同性社交App熱拉洩漏2千萬條日誌ID 漏洞已修復
今日,有外媒爆料稱,女性同性交友應用熱拉(Rela)530萬用戶隱私數據庫洩露。對此,熱拉官方發佈公告回應稱,數據漏洞已於17時修復完畢,目前App確保不存在任何安全漏洞。熱拉App創始人兼CEOAnson向用戶及媒體表示:“因為技術工作上的疏忽,我代表熱拉團隊向所有用戶道歉!我們會立刻全面盤查,嚴謹工作流程,承諾不再發生安全漏洞等類似事件,承諾保護用戶的隱私安全永遠是熱拉的首要任務。”
公告稱,本次涉及的洩露數據為:1、2000萬條日誌id,即日誌在後台中的存儲編號,僅為一串數字編號,並無任何頭像、文字、圖片、視頻等實際內容;2 、用戶在個人資料中填寫的“對外開放”資料,包含身高、體重、星座等匿名化信息,並且無法對應到某個真實的用戶。
以下為熱拉回應全文:
官方聲明
近日,部分媒體發布和轉載關於“熱拉App數據疑似洩露”的相關報導。
對於報導所指事件,熱拉(全稱:杭州熱潮科技有限公司,下稱“熱拉”)特此聲明:
一、本次事情的經過如下:2019年3月27日上午,熱拉工作人員收到來自TechCrunch編輯的郵件,稱其發現熱拉App存在數據庫安全訪問的漏洞。隨後,熱拉團隊立即採取行動,對App數據庫進行全面的排查,並在當日下午17時完成漏洞修復,目前熱拉App已確保不存在任何安全漏洞;
二、本次事件並無洩露任何用戶的實名信息和隱私信息,不涉及用戶姓名、照片、身份證、手機號碼、綁定的微信登錄賬號、支付方式等用戶的隱私信息;
三、本次事件涉及的數據均為App中提供搜索服務的公開信息,所涉及的數據為:1、2000萬條日誌id,即日誌在後台中的存儲編號,僅為一串數字編號,並無任何頭像、文字、圖片、視頻等實際內容;2、用戶在個人資料中填寫的“對外開放”資料,包含身高、體重、星座等匿名化信息,並且無法對應到某個真實的用戶;
四、保護用戶的隱私,為用戶提供安全優質的服務是我們永久的使命,熱拉全體成員將為此不遺餘力。熱拉一定會承擔起保護用戶隱私的責任,與有關部門合力調查本次事件,對於惡意竊取用戶信息者將通過法律途徑維護用戶及公司的合法權益。同時,熱拉也將誠懇地接受用戶及媒體的監督。
熱拉App創始人兼CEOAnson(熱拉ID:chsonr)在此向用戶及媒體表示:“因為技術工作上的疏忽,我代表熱拉團隊向所有用戶道歉!我們會立刻全面盤查,嚴謹工作流程,承諾不再發生安全漏洞等類似事件,承諾保護用戶的隱私安全永遠是熱拉的首要任務。”
熱拉團隊會嚴肅反思,在日後的工作上,永遠不忘將用戶隱私、安全放在第一位。努力成為一家有能力、有理想、有承擔的互聯網創業公司。
杭州熱瀾科技有限公司
2019年3月28日