eBay遭駭 逾2億用戶個資外洩(20140522 英國每日電訊報)

賴義中 2014/05/25 17:10 點閱 943 次

The Daily Telegraph 英國每日電訊報
More than 15 million Britons at risk of identity theft after eBay hacked
eBay遭駭 逾2億用戶個資外洩
http://www.telegraph.co.uk/technology/news/10848080/More-than-15-million-Britons-at-risk-of-identity-theft-after-eBay-hacked.html

史上最大宗的資料外洩案件!eBay在21日宣布,就在今年2月至3月間,逾2億3300萬用戶個資遭駭,包括電子信箱、密碼、住址、生日、電話號碼等資料全數外流;eBay表示,駭客竊取部分員工登入憑證後入侵,也呼籲所有客戶立即更換密碼和相關資料。

eBay在2週前才發現遭駭,但為了徹查問題所在,才延至21日公布此事。專家指出,職業駭客能在3個月內破解加密,取得密碼資料,其他未經加密的資料則完全被看光。不過,由於eBay的付款服務PayPal和用戶資料庫並未連結,且交易資料另外受加密保護,並未發現有遭竊情事。

網路安全專家指出,eBay是駭客眼中的「大肥羊」,由於資料遭竊距離現在已有幾個月時間,傷害顯然已經造成,駭客不會直接盜取其中大用戶的金錢或商品,而是會使用個資來進一步鎖定其他大型網站。