设为首页收藏本站 关注微博 关注微信

全球新闻在线

全球新闻在线 首页 科技新闻 IT技术 查看内容

网约车巨头Uber再遭黑客进击!恰逢上次重要进击案最初审判

2022-9-26 18:00| 发布者: wdb| 查看: 69| 评论: 0|原作者: [db:作者]|来自: [db:来源]

摘要: 网约车巨头Uber再遭黑客进击!恰逢上次重要进击案最初审判,更多关于it新闻关注我们。

  全球科技讯 北京时间9月19日早间信息,据报导,2016年,美国网约车巨头Uber产生了重要黑客进击事故,该企业一直到此刻还无终结这一事故的余波。然则当前,Uber再次爆出进击事故,再次陷入了网站平安的泥潭。

  上周四,一名黑客得到了Uber一位员工的Slack(公司聊天平台)账号,并获取了该企业在亚马逊和google云计算平台的访问权限。位于旧金山的Uber企业日前曾经证实了这一次黑客进击,企业上下正好匆忙估价这一次黑客进击形成的损耗。

  这一次进击的时间值得玩味。进击后第二天(上周五),Uber首席执行官科斯罗沙西在法庭作证,他参与了美国检方关于Uber前任首席平安官苏利文(Joe Sullivan)相干指控的审判。

  2016年,Uber产生了重要网站平安事故,黑客入侵Uber网站,获取了数百万网约车乘客的私人隐私,包括姓名、电子邮箱、手机号码,大批网约车驾驶员的车子执照等消息也同一时间被盗。事故产生后,Uber对社会采用隐瞒,一直到一年以后才公布,该企业也承认对黑客支付了10万美元。源于在这一黑客进击事故中应对不利,美国检方对上述高管苏利文提议了故意妨碍罪的刑事指控。

  均涉及到外部平台HackerOne

  据报导,2016年和这次全新的黑客进击都涉及到了Uber企业在网站平安效劳商“HackerOne”的账号。HackerOne的平安效劳来源少许“正义黑客”,这点黑客会发觉互联网企业的平安漏洞,而厂家则支付必定的奖金获取漏洞消息,巩固平台平安。Uber也具有在HackerOne的账号。

  多位网站平安行家对美国全家财经媒体显示,它们判断,周四新产生的黑客进击和Uber日前正好审判的网站平安案件并没有关连。

  美国区块链平安企业Zellic的首席营销官兼平安探讨行家Corben Leo显示,周五最初的审判和黑客进击看上去无关连,可是黑客应用审判来扩散Uber企业的注意力启动进击。这名黑客的诉求和网站上99%的年青、不老练黑客一样,那便是出名和金钱。

  Leo显示,这一次黑客进击的深度和广度日前尚不得而知,这让外界愈加担忧。这名黑客获取了和漏洞奖金计划相关的文献,更糟糕的是,黑客还访问了Uber在亚马逊云计算平台的运转环境,而这边极有可能保留着Uber的消费者消息。

  全部营业寻常运营

  Uber在社交媒体上显示,事故产生后,曾经联系了警方,冻结了少许里面消息体系,包括暂停Slack平台聊天,企业正好深入考查黑客对外的说法能否属实。

  周五下午,Uber发表官方博文称,日前还无证据声明,黑客获取了感性的使用者消息(例如网约车路程定单消息)。日前,Uber全部的网约车营业、餐饮外卖效劳和快递送货效劳都寻常运营,此外在周四暂停运转的少许里面软件曾经从新上线。

  美国“Nozimi网站企业”的平安行家Danielle Jablanski显示,不论苏利文一案的审判结果如何,一种黑客可行经过熟知的社会工程学进击方法,得到访问权限,映入企业里面虚拟专用网(VPN),这类情况使人感觉惊恐。

要害词 : Uber
咱要反馈
全球科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关心)