网络安全 频道

惊:黑客每天盗eBay帐号5000个?

      罗马尼亚黑客盯上eBay

  近来,罗马尼亚黑客看起来好像是盯上eBay了,不是打eBay主意,就是找eBay用户麻烦。就在两个月前,一名使用"Vladuz"名字的罗马尼亚黑客就将eBay搞的一团乱。他成功假扮为eBay论坛的内部eBay仲裁员,公然在贴子上销售他黑来的eBay账号及其所拥有的可入侵eBay系统的工具,而且还不忘其国人''好习惯'',不断取笑嘲弄他人。

  eBay声称对于这最新事件中所贴的所有15个账号,内部系统都曾检测对这些账号的未授权访问尝试;这些账号应早在黑客贴子出现在论坛前就已被锁住了。对于怎样可疑行为会触发eBay的内部欺诈检测系统,eBay发言人拒绝举例说明,以保证不法分子不能由此修改他们的行为而避过检测。"这就是通常所谓的反欺诈行为模式," eBay发言人表示,"对于所有提供给我们的信息,我们都会进行验证。如果你所提供的信用卡信息并不能与你的名字同步,我们将关闭你的这个账号。"此外,eBay发言人还表示eBay将会继续监控这些账号以确保不再有违法访问尝试行为。

  eBay还建议用户使用eBay工具栏,因为在用户通过一个非法站点时工具栏就闪现红色警告。而eBay论坛会员则表示对此十分反感。他们认为是eBay方面完全忽视了要联系eBay会员并告诉信息被盗情况。事实上,如果是eBay的内部系统被侵入,而客户信息已经由此方式被盗,根据美国加州的安全漏洞信息法案,eBay有法律义务将情况通知受害人。

  不过由于这次所泄露的信息并非来自于eBay(这点通过其所包含内容是eBay并未收集有可得到证实)从而eBay不负有要通知受害人的责任。"从法律上讲,eBay并不负有任何责任," eBay发言人表示,"因为这并不是由eBay的系统漏洞或安全漏洞引发的问题。不过虽然法律上我不认为我们负有通知的义务,但作为一家认真尽责企业,eBay还是会这么做的。我们社区的安全向来是被我们放在第一位的。倘若我们认为有会员信息已受到损害,我们将会及时联系他们,告之详情。"

  不管怎样,这次事件早有Firemeg.com相关人员在eBay之前就将情况通知受害人,从而确保了受害人及时知道信息泄露情况。对于此消息,受害人反应不一,其中一位女士觉得快要疯了。因为她本人总是忘记她在eBay的用户ID及密码,总是每年申请新的,这对于她来说太可怕了。
0
相关文章