ITBear旗下自媒體矩陣:

戴爾宣布本月曾發(fā)生安全漏洞事件 已重置所有賬戶密碼

   時(shí)間:2018-11-30 09:35:29 來源:網(wǎng)易科技編輯:星輝 發(fā)表評(píng)論無障礙通道

11月29日消息,據(jù)ZDNet報(bào)道,美國(guó)硬件巨頭戴爾公司今天宣布,該公司本月早些時(shí)候(11月9日)發(fā)生了一起安全漏洞事件,未經(jīng)授權(quán)的入侵者“試圖從其系統(tǒng)中提取Dell.com客戶信息”,如客戶姓名、電子郵件地址以及散列密碼。

戴爾沒有詳細(xì)說明密碼散列算法的復(fù)雜性,但其中有些算法(如MD5)可以在幾秒鐘內(nèi)被破解,從而暴露明文密碼。戴爾在聲明中表示:“盡管這些信息有可能從戴爾的網(wǎng)絡(luò)中刪除了一部分,但我們的調(diào)查沒有發(fā)現(xiàn)任何確鑿證據(jù)表明這些信息被提取出來。”

在聲明中說,戴爾表示仍在調(diào)查這一事件,但稱這次入侵的范圍并不廣泛,該公司的工程師在入侵發(fā)生當(dāng)天就發(fā)現(xiàn)了漏洞。戴爾發(fā)言人拒絕透露受影響的賬戶數(shù)量,稱“在沒有確切數(shù)字的情況下公布相關(guān)信息不夠謹(jǐn)慎。”

戴爾還稱,黑客沒有針對(duì)銀行卡或任何其他敏感的客戶信息,此次事件也沒有在黑客入侵時(shí)或之后導(dǎo)致其正常服務(wù)中斷。

本月早些時(shí)候,戴爾檢測(cè)到Dell.com遭到入侵后,重置了所有客戶的賬戶密碼。該公司說,它已經(jīng)通知了執(zhí)法部門,還聘請(qǐng)了一家數(shù)字取證公司進(jìn)行獨(dú)立調(diào)查。

根據(jù)目前披露的細(xì)節(jié),戴爾似乎只披露了很少與其官方網(wǎng)站相關(guān)的信息。在官方網(wǎng)站上,大多數(shù)用戶都為購買官方產(chǎn)品或在官方支持的論壇上進(jìn)行討論而來。盡管戴爾淡化了這一事件的影響,但值得一提的是,隨著調(diào)查的推進(jìn),許多違規(guī)企業(yè)會(huì)對(duì)最初披露的信息進(jìn)行修正。

除了重置密碼,Dell.com的用戶還應(yīng)該手動(dòng)查看他們各自帳戶中存儲(chǔ)的信息。如果他們保存了財(cái)務(wù)信息,為了安全起見,他們應(yīng)該留意自己的信用卡賬單。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version