黑客又搞事!印度版“大众点评”Zomato遇袭,1700万用户信息遭泄漏

简介:

几天前,餐馆搜索服务应用Zomato的数百万用户信息遭到泄露。昨日,Zomato和造成这次信息泄露的黑客达成了协议,将答应对方一定的条件,以移除网络上被盗用户的信息。

目前,Zomato这家印度创企的每月用户多达1.2亿。前天相关报道指出,这家公司有大约1700万用户的邮箱地址和密码遭到泄露;随后,Zomato澄清这其中有60%的用户是通过第三方的OAuth服务(比如Facebook和谷歌)进行登录的。但即便如此,仍然有将近700万用户的信息是由于Zomato的入口直接受到波及。因此,倘若他们在其它服务上也使用了相同的邮箱和密码,那么他们的利益可能还会进一步受到损害。

尽管Zomato一再表明,想要解密自己用户的密码绝对不是一件简单的事情,但毫无疑问它被打脸了,一些网络安全专家表示自己能非常轻松地破解掉一些用户的密码,还有人甚至觉得Zomato在加密技术上根本没花什么心思。

而承认对本次入侵负责的黑客告诉媒体,早在一年前,他就已经发现了Zomato的基础设施存在漏洞,容易受到攻击,并且给这家公司写了份报告,但Zomato并没有回复。于是,他采取了更加“简单粗暴”的方式——将Zomato的数据放在黑客网站上进行出售。这次Zomato就非常积极地进行“合作”,主动和这位黑客进行交流。

Zomato的首席技术官Gunja Patidar表示:“这位黑客想要让我们承认Zomato的系统的确存在漏洞,并要求我们和黑客们进行合作以寻找这些漏洞,他(她)主要的要求就是让我们设立漏洞赏金,鼓励人们寻找Zomato的漏洞。”

现阶段,Zomato基本同意了这一建议。其实,一年前,Zomato就已经和美国漏洞披露平台HackerOne建立了合作;然而,它至今都没有为那些想要提供漏洞报告的黑客设立金钱奖励。不过,相信很快着就会得到“改善”。

Patidar补充道:“很快我们会对HackerOne推出漏洞悬赏,而这位黑客已经保证会将所有被盗数据从黑客网站的市场上下架,并将所有备份数据删除掉。这次事件会让我们团队比以往更加重视网络安全问题。我们很期待和黑客群体进一步合作,从而为用户打造一个更加安全的Zomato平台。”

本文转自d1net(转载)

相关文章
|
存储 人工智能 安全
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
208 0
10月业务安全月报 | 美国将奇虎360和知道创宇列入黑名单;丰田泄露30万用户信息;苹果曝严重漏洞
|
安全 Linux 网络安全
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
284 0
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
|
安全
黑客称攻破乔布斯亚马逊网站账户 欲售相关信息
5月15日消息,一个黑客称他已经攻破了苹果首席执行官史蒂夫·乔布斯在亚马逊网站的私人账户并且要把乔布斯账户的细节出售给新闻记者。这些私人账户的细节信息包括乔布斯最近几年的采购历史和乔布斯的信用卡号码。
647 0
|
SQL 存储 数据库
美国国防部承包商使用亚马逊服务器,一不小心泄露了机密文件
本文讲的是美国国防部承包商使用亚马逊服务器,一不小心泄露了机密文件,最近,我开始把玩从NetSPI看到的一个很不错的工具——PowerUpSQL。这使我对使用SQL Server的访问来攻击Active Directory(AD)环境的能力非常感兴趣,
1487 0