Uber今年2月份那次5万名司机信息泄露事件,或与Lyft CTO有关

36氪  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

Uber 曾在今年2月 份披露了一起数据泄露事故,这一数据泄露自去年5月 份就开始了,到去年9月 份才第一次被发现,共有 5 万名司机的姓名和驾照号码被非法下载,Uber 随后向旧金山联邦法院提交了法律文件,并发起诉讼。

文件显示,持有 Comcast IP 地址的黑客获得了安全密钥并发动了攻击。路透社两位消息人士称,这一地址曾被分配给 Lyft CTO Chris Lambert。不过,法律文件也提到,并未有直接证据证明该 IP 地址与黑客攻击存在直接关联,另外该 IP 地址并非导致数据泄露的地址。

而且,Uber 此次数据泄露跟它自己的疏忽也脱不了关系。2014年 初,Uber “不小心” 将一个安全密钥放在了 GitHub 公开页面上,这一放就是几个月,理论上讲,任何使用这个密钥的人都可以访问相关页面;再说,访问页面并不代表与这次数据泄露就有关系。路透社消息人士也表示,此次黑客袭击是来自一个 VPN IP 地址。

Lyft 随后也发表了相关声明,Lyft 表示,很久之前已针对该案进行了调查,并称没有证据表明包括 Lambert 在内的 Lyft 员工与这次 Uber 司机信息泄露有关系,他们没有下载 Uber 司机信息或数据库。

不过 Lyft 并未透露内部调查的详情。

原创文章,作者:Nicholas

“看完这篇还不够?如果你也在创业,并且希望自己的项目被报道,请 戳这里 告诉我们!”

随意打赏

提交建议
微信扫一扫,分享给好友吧。