黑客在 2016 年窃取了 5700 万 uber 客户和司机的数据,而打车巨头隐瞒这一数据泄露事件长达一年,它支付了 10 万美元让黑客删掉数据。随着两位黑客在本周三认罪,此案的更多细节逐渐曝光。
事件发生在 2016 年 10 月,两位黑客是通过访问 uber 软件工程师使用的私有 github 库获取到登录凭证,然后利用凭证登录 uber 的 aws 账号,访问储存的数据,发现了 uber 客户和司机的信息,然后发邮件给 uber 索要金钱。在支付勒索金之后,uber 的雇员在数周内找到了两人,两人也承认了罪行,但 uber 没有将他们交给警察,而是与他们签署了保密协议,要求他们承诺保密。此案还涉及到第三人,而窃取的数据究竟如何处理了没人能真正知道。
试用申请