微軟洩露2.5億條客服記錄資料 未遭黑客惡意使用

科技 20:00 2020/01/23

分享:

較早前,微軟(Microsoft)安全團隊發現數據庫出現錯誤,約有2.5億條客服記錄資料被揭露,微軟稱發現後已迅速進行修復工作。

較早前,微軟(Microsoft)安全團隊發現數據庫出現錯誤,約有2.5億條客服記錄資料被揭露,微軟稱發現後已迅速進行修復工作。

安全專家Bob Diachenko及安全公司Comparitech表示,於12月29日發現微軟存在安全性漏洞。後來微軟已在兩天內迅速進行修復,並表示該漏洞源自於內部伺服器產生「設定錯誤」問題,後來資料並未遭到黑客惡意使用。

<<微軟爆料 4400萬用家正使用已洩露密碼

<<微軟反擊北韓黑客組織 奪回網域控制權

微軟表示,目前已刪除大部分客戶服務的記錄,但安全公司Comparitech指出,被曝露的客戶對話記錄資料,是以文本方式儲存電郵及 IP 位置等資訊,並沒有用密碼加以保護。如果有不法份子取得資料,將能夠假裝為微軟的客服人員。

事實上,這是去年微軟第二次發生客服系統失誤問題,去年四月亦曾有黑客使用客服人員身份登入,取得客戶的電郵地址。

責任編輯:李寶如

緊貼財經時事新聞分析,讚好hket Facebook 專版