如果有一天,你正在網上閑逛,突然看到你的姓名、住址以及電話號碼等信息被掛在網上,你會怎么辦?
每個月辛辛苦苦賺錢,好不容易攢夠了錢交電話費和網費,運營商你竟然這樣傷害我!
但現實就是這樣發生了。
據了解,美國電信運營商Verizon已經證實,由于供應商Nice Systems一名員工人為失誤,導致其600萬名用戶信息被公開泄露在網上,包括他們的姓名、住址、賬戶信息以及電話號碼等。
作為老牌的電信運營商,Verizon的名頭究竟有多大?
在Brand Finance發布的最新全球500強品牌榜單中,雷鋒網發現它排第7名,排在它周圍的都是微軟、Facebook這樣的公司。
作為一個已經把業務拓展到美國、歐洲、亞洲、太平洋等全球45個國家的公司,可以想象這次的泄露事件對Verizon造成的嚴重影響。
泄露事件是怎么被發現的呢?
這還要從一個名為UpGuard的網絡安全公司說起,這家公司中有一個網絡風險小組,專門致力于發現泄露至網絡之上的各類數據,旨在借此保護相關各方,并提高人們對由網絡風險導致的數據安全問題的重視程度。
這個神奇的小組在今年6月份通過下載樣本中美國電信運營商Verizon公司的客戶姓名、地址、帳戶信息以及帳戶個人身份編號(簡稱PIN),進行平均值分析,并最終斷定由于一套云文件存儲庫存在配置錯誤,導致目前該公司已經有多達1400萬用戶數據遭到外泄。該云服務器由Verizon公司第三方電話軟件與數據供應商Nice Systems公司持有并負責運營。
不過,Verizon方面的發言人堅稱只有600萬客戶信息遭到曝光,但這也不是小數目!
此次信息泄露最大的問題在于,這些信息并非由Verizon本身所持有,而是歸第三方供應商Nice Systems公司負責掌控,它一直開放AWS S3存儲桶的公開訪問權限,這也是導致大量Verizon客戶的個人信息遭到泄露的原因。
如果用戶信息被心懷不軌的人利用,會產生怎樣的后果呢?
雷鋒網還發現,由于Nice Systems是Verizon的合作伙伴,所以欺詐者包裝成可以裝作是Nice Systems的工作人員,要求Verizon呼叫中心的操作人員配合其完成幾乎所有操作,比如“寄換SIM卡”!
消費者權益組織Public Knowledge呼吁聯邦通信委員會介入調查,該機構稱:“電信公司有義務保護其用戶個人信息的安全。這包括在處理敏感客戶數據時,需要采取相應的安全措施確保員工、承包商及其業務伙伴的信息安全。”