您现在的位置是: 首页 > 资讯 >

Sprint承包商泄漏261K电话账单,银行对帐单

  • 2020-02-19 21:43:02

Sprint承包商已公开发布了多达261,300个文档,其中包含自2015年以来的AT&T,Sprint,T-Mobile和Verizon订户的个人信息。

正如TechCrunch报道的那样,泄漏主要由电话帐单组成,其中包括四个主要网络中客户的姓名,地址,电话号码和通话记录。但是,有些文档是银行对帐单,其中包括用户名,密码和PIN码的屏幕抓图。

该泄漏是由渗透测试公司Fidus Information Security发现的,并已追溯到Sprint承包商和营销机构Deardorff Communications。它看起来是偶然的,并且归因于围绕数据存储的缺乏安全性。

Sprint收集了这些文件,作为向美国消费者提供的报价的一部分,使他们可以转换为Sprint而不必支付任何提前终止费。Sprint会为您付款。发生泄漏的原因是承包商决定将文档存储在Amazon Web Services(AWS)存储“存储桶”中,但没有费心使用密码,因此,任何愿意看的人都可以使用它们。

Deardorff Communications总裁Jeff Deardorff此后发表评论说:“我已开展内部调查以确定此问题的根本原因,我们还正在审查我们的政策和程序,以确保不会再次发生这种情况。”

Sprint发言人确认“错误已得到纠正”,但尚不清楚的是是否将联系任何受影响的客户并告知其个人详细信息已共享。到目前为止,只有Verizon确认它正在审查该做什么。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
Top