北美外賣軟體80萬用戶數據洩露,歐陽娜娜王源也躲不過?

2020-12-24 澎湃新聞

在美國留學的小夥伴們一定都聽說過chowbus這個外賣軟體吧。

Chowbus是一種手機點餐的外賣軟體,業務範圍覆蓋美國、澳大利亞和加拿大。

作為中餐、亞洲餐外賣應用的巨頭,不少留學在美的同學會依靠它來點中餐外賣,緩解鄉愁。

圖源:網絡

然而最近的一件事,讓這個曾經拯救不少留學生「思鄉胃」的外賣軟體被推上了輿論的風口浪尖。

圖源:網絡

Chowbus外賣應用軟體遭到黑客攻擊,一份包含餐廳下載連結和用戶數據的電子郵件被發送給了幾乎所有用戶。

圖源:Chicago tribune

幾乎所有客戶的家庭住址被洩露,這次入侵似乎影響了八十多萬使用或曾經使用過Chowbus點餐的用戶。

根據網友截圖,我們可以看到:

周一凌晨,Chowbus的客戶開始收到來自「Chowbus」神秘的電子郵件,標題是「Chowbus數據」,上面只是簡單地寫著:「在這裡下載Chowbus數據。」

郵件中包含了該送餐服務使用的用戶和餐廳資料庫的下載連結。

圖源:推特

郵件截圖

圖源:Reddit

Reddit上發布的截圖顯示,屬於該公司的一個電子郵件地址發送了一個連結,

其中包含約4300家餐廳的詳細信息,以及數十萬名顧客的信息。

據許多收到這些郵件的用戶反映,這些連結指向包含Chowbus導出資料庫的後綴名為CSV的文件。,都包含重要的餐廳和個人信息。

餐廳信息

圖源:Reddit

文件中,有4300家餐廳的信息,不僅地址、電話被洩露,連每家餐廳付給Chowbus平臺的「commission rate」(佣金率)也被一一曝光。

同時也有803350條用戶信息,包含的信息有:姓名、電話、地址、城市、國家。

用戶個人信息

圖源:Reddit

通過整理,可以發現,這些涉及到的用戶分布在芝加哥、紐約、波士頓、費城和西雅圖等地,可以說是覆蓋了幾乎整個美國。

同時,被洩露個人信息的還有不少目前居住在美國的藝人,比如說歐陽娜娜、王源。

圖源:網絡

美國數據洩露監管機構Have I Been Pwned表示:

「這份周一發送的文件似乎包括用戶姓名、郵政地址、電話號碼和40多萬個電子郵件地址。」

一名Reddit用戶則發帖稱:我敢肯定每個人的東西都在裡面。」

「CSV文件大約有69MB大,我可以毫不費力地找到我自己的文件。」

圖源:網絡

周一,許多中國網友在收到這份「洩密郵件」後第一時間反應了這個問題。

從被影響的基數來看,收到這份郵件的用戶不在少數。

根據Business Insider的最新報導,目前仍未清楚有多少用戶收到了這封主題為「Chowbus數據」的郵件。

這意味著,尚未不知道有多少人打開了這份數十萬的用戶資料,也不知道其中是否會有別有用心,動用數據的人。

周一Chowbus CEO溫林鑫在發給客戶的電子郵件中證實了這一事件。

Chowbus CEO給用戶的一封信

圖源:推特

該公司表示,一些用戶數據「曾被非法訪問,並在網上遭到惡意公開」。

遺憾的是,在這封郵件中,

Chowbus並沒有解釋入侵是如何發生的,也沒有評價有多少客戶受到了影響。

圖源:七月呀ww

由於這封信通篇對洩露了廣大餐廳、用戶資料並沒有道歉,並且也沒有具體的解決措施。

全篇郵件要點有三:

1. 強調是第三方洩露的,Chowbus公司並不儲存用戶信息

2. 強調用戶登錄是通過社交媒體帳號登陸的

3. 慶幸的是用戶信用卡信息並沒有得到洩露

這封來自CEO的郵件遭到了廣大用戶的非議。

Chowbus在Twitter上表示,客戶的信用卡信息是安全的,因為交易是由第三方公司Stripe處理的。

也就是說,這些文件不包含客戶的銀行卡帳戶、密碼。

儘管如此,Reddit網友表示,為了防止更加敏感的信息洩露,自己已經在Chowbus帳戶中刪除了個人信息,並暫時凍結了我的信用卡以防洩露。

圖源:推特

Chowbus在社交媒體平臺上說:「我們一知道這一事件,信息安全團隊就迅速採取措施保護了Chowbus的系統,包括我們客戶的帳戶信息。」

根據Chowbus,公司已經禁用了原始電子郵件的連結。

Chowbus在接受澳大利亞媒體The RiotACT採訪時表示,黑客攻擊只影響到美國用戶。

但也有報告稱,澳大利亞用戶也被包括在黑客行動中,而Chowbus在澳大利亞的外賣遞送服務在9月30日才開始運營。

看下來,除了吐槽CEO回應這件事外,Chowbus用戶對其客服的回答也挺不滿的。

有網友爆料,當詢問Chowbus客服有關數據洩露問題時,客服並沒有正面給出回覆:

