節(jié)。至于受影響的客戶數(shù)量,通用汽車只向加州總檢察長(zhǎng)辦公室提交了一份通知樣本,因此我們只知道該州受影響的客戶數(shù)量,也就是略低于5,000家。

參考來源:https://www.bleepingcomputer.com/news/security/gm-credential-stuffing-attack-exposed-car-owners-personal-info/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-01-05 22:47:48

2021-03-03 08:55:27

Gab黑客攻擊

2021-02-26 00:55:33

攻擊信息安全密碼

2022-05-13 11:17:12

紅帽開源邊緣計(jì)算

2020-11-27 08:37:28

個(gè)人信息

2020-05-11 08:22:17

數(shù)據(jù)安全黑客安全

2018-08-28 16:01:35

2020-12-30 06:24:57

信息泄露黑客攻擊

2015-07-30 13:46:15

2015-07-29 10:23:24

信息泄露當(dāng)當(dāng)網(wǎng)

2022-11-22 13:54:29

2015-08-03 10:17:33

2020-09-16 10:46:44

數(shù)據(jù)泄漏雷蛇鼠標(biāo)

2023-10-17 16:04:00

2014-09-25 14:06:53

微信企業(yè)號(hào)案例

2020-11-17 05:53:43

撞庫(kù)攻擊數(shù)據(jù)泄露密碼

2011-10-25 10:41:25

攻擊

2023-03-15 10:38:24

2025-01-24 08:39:37

2022-12-21 12:54:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)