Uber今年2月份那次5万名司机信息泄露事件,或与Lyft CTO有关

Nicholas·2015-10-09 11:08
这一切的一切,都因为Uber手一抖,先把安全密钥泄露了,而Lyft CTO手一贱,访问了这页面。

Image titleUber曾在今年2月份披露了一起数据泄露事故,这一数据泄露自去年5月份就开始了,到去年9月份才第一次被发现,共有5万名司机的姓名和驾照号码被非法下载,Uber随后向旧金山联邦法院提交了法律文件,并发起诉讼。

文件显示,持有Comcast IP地址的黑客获得了安全密钥并发动了攻击。路透社两位消息人士称,这一地址曾被分配给Lyft CTO Chris Lambert。不过,法律文件也提到,并未有直接证据证明该IP地址与黑客攻击存在直接关联,另外该IP地址并非导致数据泄露的地址。

而且,Uber此次数据泄露跟它自己的疏忽也脱不了关系。2014年初,Uber“不小心”将一个安全密钥放在了GitHub公开页面上,这一放就是几个月,理论上讲,任何使用这个密钥的人都可以访问相关页面;再说,访问页面并不代表与这次数据泄露就有关系。路透社消息人士也表示,此次黑客袭击是来自一个VPN IP地址。

Lyft随后也发表了相关声明,Lyft表示,很久之前已针对该案进行了调查,并称没有证据表明包括Lambert在内的Lyft员工与这次Uber司机信息泄露有关系,他们没有下载Uber司机信息或数据库。

不过Lyft并未透露内部调查的详情。

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

面对生鲜配送难题,神盾的办法是自建末端冷库“神盾镖局”。

2015-10-09

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业