首页
学习
活动
专区
圈层
工具
发布

Tving 3954万个帐号个资遭窃 涉361项核心技术专案

观点网讯:9月3日,南韩科学技术情报通信部公布影音串流(OTT)平台Tving个资外泄事件调查结果。经政府与民间联合调查小组历时3个月调查,确认共有3954万个用户帐号(含重复注册)及361项核心技术专案遭到窃取,后者包括推荐与搜寻演算法、会员管理与付款系统的开发原始码,共约30.35GB。

调查小组指出,此次事件起因于极度松散的金钥管理。骇客窃取某位开发人员的「开发环境」存取金钥进入系统,下载核心原始码后,取得其中写死且未加密的「营运环境」金钥;营运环境内部的用户资料库帐密亦以明文储存。

骇客于5月30日首度尝试窃取资料,造成伺服器CPU使用率飙升至100%而触发异常警报,随即遭到Tving阻断。次日骇客卷土重来,将CPU使用率控制在10%以内规避侦测,并利用虚拟伺服器作为通道,外泄资料后将其删除。

调查小组警告,外泄的个资包含姓名、生日、电话、电子邮件以及多达1904万个「连系资讯(CI)」,骇客可能借此分析原始码寻找漏洞发动后续攻击,或将个资用于简讯诈骗及语音诈骗。

科学技术情报通信部资讯安全与网路政策局长林贞圭在简报中表示,调查团队尚未确认攻击者的具体身分,被盗取的资料已被转移至海外帐户,后续将透过警方调查追查攻击发动的国家。

调查结果同时显示,Tving在265名员工(含149名开发者)中仅编制4名专职资安人员;公司曾于2024年的内部模拟骇客攻击中发现金钥写死漏洞,却未采取任何改善措施。此案暴露出中小型串流平台在资安人员配置与漏洞整改上的缺口,为全球同类平台的用户资料与核心技术保护提供警示参考。

免责声明:本文内容与数据由观点根据公开信息整理,不构成投资建议,使用前请核实。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O_juvA_v6BGdbLnbWWoTtU-g0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。
领券