<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    T-Mobile五千萬用戶信息被盜后續:黑客接受采訪 稱是為了獲得關注

    X0_0X2021-08-26 22:40:50

    上周,國外知名運營商T-Mobile承認,一名黑客竊取了超過5000萬用戶的數據。如今,這名黑客,21歲的美國人約翰 · 賓斯(John Binns)接受了華爾街日報的公開采訪。

    賓斯在美國長大,三年前搬到了土耳其。他通過聊天軟件Telegram與《華爾街日報》交流信息。

    T-Mobile證實了被竊取的用戶信息中有一些個人數據,包括一部分人的社保號碼,駕照詳細信息等,甚至一些人的帳戶密碼。

    事件由來?

    這名負責入侵 T-Mobile公司系統的黑客表示,這家運營商松懈的安全措施,讓他得以進入一個記錄緩存,其中包含5000多萬人用戶,而且還在不斷增加。

    賓斯能夠訪問T-Mobile系統的方式集中在查找 T-Mobile 已知互聯網地址中的弱點。他對《華爾街日報》說,他的目標是宣傳。

    在給《華爾街日報》的消息中,賓斯說,他在7月份發現了一個暴露在互聯網上的未受保護的節點,設法突破了T-Mobile的防御。他說自己一直在使用一種任何人都能獲取的簡單工具掃描T-Mobile已知的互聯網地址,尋找弱點。

    這位年輕的黑客說他這樣做是為了引起注意。“制造關注是目標之一”他寫道,但拒絕透露自己是否出售了任何被盜數據,或者他是否因此獲得報酬。

    賓斯獲得T-Mobile數據中心的訪問權限后,很快意識到自己“可以訪問一些重要信息”。通過進入華盛頓的T-Mobile數據中心,賓斯能夠訪問100多臺服務器。“他們的安全很糟糕,”賓斯在采訪中說。

    他說,大約需要一周的時間才能挖掘包含該運營商數千萬以前和當前用戶個人數據的服務器,并補充說,這次黑客攻擊在8月4日前后獲取了大量數據。

    一些知情人士說,賓斯去年曾聯系了一位美國親戚,通過電話聲稱他是一名計算機專家,被綁架并被強行送往醫院。

    在與《華爾街日報》的Telegram信息交流中,賓斯重復了類似的說法。他說他想引起人們對他被美國政府當局迫害的看法。他聲稱自己在德國被綁架并被關進了一家精神病院。

    “我沒理由編一個綁架故事,我希望聯邦調查局內部有人能透露點這件事的有關信息”他寫道。

    一些評論認為,賓斯并不什么有才華的黑客。只是使用了一個免費的工具,并在一家安全性非常差的運營商那僥幸得手。他可能心理健康有問題。

    T-Mobile這邊則表示正在采取措施來挽救本次數據泄露事件,包括給預估提供2年的免費賬戶保護服務;建議所有T-Mobile后付費客戶主動更改密碼;為后付費客戶提供帳戶接管保護功能,從而使客戶帳戶更難以被欺詐性地移植和竊取。

    黑客t-mobile
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在網上購買了員工的憑證后,這些成員可以使用公司的內部工具--如T-Mobile的客戶管理系統Atlas來進行SIM卡交換攻擊。這種類型的攻擊涉及劫持目標的移動電話,將其號碼轉移到攻擊者擁有的設備上。從那里,攻擊者可以獲得該人的手機號碼所收到的短信或電話,包括為多因素認證而發送的任何信息。
    據BleepingComputer消息,9月20日,有T-Mobile 用戶表示,他們在登錄該公司的官方移動應用程序后竟然可以看到其他人的賬戶和賬單信息。
    未經授權的 SIM 交換(也稱為 SIM 劫持)是整個行業普遍存在的現象。
    電信巨頭 T-Mobile 警告稱,約有 5000 萬人的數據已經暴露。以下是數據泄露及其后果的時間表。
    Lapsus$黑客組織在3月發生的一系列網絡入侵事件中竊取了T-Mobile的源代碼,T-Mobile在一份聲明中確認了這次攻擊,并說"被訪問的系統不包含客戶或政府信息或其他類似的敏感信息"。在一份私人信息副本中,Lapsus$黑客組織討論了在其七名青少年成員被捕前一周針對T-Mobile的攻擊。
    據外媒報道,近日美國第三大手機運營商T-Mobile在一份報告中宣稱最近發現一些客戶的賬號信息遭到了未經授權的訪問,包括T-Mobile為提供手機服務而收集和制作的客戶數據,而進行這些未授權訪問的可能是黑客。這也是T-Mobile今年公布的第二次數據泄露事件。
    T-Mobile這邊則表示正在采取措施來挽救本次數據泄露事件,包括給預估提供2年的免費賬戶保護服務;建議所有T-Mobile后付費客戶主動更改密碼;為后付費客戶提供帳戶接管保護功能,從而使客戶帳戶更難以被欺詐性地移植和竊取。
    LAPSUS$黑客除訪問了T-Mobile的內部客戶帳戶管理工具外,還獲取了其Slack和Bitbucket帳戶,并以此下載了30000多個源代碼存儲庫。
    一名黑客聲稱已經入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數據的數據庫。
    加利福尼亞州一家T-Mobile 零售店老板,因非法訪問 T-Mobile 的內部系統以解鎖和解鎖手機,獲利超2500萬美元。目前該老板面臨6項罪名指控,其中刑罰最嚴重的達20年監禁。此外,Khudaverdyan 解鎖了運營商因合法所有者報告被盜或丟失而阻止的設備。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类