5月22日消息,據(jù)路透社報道,eBay周三表示,3個月前對其發(fā)動的網(wǎng)絡攻擊已經(jīng)威脅到客戶的數(shù)據(jù)安全,該公司督促1.45億用戶修改密碼。今年2月底至3月初,eBay遭到神秘黑客的攻擊,用戶的電郵地址、密碼、生日和其他信息被盜。
eBay的女發(fā)言人稱,很多帳號可能處于危險中,但拒絕透露這些帳號具體有多少。該公司表示,沒有證據(jù)顯示有人在未經(jīng)授權(quán)情況下訪問了PayPal支付公司的金融或信用卡信息,因為這些信息是另外加密存儲的。周三下午,eBay股價跌0.2%。
網(wǎng)絡安全專家建議,eBay客戶應對欺詐保持警惕,特別是如果他們在其他帳號上使用了相同的密碼。Shape Security產(chǎn)品安全主管邁克爾·科茨(Michael Coates)表示:“這次攻擊不只對eBay有害,而且對所有網(wǎng)站都有害。”他稱,公司一般只要求用戶修改密碼。
他表示,一旦密碼被破譯,攻擊者可能使用自動軟件登錄數(shù)千個流行服務,包括Facebook、Twitter和網(wǎng)銀。但eBay女發(fā)言人稱,該公司提出修改密碼的要求不是在不停警告,該公司使用了尖端的專有技術保護密碼。
eBay稱,在執(zhí)法機構(gòu)的幫助下正在對此次攻擊進行調(diào)查。該公司女發(fā)言人稱:“目前我們無法透露受影響帳號的具體數(shù)字。不過我們認為可能涉及到很多帳號。”eBay稱沒有發(fā)現(xiàn)欺詐活動上升的跡象,也沒有證據(jù)顯示PayPal支付服務遭到攻擊。
對于黑客如何侵入網(wǎng)站,eBay幾乎沒有透露任何信息。該公司只表示黑客可能獲得了少數(shù)職員的登錄證書,從而得以訪問eBay的企業(yè)網(wǎng)絡。eBay稱,5月初他們發(fā)現(xiàn)了這次攻擊,并立即找來安全專家和執(zhí)法機構(gòu)進行調(diào)查。