日本主要通訊應(yīng)用Line遭攻擊,數(shù)十萬用戶面臨數(shù)據(jù)泄露風(fēng)險
11月27日下午,日本最主要通訊應(yīng)用程序Line的運營商、日本LY公司發(fā)布公告稱,有攻擊者通過附屬公司的 NAVER Cloud 系統(tǒng)訪問了其內(nèi)部服務(wù)器,可能泄露了數(shù)十萬條包含用戶、員工和業(yè)務(wù)合作伙伴在內(nèi)的數(shù)據(jù)。
這一攻擊事件發(fā)生在10月9日,當(dāng)時攻擊者通過惡意軟件感染了附屬公司一名員工的電腦。10 月 27 日,LY 公司的安全團(tuán)隊確定,這極有可能是未經(jīng)授權(quán)的外部人員訪問該應(yīng)用程序的系統(tǒng)。
據(jù)悉,此次Line可能泄露的302569條用戶數(shù)據(jù)包括通話頁面活動、通話終止類型、通話室詳情(包括發(fā)送方和接收方的國家、性別、年齡和操作系統(tǒng))以及內(nèi)容發(fā)布詳情(包括時間和日期、關(guān)注者/好友總數(shù)以及發(fā)布視頻的開始和結(jié)束時間)等信息;而51353 條員工相關(guān)數(shù)據(jù)則包括姓名、員工 ID 號、電子郵件地址。此外,該公司業(yè)務(wù)合作伙伴的 86071 條電子郵件地址記錄也可能同樣泄露。
該公司聲稱,泄露的數(shù)據(jù)不包括有關(guān)銀行賬戶、信用卡或 LINE 應(yīng)用中的聊天對話信息。
LY 公司在公告中也表示尚未收到任何造成二次損害的報告,包括濫用用戶和業(yè)務(wù)合作伙伴的信息。
LY公司發(fā)布的公告全文
Line 于 2011 年 6 月在日本推出,這款流行的通訊應(yīng)用提供視頻和文本聊天服務(wù)、免費 VoIP 對話和視頻會議。除了在日本,Line 在中國臺灣、泰國和印度尼西亞等地也擁有廣泛用戶,全球每月活躍用戶超過 1.76 億。
參考來源:https://cybernews.com/news/line-messaging-app-hacked-data-leak/