超10萬用戶隱私遭泄露 游戲硬件制造商雷蛇道歉
很多人可能不會想到,連買個電腦外設,也有可能泄露個人隱私……
據外媒報道,由于后臺服務器的錯誤配置,知名游戲硬件制造商Razer雷蛇發生了數據泄漏。預計有超10萬用戶收到影響,此次泄露包含用戶的電子郵件、地址、訂購產品類型、電話號碼等個人隱私數據。
對此,雷蛇近日致歉稱,相關問題已修復,可能會暴露客戶的訂單信息及寄送信息,但信用卡號或密碼等敏感數據未被泄露。
據21世紀經濟報道,被泄露的游戲玩家數據如果被用于精準營銷,相比正規渠道的投放,可節約數倍推廣費用。
雷蛇泄露超10萬用戶隱私數據
網絡安全顧問Diachenko近日在某社交媒體上發布的一份報告顯示,由于后臺服務器的錯誤配置,雷蛇網站在8月18遭到數據泄露,涉及約10萬雷蛇個人賬戶。報告稱,此次泄露包含用戶的電子郵件、地址、訂購產品類型、電話號碼等個人隱私數據。
Diachenko表示,他發現漏洞時立即通知了雷蛇,但是非專業技術人員處理了三個星期也沒能解決問題,直到合適的技術人員在9月9日才真正將其解決。而這距離數據泄露之時,已經過去近一個月。
雷蛇是全球知名的電腦周邊產品生產商,產品包括鼠標、鍵盤、音箱、耳機、游戲手柄等,曾推出了自己研發的首款游戲筆記本電腦,成為眾多游戲玩家的首選電子設備品牌。
雷蛇官方致歉:信用卡號或密碼等敏感數據未被泄露
雷蛇官方證實了Diachenko的報告,并發表了聲明:
一位安全研究員發現了我們服務器的錯誤配置并告知了我們,這個漏洞可能會暴露訂單細節、客戶聯系方式和物流信息。信用卡號或密碼等敏感數據未被泄露。在該故障被公開之前,漏洞在9月9日已被修復。
我們對自己的疏忽深表歉意,并已采取一切必要措施解決問題,并對我們的信息安保人員及安保系統進行徹底檢討。我們將繼續致力于確保所有客戶的數據安全。
雖然泄露的信息中沒有敏感數據,但Diachenko認為,這些信息仍可能被用于未來的網絡釣魚詐騙,并建議警惕冒充雷蛇或相關公司的詐騙電子郵件。
像雷蛇這樣的大公司泄露用戶個人信息的案例并非首次,去年10月,足球游戲《FIFA 20》玩家資料也曾遭遇泄露,涉及1600多名玩家信息。事件源于英格蘭足球運動員George Hughes在該網站注冊賬號時發現,自己提交個人信息時頁面中顯示的是其他玩家的信息,其中包括了生日、電子郵件等私人信息。
評論