每日精品咖啡文化雜志飲品界網(wǎng)據(jù)新加坡「聯(lián)合早報(bào)」報(bào)道,約20萬(wàn)名新加坡星巴克顧客的數(shù)據(jù)泄露,自9月10日星巴克顧客資料已經(jīng)開(kāi)始在網(wǎng)上論壇出售,其中一份含有顧客個(gè)人資料已經(jīng)以3500新元售出。目前不清楚還有多少份個(gè)資已被買走。
受影響的顧客于9月16日接到星巴克發(fā)出的郵件通知,說(shuō)明他們的個(gè)人信息遭到了泄露。在郵件中,星巴克稱“根據(jù)我們的安全數(shù)據(jù)慣例,新加坡星巴克不會(huì)存儲(chǔ)客戶的信用卡資料,請(qǐng)放心,顧客的信用卡信息不會(huì)受到影響”。星巴克表示,它已經(jīng)采取了額外的措施來(lái)保護(hù)客戶信息,并補(bǔ)充說(shuō),星巴克獎(jiǎng)勵(lì)會(huì)員的所有存儲(chǔ)價(jià)值、獎(jiǎng)勵(lì)和積分仍然完好無(wú)損。新加坡星巴克發(fā)言人向「聯(lián)合早報(bào)」證實(shí),公司在9月13日得知顧客的個(gè)人資料泄露。這些顧客都是向星巴克注冊(cè)的電子商務(wù)顧客,此前曾通過(guò)星巴克的應(yīng)用或網(wǎng)上商店,完成過(guò)交易。
發(fā)言人說(shuō):“我們接到消息后,立刻采取所需的措施來(lái)保護(hù)顧客的個(gè)人資料,并已經(jīng)發(fā)郵件通知了受影響的顧客,目前也正全力配合調(diào)查”。據(jù)網(wǎng)絡(luò)資料顯示在之前星巴克后臺(tái)曾有某個(gè)密鑰被暴露在GitHub上,攻擊者可借此訪問(wèn)內(nèi)部系統(tǒng)并改動(dòng)授權(quán)用戶列表,該漏洞的嚴(yán)重級(jí)別被設(shè)置為Critical,因?yàn)樵撁荑€可讓攻擊者訪問(wèn)星巴克的 API(應(yīng)用程序編程接口)。一位名為Kumar的“網(wǎng)絡(luò)黑客”發(fā)現(xiàn)并報(bào)告了這一漏洞,除了告訴星巴克是從哪個(gè)GitHub存儲(chǔ)庫(kù)中找到包含密鑰的文件外,Kumar還提供了相關(guān)代碼,演示攻擊者可以使用該密鑰做什么破壞。
在報(bào)告的三周后,星巴克作出回應(yīng)稱“該漏洞涉及“大量敏感信息”,報(bào)告人獲得了4000美元的賞金,該存儲(chǔ)庫(kù)已被刪除,密鑰也被更換”。這可以說(shuō)是星巴克重大漏洞的最高獎(jiǎng)勵(lì)了,一般來(lái)說(shuō),星巴克漏洞的賞金就在250美元到375美元之間?,F(xiàn)在社會(huì)發(fā)展的速度越來(lái)越快,數(shù)據(jù)化時(shí)代是符合社會(huì)發(fā)展趨勢(shì)的,隨著云時(shí)代的來(lái)臨,大數(shù)據(jù)也吸引了越來(lái)越多的關(guān)注。據(jù)資料顯示最近幾年中,發(fā)生了許多起大規(guī)模的數(shù)據(jù)泄漏的安全事件,共有近上億人的個(gè)人檔案被泄露,造成經(jīng)濟(jì)損失難以估算。一直以來(lái),商家都在自己的產(chǎn)品上采用了各種各樣的保護(hù)措施,包括安全鎖、智能卡、指紋識(shí)別、文件加密等等。
其實(shí)我們都知道這些防護(hù)手段只能有一定限度的阻止數(shù)據(jù)被盜,并不能百分百的防止。對(duì)于“有心”的盜賊來(lái)說(shuō)這些手段還是不能阻擋他們的各種毒手。此次,星巴克數(shù)據(jù)泄漏的原因還有待官方回應(yīng)。星巴克發(fā)言人強(qiáng)調(diào),星巴克非常重視顧客個(gè)人資料的安全性,并將繼續(xù)不遺余力地保護(hù)顧客的個(gè)人資料。個(gè)人資料保護(hù)委員會(huì)發(fā)言人受詢時(shí)證實(shí),當(dāng)局正在調(diào)查這起事件,并已向星巴克了解更多詳情。圖片來(lái)源:網(wǎng)絡(luò)
免責(zé)聲明:本文部分圖片來(lái)源網(wǎng)絡(luò),網(wǎng)站部分內(nèi)容如圖片、我們會(huì)尊重原作版權(quán)注明出處,但因數(shù)量龐大,會(huì)有個(gè)別圖文未來(lái)得及注明,請(qǐng)見(jiàn)諒。若原作者有任何爭(zhēng)議均可與網(wǎng)站聯(lián)系處理,一旦核實(shí)我們將立即糾正,由“飲品界網(wǎng)”整理編輯,轉(zhuǎn)載請(qǐng)注明,若侵權(quán)請(qǐng)告知?jiǎng)h除,謝謝~!
預(yù)覽時(shí)標(biāo)簽不可點(diǎn)