近30萬客戶信息或泄露,知名車企道歉

10月7日,豐田汽車發現,296019名客戶的電子郵件地址和客戶編號可能已被泄露。不過,其他敏感個人信息如姓名、電話號碼和信用卡信息等均未受到影響。

路透社報道,可能受影響的是2017年7月之後用電子郵件註冊豐田T-connect服務的客戶。T-connect是豐田的遠程車載信息通信服務,車主可通過網路連接車輛。

豐田調查發現,客戶信息之所以被泄露,是因為開發T-Connect網站的承包商將部分源代碼上傳到GitHub賬號上,並不小心將許可權設置成「公開」,時間是2017年12月至今年9月15日。GitHub網站是全球最大的代碼社區之一,開發人員通常用來存儲、管理和協作軟體項目,用戶可以通過搜索發現並下載別人公開的代碼。豐田表示,公開源代碼的操作違反了汽車製造商的處理規定。

安全專家無法從數據伺服器的訪問歷史中確認是否有第三方曾訪問客戶信息,但也不能完全排除。目前,豐田還沒有收到任何客戶信息被濫用的報告。儘管如此,豐田仍然警告用戶,他們可能會遭到垃圾郵件或詐騙郵件的騷擾。

據科技媒體iTechPost報道,就此次泄露事件,豐田已經向受影響用戶發送了道歉的電子郵件。豐田建立了一個網站表單,用戶可以在此查看自己的電子郵件是否屬於被泄露的郵件之一。它還設立了專門的呼叫中心,來回答客戶關於數據泄露的問題。

來源:南方都市報