上周,國外知名運營商T-Mobile承認(rèn),一名黑客竊取了超過5000萬用戶的數(shù)據(jù)。 如今,這名黑客,21歲的美國人約翰 · 賓斯(John Binns)接受了華爾街日報的公開采訪。
賓斯在美國長大,三年前搬到了土耳其。他通過聊天軟件Telegram與《華爾街日報》交流信息。
T-Mobile證實了被竊取的用戶信息中有一些個人數(shù)據(jù),包括一部分人的社保號碼,駕照詳細信息等,甚至一些人的帳戶密碼。
用戶信息被竊取
這名負(fù)責(zé)入侵 T-Mobile公司系統(tǒng)的黑客表示,這家運營商松懈的安全措施,讓他得以進入一個記錄緩存,其中包含5000多萬人用戶,而且還在不斷增加。
賓斯能夠訪問T-Mobile系統(tǒng)的方式集中在查找 T-Mobile 已知互聯(lián)網(wǎng)地址中的弱點。他對《華爾街日報》說,他的目標(biāo)是宣傳。
在給《華爾街日報》的消息中,賓斯說,他在7月份發(fā)現(xiàn)了一個暴露在互聯(lián)網(wǎng)上的未受保護的節(jié)點,設(shè)法突破了T-Mobile的防御。他說自己一直在使用一種任何人都能獲取的簡單工具掃描T-Mobile已知的互聯(lián)網(wǎng)地址,尋找弱點。
這位年輕的黑客說他這樣做是為了引起注意。 “制造關(guān)注是目標(biāo)之一”他寫道,但拒絕透露自己是否出售了任何被盜數(shù)據(jù),或者他是否因此獲得報酬。
賓斯獲得T-Mobile數(shù)據(jù)中心的訪問權(quán)限后,很快意識到自己“可以訪問一些重要信息”。通過進入華盛頓的T-Mobile數(shù)據(jù)中心,賓斯能夠訪問100多臺服務(wù)器。 “他們的安全很糟糕,”賓斯在采訪中說。
他說,大約需要一周的時間才能挖掘包含該運營商數(shù)千萬以前和當(dāng)前用戶個人數(shù)據(jù)的服務(wù)器,并補充說,這次黑客攻擊在8月4日前后獲取了大量數(shù)據(jù)。
一些知情人士說,賓斯去年曾聯(lián)系了一位美國親戚,通過電話聲稱他是一名計算機專家,被綁架并被強行送往醫(yī)院。
在與《華爾街日報》的Telegram信息交流中,賓斯重復(fù)了類似的說法。他說他想引起人們對他被美國政府當(dāng)局迫害的看法。他聲稱自己在德國被綁架并被關(guān)進了一家精神病院。
“我沒理由編一個綁架故事,我希望聯(lián)邦調(diào)查局內(nèi)部有人能透露點這件事的有關(guān)信息”他寫道。
一些評論認(rèn)為,賓斯并不什么有才華的黑客。 只是使用了一個免費的工具,并在一家安全性非常差的運營商那僥幸得手。 他可能心理健康有問題。
T-Mobile這邊則表示正在采取措施來挽救本次數(shù)據(jù)泄露事件,包括給預(yù)估提供2年的免費賬戶保護服務(wù);建議所有T-Mobile后付費客戶主動更改密碼;為后付費客戶提供帳戶接管保護功能,從而使客戶帳戶更難以被欺詐性地移植和竊取。
- 中電信數(shù)智空歡喜一場:項目遭質(zhì)疑,以0.4分差距丟單
- 華為2024中國政企業(yè)務(wù)收入增長超25% 有交易伙伴規(guī)模超2.2萬家
- 浪潮云“三次躍升”:目標(biāo)年內(nèi)分布式智能云節(jié)點破1000個
- 2025年的智能計算:突破、挑戰(zhàn)與未來展望
- 騰訊2024年凈利潤1941億元 預(yù)計2025年資本開支約千億元
- 韓國對原產(chǎn)于中國的單模光纖啟動反傾銷調(diào)查
- 千家早報|三星電子將于下周發(fā)布AI家電產(chǎn)品系列;海爾智家發(fā)布“AI之眼”,加速邁向“無人家務(wù)”時代——2025年03月20日
- 2025年首批安全可靠測評結(jié)果出爐:8款CPU與2款操作系統(tǒng)獲認(rèn)證
- “飛”出新高度 武漢發(fā)布24條低空航線
- 智能HVAC:利用先進技術(shù)提升建筑能源效率與可持續(xù)性
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。