日本主要通訊應用Line遭攻擊,數十萬用戶面臨數據泄露風險
11月27日下午,日本最主要通訊應用程序Line的運營商、日本LY公司發布公告稱,有攻擊者通過附屬公司的 NAVER Cloud 系統訪問了其內部服務器,可能泄露了數十萬條包含用戶、員工和業務合作伙伴在內的數據。
這一攻擊事件發生在10月9日,當時攻擊者通過惡意軟件感染了附屬公司一名員工的電腦。10 月 27 日,LY 公司的安全團隊確定,這極有可能是未經授權的外部人員訪問該應用程序的系統。
據悉,此次Line可能泄露的302569條用戶數據包括通話頁面活動、通話終止類型、通話室詳情(包括發送方和接收方的國家、性別、年齡和操作系統)以及內容發布詳情(包括時間和日期、關注者/好友總數以及發布視頻的開始和結束時間)等信息;而51353 條員工相關數據則包括姓名、員工 ID 號、電子郵件地址。此外,該公司業務合作伙伴的 86071 條電子郵件地址記錄也可能同樣泄露。
該公司聲稱,泄露的數據不包括有關銀行賬戶、信用卡或 LINE 應用中的聊天對話信息。
LY 公司在公告中也表示尚未收到任何造成二次損害的報告,包括濫用用戶和業務合作伙伴的信息。
LY公司發布的公告全文
Line 于 2011 年 6 月在日本推出,這款流行的通訊應用提供視頻和文本聊天服務、免費 VoIP 對話和視頻會議。除了在日本,Line 在中國臺灣、泰國和印度尼西亞等地也擁有廣泛用戶,全球每月活躍用戶超過 1.76 億。
參考來源:https://cybernews.com/news/line-messaging-app-hacked-data-leak/