IT之家 8 月 27 日消息美國電信運營商 T-Mobile 近日遭受了黑客攻擊,確認有超過 5000 萬條用戶數據遭到泄露。這些泄露信息大部分都包含用戶的手機號、IMEI/IMSI 碼,有的甚至還包括用戶出生日期、社保代碼、身份證號等。目前,美國聯邦通訊委員會 FCC 已對此事展開調查。
根據《華爾街日報》報道,居住在土耳其的 21 歲美國人 John Binns 宣稱他對此次攻擊事件負責。他在 7 月掃描 T-Mobile 互聯網地址的弱點之后,發現了一個不受保護的路由器,由此進行攻擊。
根據黑客描述,它使用這一路由器成功訪問了位于華盛頓的 T-Mobile 數據中心,那里存儲的憑證可以使其繼續訪問 100 多臺服務器。這名黑客表示,由于接觸到的數據十分重要且敏感,因此最初感到有一絲恐慌,不過他表示 T-Mobile 的安全性很糟糕。
John Binns 花了大約一天的時間搜尋服務器,找到了數百萬條以上個人數據。他在 8 月 4 日下載了這些數據。8 月 13 日,T-Mobile 被告知有人在互聯網上出售客戶數據,幾天后,該公司確認了這一泄露事件。隨后,T-Mobile 確認有超過 5000 萬客戶數據被盜,包括姓名、出生日期、SSN 社會安全號碼、身份證信息以及護照等。《華爾街日報》確認,出售這些數據的人就是黑客 John Binns,他的網名是“IRDev”。
IT之家獲悉,黑客 John Binns 告訴華爾街日報,他入侵 T-Mobile 的目的是“制造噪音并引起關注”。因為據他描述,他是一名非法綁架案的受害者,他被強制帶到德國一家假的精神病院。截至目前,John Binns 本人尚未承認出售了這些被盜數據,也沒有表示有同伙。目前,美國聯邦調查局正在調查這起黑客攻擊事件。
T-Mobile 公司表示,信息被盜的客戶可以免費獲得兩年的 McAfee 身份保護服務。