圖源:@四疊半

Chowbus數據洩露這件事,把網際網路時代的信息安全再次帶回了人們的視野。

在資訊時代中,人們每天上網的信息完全暴露在網際網路中。

隨著網絡進入千家萬戶,網際網路越來越發達的同時,也帶來了越來越多的風險。

近年來,數據、信息洩露事件層出不窮,隨意在網絡上搜索,就會發現不少黑客會攻擊一些公司的伺服器,以獲得用戶數據然後轉手出售。

圖源:網絡

1月23日,一位微軟用戶發現一個未受保護的資料庫,它擁有超過 2.5 億客戶支持記錄和 PII。

微軟確認,由於資料庫的錯誤配置,其客戶服務和支持(CSS)記錄在網上公開。

圖源:網絡

同樣是在1月,wawa便利店消費者的信用卡信息洩露。

據 ZDNet 報導,超過 3000 萬美國人的支付卡詳細信息被黑客掛在網上出售。

從數據來看,但就2020年1月,全球有關用戶信息被洩露的事件就至少發生了17起,波及用戶範圍非常廣。

在這次的事件中,Chowbus公司看似是「黑客攻擊」下的受害者之一,

但作為掌握有消費者信息的平臺,最大的失誤就是對於信息平臺的管理失誤,造成信息洩漏。

搜索有關該事件的關鍵詞,可以看到大部分用戶對Chowbus聲明中沒有道歉和缺少進一步補救措施,感到傷心和失望。

圖源:網絡

然而從Chowbus用戶信息被洩露一事來看,消費者們日常還是要警惕自己的信息安全。

1. 使用信任的瀏覽器進行填寫信息,消費等操作

2. 隨時監控自己的信用卡等消費記錄,有發現不對的馬上聯繫發卡公司

小夥伴們要是有什麼好的方法也可以來分享~

資訊時代,一定要警惕個人信息被洩露。

ref:

https://www.businessinsider.com/chowbus-data-breach-leaked-information-hundreds-thousands-users-2020-10

https://www.reddit.com/r/UIUC/comments/j5fcjp/chowbus_is_hacked_leaks_800000_entries_of/

