Hello Kitty網站被駭 330萬用戶資料恐外洩

人氣 147

【大紀元2015年12月23日訊】經營Hello Kitty品牌的日本三麗鷗公司(Sanrio)近日被發現其資料庫遭駭客入侵,330萬用戶資料可能因此外洩。三麗鷗公司22日表示,超過300萬個Hello Kitty粉絲帳號有遭駭客竊取的疑慮,但未有證據顯示有任何資料已遭竊取。

三麗鷗公司發言人表示,安全研究人員維克瑞(Chris Vickery)發現使用者個資暴露在外時,公司已經堵住漏洞。

維克瑞透過電郵告訴記者,三麗鷗已經堵住他在3個伺服器上發現的漏洞。但他表示,資料庫已暴露近1個月,代表任何知道網址的人可能已經竊取到資料。

他說:「意圖不軌的人要竊取資料將極為容易,幾乎和下載網頁一樣容易。」

維克里也擔心,由於現在有越來越多人使用Apple Pay或Google Wallet等網路付費方式,用戶的財政資料也可能會因此外洩。

三麗鷗發表聲明指出,「目前沒有跡象顯示有任何個資遭竊」。

發言人表示,330萬個粉絲帳號可能遭竊,包括粉絲姓名、年齡、和性別。他並說,這些帳號都屬於Hello Kitty社群SanrioTown.com網站使用者。

聲明指出,有遭竊疑慮的資料不包含信用卡及其他付款資訊,密碼獲得「安全加密」。

這是近日第2起亞洲遊戲商資料庫被入侵事件,上月,香港電子玩具製造商「VTech」曾遭駭客入侵,造成485萬名家長帳號及636萬兒童檔案受到影響,駭客還高調地向媒體提供用戶家長與小孩之間的通訊記錄與照片,嫌犯在本月15日已遭到逮捕。

責任編輯:林妍

相關新聞
Kitty彩繪機  飛浪漫巴黎
Kitty是不是貓?三麗鷗董事長下結論
組圖:當14位超級英雄遇上Hello Kitty
組圖:百變Kitty40歲 加州辦特展
如果您有新聞線索或資料給大紀元,請進入。
評論