T-Mobile五千萬使用者資訊被盜後續:駭客接受採訪 稱是為了獲得關注
上周,國外知名運營商T-Mobile承認,一名駭客竊取了超過5000萬用戶的數據。 如今,這名駭客,21歲的美國人約翰 · 賓斯(John Binns)接受了華爾街日報的公開採訪。 賓斯在美國長大,三年前搬到了土耳其。 他通過聊天軟體Telegram與《華爾街日報》交流資訊。
T-Mobile證實了被竊取的用戶資訊中有一些個人數據,包括一部分人的社保號碼,駕照詳細資訊等,甚至一些人的帳戶密碼。
使用者信息被竊取
這名負責入侵 T-Mobile公司系統的駭客表示,這家運營商鬆懈的安全措施,讓他得以進入一個記錄緩存,其中包含5000多萬人使用者,而且還在不斷增加。
賓斯能夠訪問T-Mobile系統的方式集中在查找 T-Mobile 已知互聯網位址中的弱點。 他對《華爾街日報》說,他的目標是宣傳。
在給《華爾街日報》的消息中,賓斯說,他在7月份發現了一個暴露在互聯網上的未受保護的節點,設法突破了T-Mobile的防禦。 他說自己一直在使用一種任何人都能獲取的簡單工具掃描T-Mobile已知的互聯網位址,尋找弱點。
這位年輕的駭客說他這樣做是為了引起注意。 “製造關注是目標之一”他寫道,但拒絕透露自己是否出售了任何被盜數據,或者他是否因此獲得報酬。
賓斯獲得T-Mobile數據中心的訪問許可權后,很快意識到自己”可以訪問一些重要資訊”。 通過進入華盛頓的T-Mobile數據中心,賓斯能夠訪問100多台伺服器。 “他們的安全很糟糕,”賓斯在採訪中說。
他說,大約需要一周的時間才能挖掘包含該運營商數千萬以前和當前使用者個人數據的伺服器,並補充說,這次駭客攻擊在8月4日前後獲取了大量數據。
一些知情人士說,賓斯去年曾聯繫了一位美國親戚,通過電話聲稱他是一名計算機專家,被綁架並被強行送往醫院。
在與《華爾街日報》的Telegram資訊交流中,賓斯重複了類似的說法。 他說他想引起人們對他被美國政府當局迫害的看法。 他聲稱自己在德國被綁架並被關進了一家精神病院。
“我沒理由編一個綁架故事,我希望聯邦調查局內部有人能透露點這件事的有關資訊”他寫道。
一些評論認為,賓斯並不什麼有才華的駭客。 只是使用了一個免費的工具,並在一家安全性非常差的運營商那僥倖得手。 他可能心理健康有問題。
T-Mobile這邊則表示正在採取措施來挽救本次數據洩露事件,包括給預估提供2年的免費帳戶保護服務;建議所有T-Mobile后付費客戶主動更改密碼;為後付費客戶提供帳戶接管保護功能,從而使客戶帳戶更難以被欺詐性地移植和竊取。