https://www.infoq.cn/article/cyQV3HfAgxtVajQxZ2Pa

新聞|故事|留學生

編輯|魚仔

排版|魚仔

校對|魚仔

原標題:《注意!北美外賣軟體80萬用戶數據洩露,歐陽娜娜王源也躲不過?!》

閱讀原文

相關焦點

  • 歐陽娜娜過生日,王源的祝福內容卻成了亮點!網友:真謹慎!
    歐陽娜娜過生日,王源的祝福內容卻成了亮點!網友:真謹慎!說到歐陽娜娜,相信網友們一定都不陌生吧?歐陽娜娜:2000年生人,中國臺灣女大提琴演奏家、演員,代表作《北京愛情故事》《王牌逗王牌》!說她就是現如今最火的女藝人之一,應該沒人會反對吧?
  • 王源歐陽娜娜情侶嗎?甜到爆
    王源飾演的蘇牧塵帥氣可愛,有少年的頑皮和靈性,在電影《天長地久》中,王源的演技變受到認可,在電視劇《大主宰》者中也是可圈可點,配上原生也絲毫不出戲。然而歐陽娜娜的演技在飾演鹿小葵的時候可是被黑到極點。因此對於歐陽娜娜的演技粉絲也是非常擔憂的啊。
  • Foodpanda發生數據洩露 72萬用戶數據遭曝光
    近年來,很多企業出現了數據安全問題。其中有些企業無意中將客戶個人數據被洩露。知名餐飲外送平臺Foodpand,其母公司最近就發生了數據洩露事件,多達72萬用戶數據慘遭洩露,其中包括來自香港的客戶。Foodpanda 母公司Delivery Hero 近日洩露了多達72 萬條用戶資料,當中包括香港顧客用戶帳號遭外洩的資料包括:姓名、電郵、電話、地址座標等數據該公司正積極展開內部調查事件起因
  • Freepik數據洩露事件波及830萬用戶
    據外媒,免費圖像網站Freepik最近披露了一起重大數據洩露事故,波及用戶達到830萬人。Freepik的官方聲明表示,此次安全漏洞發生在黑客進行SQL注入漏洞訪問其一個存儲用戶數據的資料庫之後。但並未提及漏洞發生的時間以及漏洞是如何被發現的。
  • 《大主宰》電視劇女主角確定歐陽娜娜
    王源將於3月25日飛往紐西蘭準備進組《大主宰》,歐陽娜娜也在ins上表示飛了紐西蘭,稱這一次會離開很久,在其ins下我們看見了王源的回覆,所以應該是確定了。她出演《是!對於這些爭議,歐陽一直保持著虛心接受的態度, 歐陽娜娜在微博上表示:「送你們一波繼『你清醒一點』之後最好用的表情包……聽說掛頭像會招桃花喔。」9張照片均為歐陽娜娜童年參加綜藝節目的截圖,圖片中的娜娜十分可愛。娜娜年僅16歲,就得承受外界眾多批評,被問到對她來說這種經驗是否來得太早?她表示自己一點都不委屈,「說難聽講,就是自己活該。這是我自己選的嘛。」
  • 酒店快遞外賣成信息洩露重災區
    記者梳理這些案件,發現近幾年被侵犯的公民個人信息數量從「倍數級」進階至「指數級」爆炸式增長,酒店、快遞公司、外賣平臺等企業成為信息洩露的重災區。  洩露了啥:徵信行蹤住宿房產越來越多的個人信息被洩露  從信息特點看,被侵犯的公民個人信息數量從「倍數級」進階至「指數級」爆炸式增長。
  • 酒店、快遞公司、外賣平臺成信息洩露重災區
    根據三中院的通報,近幾年,被侵犯的公民個人信息數量從「倍數級」進階至「指數級」爆炸式增長,酒店、快遞公司、外賣平臺等企業成為信息洩露的重災區。暗網,確切的技術名詞叫做「隱藏的伺服器「,是需要通過特殊軟體、授權才能連接的網絡,更是暗黑交易的絕佳隱匿場所。由於「暗網」的訪問門檻低、用戶匿名、交易隱蔽,交易方式亦從「現實貨幣」演進為「虛擬貨幣」,導致交易對方信息難以查詢、交易金額難以認定,給偵查機關調查下遊犯罪及計算犯罪分子違法所得造成阻礙。
  • 歐陽娜娜剛說有機會再合作王源,下一秒回答不認識易烊千璽
    10月16號美好奇妙夜舉辦,歐陽娜娜作為嘉賓被請上晚會表演,不過上臺前還有一個準備直播間,娜娜穿著印花襯衫裙現身,溫婉知性。不過這不是最尷尬的記者問歐陽娜娜有沒有聽王源的新歌,她說回去就聽,又被問以後還會不會再合作,娜娜則表示有機會的話會。
  • 又有830萬用戶數據遭到洩露,這次是知名免費圖像網站Fieepik!
    不過,在得知事件發生後,很快地做出了應對措施,並立即通知了有關部門,展開工作修復其漏洞以及調查清點遺失數據內容。Freepik是當今網際網路上最受歡迎的網站之一,目前在百強網站排行榜上排名第97位。Freepik公司旗下擁有三個網站——freepic、flatiron以及slidesgo,提供大量免費的圖形設計資源以及幻燈片模版,致力於高質量免費照片和設計圖形輸出,在全球擁有超過2000萬用戶。據了解,這次事故受影響的只有freepic、flatiron兩個網站,slidesgo的數據並未受到牽連。
  • 突破百度網盤限速工具Pandownload作者被抓,存在洩露用戶隱私數據...
