網站漏洞導致超過2000名參與報導E3的記者個人信息洩漏
在參與報導了全球最大的視頻遊戲大會E3之後,由於組織方系統存在的安全漏洞導致大量記者的個人聯繫信息被公開曝光。在報告中稱目前已經有超過2000人受到影響,除了各大新聞機構和媒體的記者、編輯之外,還有YouTube和Twitch等視頻網站上的網紅主播,以及高盛、IMDb和其他公司的工作人員。
圖片來自於YouTube Sophia Narwitz
本週六E3遊戲展的組織方Entertainment Software Association(簡稱ESA)向這些受影響的記者發出了電子郵件警告,而這些記者都通過官方渠道註冊參與了今年6月在洛杉磯會議中心舉辦的遊戲大展,並獲得了新聞報導證書。
在發送給記者的電子郵件中寫道:“我們為ESA會員和參展商在一個密碼保護的參展商網站上提供了媒體列表,方便用戶聯繫媒體進行報導,以及更好地傳播參展方的展示內容。而在過去20多年來一直沒有問題。”
在發現這個問題之後,ESA在本週五已經發佈告示稱參展商網站存在缺陷,導致記者和媒體名單公佈於眾,隨後ESA立即關閉了這個網站。
YouTuber Sophia Narwitz早些時候報導了這個漏洞並註意到她已經聯繫了ESA,它說可以通過點擊公共E3網站頁面上標有“註冊媒體列表”的鏈接來下載一份包含聯繫人列表的電子表格。
她表示在這份名單中還包括了私人的住址信息,任何以新聞或內容創作者身份出席E3的人都可能受到影響。
ESA表示對此事件感到遺憾,並已採取措施確保不再發生這種情況。