本周一,沃達(dá)豐(Vodafone)旗下的意大利移動(dòng)運(yùn)營商Ho Mobile證實(shí)發(fā)生大規(guī)模數(shù)據(jù)泄露,目前正采取一種罕見的措施,替換所有受影響客戶的SIM卡。
據(jù)信,黑客竊取大約250萬客戶的個(gè)人信息。
該數(shù)據(jù)泄露事件上個(gè)月(12月28日)首次曝光,當(dāng)時(shí)一名安全分析師在一個(gè)黑暗的網(wǎng)絡(luò)論壇上發(fā)現(xiàn)了要出售的電信公司數(shù)據(jù)庫。(下圖)
在此前淡化處理安全報(bào)告后,Ho Mobile本周一在其官方網(wǎng)站上發(fā)布消息,并通過SMS消息向所有受影響的客戶發(fā)送短信,確認(rèn)了這一事件。
HoMobile的聲明證實(shí)了安全研究人員的評(píng)估,即黑客入侵了Ho Mobile的服務(wù)器并竊取了HoMobile客戶的詳細(xì)信息,包括全名、電話號(hào)碼、社會(huì)安全號(hào)碼、電子郵件地址、出生日期和地點(diǎn)、國籍和家庭住址等。
雖然Ho Mobile聲稱黑客沒有竊取任何財(cái)務(wù)數(shù)據(jù)或電話詳細(xì)信息,但Ho Mobile承認(rèn)黑客已經(jīng)掌握了與客戶的SIM卡相關(guān)的詳細(xì)信息。
免費(fèi)更換SIM卡
為了避免電話欺詐或SIM卡交換攻擊的威脅,Ho Mobile表示愿意為所有受影響的客戶(如有需要)更換SIM卡,并且不收取任何費(fèi)用。用戶可攜帶有效身份證件和當(dāng)前SIM卡去授權(quán)經(jīng)銷商更換SIM卡。
Ho Mobile表示,由于SIM卡和客戶詳細(xì)信息已被盜,可能會(huì)被不法分子濫用以請(qǐng)求更改SIM卡(編者:可通過短信認(rèn)證接管用戶的支付賬號(hào)和其他敏感應(yīng)用),因此需要用戶在HoMobile商店中進(jìn)行展示實(shí)體SIM卡,以防止黑客通過電話更換并劫持SIM卡。
盡管世界各地的多家電信運(yùn)營商都發(fā)生過數(shù)據(jù)泄露事故,但Ho Mobile這種客戶至上,高度重視SIM卡交換攻擊給客戶帶來的潛在巨大風(fēng)險(xiǎn)(SIM卡被劫持是數(shù)字社會(huì)消費(fèi)者面臨的最大安全風(fēng)險(xiǎn)之一),不惜提供免費(fèi)SIM卡更換服務(wù)的做法非常罕見。