    突破百度網盤限速工具Pandownload作者被抓,存在洩露用戶隱私數據風險 今年2月,受害人劉某報案稱其下載的「Pandownload」軟體會在未授權的情況下,將自己百度網盤的數據共享出去,導致隱私照片和文件洩露。
  • 王源新劇黑戰袍是優衣庫羽絨同款?歐陽娜娜還演「螞蟻競走」嗎
    而宋威龍和宋茜的新劇《下一站是幸福》更是成為了黑馬,年上純情小姐姐與年下小狼狗的戀愛,讓大家直呼實在是太甜了……而就在"萬劇齊發"的時候又有一部新劇,今晚將首播,那就是改編自天蠶土豆的同名小說《大主宰》,王源和歐陽娜娜的高顏值和雙流量陣容也是讓大家備受期待。
  • 洩露數據近20萬條 團夥開發掛號軟體獲利被判刑
    12月2日,北京青年報記者從北京西城法院獲悉,該院審結了一起研發預約掛號軟體獲利案件,該團夥通過掛號軟體獲取患者信息,並非法提供給號販子,由號販子為患者掛號賺取200至700元不等的服務費。僅該案洩露的信息數據近20萬條。
  • 微博5億用戶數據洩露續:前年事發,不涉密碼 但在國外平臺可查
    19日,南都曾發文《微博5億用戶綁定手機號在暗網出售 或因通訊錄接口遭暴力匹配》,微博對此作出了回應。據《AI財經社》報導,微博稱此次數據洩露發生於2018年底,但不涉及身份證和密碼,不影響服務。不過,有安全圈人士實測發現,在跨平臺即時通訊軟體Telegram上,可以通過微博Oid(對象標識符)查到帳號密碼、郵箱,進而獲得真實姓名、身份證號等個人信息。由於Oid公開可得,理論上任何人都可以進行查詢。整個事件源於暗網的一則交易信息。
  • 5億微博用戶數據洩露?暗網無人交易,專家建議用戶勤改密碼
    3月24日,工信部網站發布消息,3月21日,因新浪微博被爆出用戶查詢接口被惡意調用導致App數據洩露問題,工信部網絡安全管理局對新浪微博相關負責人進行了問詢約談,要求其進一步採取有效措施,消除數據安全隱患。
  • foodpanda母公司Delivery Hero洩露用戶資料
    受疫情影響,在過去一段時間多個外賣程序便成為了人們即使足不出戶也可留在家中享受美食的途徑。然而,今日在網上討論區連登上就有網民引述了外國網站BankInfoSecurity的報導,發現Foodpanda的母公司Delivery Hero涉嫌洩露了全球近72萬名客戶的個人資料,並在討論區上公開給用戶下載及查閱,其中更包括香港的客戶。
  • 36氪出海首發 | 北美外賣平臺飯糰完成3500萬美元B輪融資,服務西半球亞洲美食愛好者
    36氪出海獲悉,近日,北美外賣平臺飯糰完成3500萬美元 B 輪融資。
  • 北美外賣平臺飯糰完成B輪3500萬美元融資,泰合資本擔任獨家財務顧問 | 泰合交易
    1月12日,北美知名外賣平臺飯糰完成B輪3500萬美元融資,由蘭馨亞洲領投,A輪領投方元璟資本,種子輪領投方凱爾特亞洲、及大眾點評聯合創始人李璟等跟投,泰合資本擔任本輪獨家財務顧問。此次融資也是飯糰在不到一年內再次獲得中國和北美的知名投資機構注資,飯糰已成為加拿大地區融資額最高的外賣平臺,累計融資額超過5000萬美元。飯糰2014年創立於加拿大,主打針對華人的外賣服務,而後以多語版本在北美地區持續擴張,用戶既包括亞裔,也包括喜愛亞洲美食的北美本地消費者。公司以其獨特的產品功能,多品類選擇以及優質的服務體驗在北美市場佔據一席之地。
  • 在北美吃地道家鄉味兒,「Chowbus」精準打造亞洲精品菜外賣平臺
    專注於亞洲精品菜外賣垂直領域的Chowbus,巧妙平衡了龐大客戶群與北美地區亞洲餐廳及食品供應商之間的需求,在北美餐飲外賣行業獨樹一幟。 Chowbus是一家以亞洲美食為核心、主要服務於北美地區的專業送餐服務平臺,通過APP連接北美多地區中小型亞洲菜餐廳,主營業務包括在線外賣、到店自取、超市配送等,旨在用科技打造本地生活服務平臺,推動亞洲餐飲行業和美食文化。
  • 全家靠歐陽娜娜養?歐陽龍護女心切駁斥,靠她們早餓死了
    歐陽龍現身替女兒的記者會站臺。歐陽妮妮日前受訪時曾透露,初中時練體操,竟造成椎間盤突出,整整躺在床上1個月不能動,對此,歐陽龍強調我對這件事表達嚴重抗議,她受傷我竟然不知道,不過他事後也檢討自己有錯,小時候三個孩子受傷,我就會大驚小怪,也讓孩子們不敢對爸爸說受傷的事情,歐陽龍感到有些自責。
  • 與新勢力周合作,歐陽娜娜加入上班族?
    例如林允、王源作為一名學霸,娜娜的朋友圈也都是優秀的朋友。不得不承認,娜娜也和她的朋友一樣,是別人家優秀的孩子。據數據顯示,CBNData公布的2019年度明星消費影響力榜單中,歐陽娜娜成為了2019tb新勢力周秋冬趨勢數據中也顯示,歐陽娜娜的同款受到了