凤凰科技讯 据路透社北京时间12月7日报道,知情人士称,造成Uber在去年发生大规模数据泄露事件的是一位20岁佛罗里达州男子。Uber以所谓的“漏洞奖励”项目名义向这位男子付款,以销毁数据。漏洞奖励项目一般被企业用于查找小型代码漏洞。
Uber
Uber在11月21日宣布,在去年10月发生的一起入侵事件中,5700万名乘客和60万名司机的个人数据被盗,公司向黑客支付了10万美元以销毁这些信息。然而,Uber并未披露这位黑客的任何信息,也没有说明它是如何向黑客付款的。
知情人士称,Uber通过漏洞奖励项目支付了这笔款项,该项目原本是为了奖励发现公司软件漏洞的安全研究人员。Uber的漏洞奖励服务由一家名为HackerOne的公司托管,后者将其平台提供给了许多科技公司。HackerOne托管Uber漏洞奖励项目,但无法管理它,不能确定支付的奖励是否合理,金额应该多大。
路透社无法确认这位黑客的身份,也无法确认另外一名帮助他实施入侵的人的身份。Uber发言人不予置评。
知情人士称,Uber通过支付这笔款项确认了黑客的身份,并让他签署了保密协议以阻止他再做违法事情。Uber还对黑客的机器实施了法医式检查,确保数据已被清理。
据悉,这位黑客“与他的母亲住在一所小房子内,实施入侵是为了交账单”。Uber安全团队成员并不想起诉他,因为他看起来不会造成更多威胁。
这位黑客向协助他访问GitHub的第二个人支付了一笔费用,目的是获取凭证访问存储在其它地方的Uber数据。GitHub是一个被程序员普遍用来存储代码的网站,该网站表示,这一攻击事件并未牵扯到它的安全系统漏洞问题。
Uber内部人士和外部人士均认为,即便Uber可能感觉已经解决了这一问题,但是没有向监管部门报告这一数据泄露事件是一个错误。
随后,Uber解雇了公司首席安全官乔·沙利文(Joe Sullivan)及其副手、律师克雷格·克拉克(Craig Clark)。沙利文和克拉克尚未置评。(编译/箫雨)
标签:国民大生活 Uber Uber数据泄露 打车应用Uber
猜你喜欢
-
拼多多:每天上架1000万只平价品牌口罩
拼多多表示,上架新一批抗疫防护用品,其中包括高效过滤口罩、儿童口罩,以及一次性医用口罩、N95口罩等,平台各类...更多
2020-03-12 11:25:07
-
苹果要求所有应用支持夜间模式 微信或
近日,苹果对App Store商店的审核做了更新。其中要求所有应用必须切换到iOS 13 SDK进行开发,以实现对夜间模式...更多
2020-03-12 11:25:04
-
CEO安全了 Twitter和激进股东和解 获银
世界上最大的激进投资基金之一艾略特管理公司和银湖投资公司都将在推特董事会获得席位。...更多
2020-03-12 11:25:01
-
ofo再成被执行人 已为进入2020年的第15
天眼查数据显示,3月6日,ofo的运营主体——东峡大通(北京)管理咨询有限公司新增被执行人信息1则,执行标的为208931...更多
2020-03-12 11:24:59
-
向日葵携手西安知北构建牙科智慧诊室系
向日葵携手西安知北构建牙科智慧诊室系统...更多
2020-03-12 11:19:25
-
每五颗能量球有一颗来自江浙沪 语音“
每五颗能量球有一颗来自江浙沪 语音“云种树”成植树节新趋势...更多
2020-03-12 11:19:22
-
全面守护,泰迪熊移动携手中国联通共推疫
全面守护,泰迪熊移动携手中国联通共推疫情专项服务...更多
2020-03-12 11:19:20
-
【午报】小米百度引发CDR狂欢 苹果更新
据外媒报道,苹果周一更新其开发者行为准则,明确禁止“挖掘”比特币等数字加密货币。...更多
2020-02-23 13:51:02
-
腾讯发布Q2财报 营收增速创3年新低
腾讯在昨日发布今年第二季度财报,营收 736.8 亿元人民币,同比增长 30%;经营盈利为人民币 218.07 亿元,比去年同...更多
2020-02-23 13:26:22