美版“知乎”Quora遭黑客入侵,1億用戶受到影響
美國社交問答網(wǎng)站Quora今日表示,該公司遭遇重大安全問題,導(dǎo)致1億用戶受到影響。在發(fā)送給用戶的郵件以及公司首席執(zhí)行官Adam D'Angelo的博客文章中顯示,惡意第三方在上周五未經(jīng)授權(quán)訪問的Quora的系統(tǒng),獲取用戶數(shù)據(jù)。其內(nèi)部安全團隊和領(lǐng)先的“頂尖數(shù)字法證和安全公司”目前正在調(diào)查這一漏洞。并且Quora已經(jīng)將此事上報執(zhí)法部門。
該公司稱,已經(jīng)查明了此次攻擊的根本原因,并采取了相關(guān)措施來解決這一問題,此外公司仍在繼續(xù)調(diào)查中,并將持續(xù)感覺安全措施。Quora還補充說,匿名問題和答案不會受到影響,因為系統(tǒng)不會儲存匿名發(fā)帖人員的身份。
該公司目前正在通知數(shù)據(jù)被泄露的用戶,并注銷所有可能受到影響的Quora用戶,以作為安全防范措施。如果他們使用了密碼,它也會使他們的密碼無效。
根據(jù)Quora的說法泄露的信息包括:
1.帳號信息,例如姓名、電子郵件地址、密碼、用戶授權(quán)引入的其他網(wǎng)絡(luò)數(shù)據(jù)。
2.公開內(nèi)容和活動,例如提問、回答、評論和贊同。
3.非公開內(nèi)容和活動,例如回答請求、不贊同、私信。
Quora表示:“它相信,沒有任何合作伙伴的財務(wù)信息被泄露。” 一些與Stripe相關(guān)的訪問令牌(該公司使用的支付處理服務(wù))被“暫時泄露”,但Quora與Stripe確認(rèn),自事件發(fā)生以來,沒有使用任何訪問令牌,也沒有違反任何財務(wù)信息。
所有擁有Stripe帳戶的用戶的訪問令牌也已重置。Quora 稱:“我們確信,通過Stripe可以訪問的個人財務(wù)信息沒有被泄露。”
AD:12月7-8日,北京望京凱悅酒店!獵云網(wǎng)邀您共赴創(chuàng)投盛宴“ 聚勢謀遠 創(chuàng)變未來—2018年度CEO峰會暨獵云網(wǎng)創(chuàng)投頒獎盛典 ”,觀創(chuàng)投風(fēng)云再起,賞行業(yè)大咖論道,共同見證科技創(chuàng)業(yè)浪潮中的創(chuàng)業(yè)新生力量!