北京時間12月7日早間消息,據路透社報道,知情人士透露,Uber去年遭遇的重大數據泄密事件是一名20歲的佛羅里達男子所為。
Uber于11月21日宣布,其5700萬乘客和60萬司機的數據在2016年10月遭到黑客竊取,他們在案發后向黑客支付了10萬美元,讓其銷毀數據。但該公司并未披露任何關于黑客的信息和付款方式。
知情人士表示,Uber去年通過一個為發現企業軟件安全漏洞的研究人員提供獎勵的項目,向這名黑客支付這筆錢。Uber的這個項目由HackerOne公司托管,他們向許多科技公司提供其平臺。
路透社無法確認黑客的身份,也無法確認自稱為其提供幫助的消息人士的身份。Uber發言人也拒絕對此置評。
知情人士表示,Uber付費確認了這名黑客的身份,并讓其簽署保密協議,阻止其開展進一步的不當行為。Uber還對黑客的機器展開了分析,確保所有數據均已刪除。
一名知情人士表示,這名黑客“與母親同住在一套小房子里,這么做是為了交賬單。”他還補充道,Uber的安全人員不希望起訴那些似乎不會構成進一步威脅的個人。
知情人士表示,這名佛羅里達黑客向另外一人支付費用,借此進入GitHub網站,后者被很多程序員用來存放代碼。他通過這種方式獲取了身份認證,從而得以查看存儲在其他地方的Uber數據。
GitHub表示,這一攻擊并不牽扯該公司的安全問題。
Uber的內部人士和外部人士都認為,雖然Uber自認為已經解決這一問題,但未能向監管者通報此事的確是個錯誤。Uber因此解雇了首席安全官喬·沙利文(Joe Sullivan)和副法律顧問克雷格·克拉克(Craig Clark)。
沙利文和克拉克均未對此置評。