在5萬名司機數據被盜后,Uber公司稱其已經向法院提交了傳票請求以獲取GitHub數據來查明其數據泄露事故的源頭。
互聯網拼車公司Uber聲稱,去年數萬名司機的個人數據被盜,這是該公司遭受的一次數據庫泄露事故所造成的結果。
在上周的一份聲明中,Uber公司的數據隱私法律顧問Katherine Tassi表示,Uber在2014年9月中旬察覺到潛在的數據泄露事故,而隨后的調查發現Uber數據庫是在2014年5月13日遭受了未經授權訪問。
Tassi稱被訪問的文件包括Uber司機合作伙伴的姓名和駕駛者號碼。
“我們的調查確定了這次未經授權訪問影響著多個國家的約5萬名司機,”Tassi在博客中稱,“這是當前和之間Uber司機合作伙伴的一小部分。”
然而,目前并不清楚這究竟占Uber司機合作伙伴的多少百分比。在2015年1月,Uber公司委托進行了一項調查,結果顯示,該公司當時只有16萬活躍的司機,其中4萬名是在2014年12月加入Uber;在一年后,近一半的Uber司機不再活躍—終止或者退出服務。
Tassi指出,Uber尚未收到消息稱對這些司機數據的濫用,但該公司將會對數據被盜的司機提供一年的身份盜竊保護服務。Tassi還表示,Uber已經更改了該數據庫的訪問協議,并已開始進行深入調查來確定是誰在未經授權訪問其數據庫。
Uber稱其對這次數據泄露事故背后的人已經提交了John Doe(指身份不明的人)訴訟,并對開發者代碼托管方GitHub向法院提交了傳票請求,以獲取在2014年3月和9月之間訪問了特定gist post的人的IP地址。gist post是共享代碼片段的地方,Uber聲稱這個post包含攻擊者用來訪問Uber司機數據庫的“獨特的安全密鑰”。
最近很多企業的數據庫都遭到泄露,包括LinkedIn、UCLA和Monster Worldwide等,Uber數據泄露事故是最新一例。