eBay遭駭 官網強制要求用戶改密碼
美國線上拍賣網站eBay的資料庫遭到駭客入侵,公司已強制要求用戶更改密碼,以策安全。(謝佐人報導)
總部設在美國加州的eBay表示,公司的資料庫在今年2月底到3月初期間,遭到駭客入侵,這個資料庫存有大量用戶的姓名、密碼及個資。不過,到目前為止,還沒有發現有用戶的帳號遭到非法使用。但是公司還是要求用戶更改密碼,以策安全。
eBay目前有一億兩千八百多萬個活躍用戶,他們在2013年的線上商業交易金額達2120億美元。
eBay表示,駭客先竊取了少數員工的登入憑證,然後進入公司系統,eBay是在兩星期前才發現,為了徹底清查,公司直到今天才公布。公司強調,資料庫儲存的內容包括用戶姓名、加密密碼、住址、電話、出生日期及電郵,但不含信用卡等金融資訊,也沒有機密性個資。
另外,eBay擁有PayPal 轉帳服務,但是PayPal的用戶資料存在另一個資料庫,並未遭駭,同時目前也沒有發現任何未授權的使用。
eBay已透過電子郵件、內部通訊機制,及行銷通路與客戶連絡,要求更換密碼,甚至提醒用戶在其他網站若使用同樣密碼,也要更換。
遭駭客攻擊後 EBay要求使用者更改密碼
EBay (EBAY-US)周三說,在公司電腦遭到駭客攻擊後,將要求使用者更改密碼。這次攻擊入侵了一部包含加密密碼的資料庫。
該線上拍賣商說,沒有證據顯示這次攻擊有接觸到金融或信用卡資訊,但公司正與執法人員與安全專家合作調查。
「更改密碼是最佳行動,有助提升eBay使用者的安全,」該公司在發布的聲明中說。
eBay用戶帳密資料庫遭駭 1億4千萬用戶個資恐外洩
eBay於5月21日在官方部落格緊急發布公告坦言,今年2月底到3月初時,用戶資料庫遭駭,這個資料庫內有eBay顧客姓名、加密過的密碼、實體住址、電話和生日等個資,以及其他非金融相關的資訊(不含信用卡等金融資訊),也沒有機密性個資。
根據eBay今年3月發布的第一季財報資料,目前活躍的註冊用戶高達1億4千8百萬個。換句話說,這些用戶資料都有可能外洩。依此規模估算,eBay遭駭事件的影響人數,恐超過了去年12月美國第二大連鎖商店Target遭駭所影響的1.1億客戶,eBay遭駭事件將成為美國史上最大宗資料外洩事件。
eBay在公告上表示,已緊急大規模清查內部網路,並表示,目前還未發現對用戶造成任何非法活動,或是非法存取信用卡資訊,但eBay也要求用戶更換密碼。
eBay並未揭露駭客入侵細節,僅在公告中表示,駭客先竊取了少數內部員工登入憑證,並藉此入侵eBay企業內部網路。eBay表示,2周前發現這些遭駭的問題憑證,為了徹底清查問題,直到今天才公布。但距離3月初遭駭的時間,已經過了2個月。
哎呀~就算是「美國史上最大宗資料外洩事件」,就算所有user資料被駭客偷光光也沒差,反正那些user帳號裡面都沒啥重要資料!![]()
