《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > T-Mobile五千萬用戶信息被盜后續(xù):黑客接受采訪 稱是為了獲得關(guān)注

T-Mobile五千萬用戶信息被盜后續(xù):黑客接受采訪 稱是為了獲得關(guān)注

2021-08-28
來源:安全圈
關(guān)鍵詞: T-Mobile 用戶信息

  關(guān)鍵詞 信息泄露

  上周,,國外知名運營商T-Mobile承認,,一名黑客竊取了超過5000萬用戶的數(shù)據(jù)。如今,,這名黑客,,21歲的美國人約翰 · 賓斯(John Binns)接受了華爾街日報的公開采訪。

  賓斯在美國長大,,三年前搬到了土耳其,。他通過聊天軟件Telegram與《華爾街日報》交流信息。

  T-Mobile證實了被竊取的用戶信息中有一些個人數(shù)據(jù),,包括一部分人的社保號碼,,駕照詳細信息等,甚至一些人的帳戶密碼,。

  事件由來,?

  這名負責(zé)入侵 T-Mobile公司系統(tǒng)的黑客表示,這家運營商松懈的安全措施,,讓他得以進入一個記錄緩存,,其中包含5000多萬人用戶,而且還在不斷增加,。

  賓斯能夠訪問T-Mobile系統(tǒng)的方式集中在查找 T-Mobile 已知互聯(lián)網(wǎng)地址中的弱點,。他對《華爾街日報》說,他的目標是宣傳,。

  在給《華爾街日報》的消息中,,賓斯說,他在7月份發(fā)現(xiàn)了一個暴露在互聯(lián)網(wǎng)上的未受保護的節(jié)點,設(shè)法突破了T-Mobile的防御,。他說自己一直在使用一種任何人都能獲取的簡單工具掃描T-Mobile已知的互聯(lián)網(wǎng)地址,,尋找弱點。

  這位年輕的黑客說他這樣做是為了引起注意,?!爸圃礻P(guān)注是目標之一”他寫道,但拒絕透露自己是否出售了任何被盜數(shù)據(jù),,或者他是否因此獲得報酬,。

  賓斯獲得T-Mobile數(shù)據(jù)中心的訪問權(quán)限后,很快意識到自己“可以訪問一些重要信息”,。通過進入華盛頓的T-Mobile數(shù)據(jù)中心,,賓斯能夠訪問100多臺服務(wù)器?!八麄兊陌踩茉愀?,”賓斯在采訪中說。

  他說,,大約需要一周的時間才能挖掘包含該運營商數(shù)千萬以前和當前用戶個人數(shù)據(jù)的服務(wù)器,,并補充說,這次黑客攻擊在8月4日前后獲取了大量數(shù)據(jù),。

  一些知情人士說,,賓斯去年曾聯(lián)系了一位美國親戚,通過電話聲稱他是一名計算機專家,,被綁架并被強行送往醫(yī)院,。

  在與《華爾街日報》的Telegram信息交流中,賓斯重復(fù)了類似的說法,。他說他想引起人們對他被美國政府當局迫害的看法,。他聲稱自己在德國被綁架并被關(guān)進了一家精神病院。

  “我沒理由編一個綁架故事,,我希望聯(lián)邦調(diào)查局內(nèi)部有人能透露點這件事的有關(guān)信息”他寫道,。

  一些評論認為,賓斯并不什么有才華的黑客,。只是使用了一個免費的工具,,并在一家安全性非常差的運營商那僥幸得手,。他可能心理健康有問題,。

  T-Mobile這邊則表示正在采取措施來挽救本次數(shù)據(jù)泄露事件,包括給預(yù)估提供2年的免費賬戶保護服務(wù),;建議所有T-Mobile后付費客戶主動更改密碼,;為后付費客戶提供帳戶接管保護功能,從而使客戶帳戶更難以被欺詐性地移植和竊取。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章,、圖片,、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者,。如涉及作品內(nèi)容,、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118,;郵箱:[email protected],。