【
中國(guó)化工儀器網(wǎng) 名企動(dòng)態(tài)】北京時(shí)間6月6日早間消息,消費(fèi)級(jí)家譜網(wǎng)站MyHeritage宣布,與該公司的9200萬個(gè)帳戶相關(guān)的電子郵件地址和密碼信息被黑客竊取。MyHeritage表示,該公司的安全管理員收到一位研究人員發(fā)送的消息,后者在該公司外部的一個(gè)私有服務(wù)器上發(fā)現(xiàn)了一份名為《myheritage》的文件,里面包含了9228萬個(gè)MyHeritage帳號(hào)的電子郵件地址和加密密碼。
“沒有證據(jù)表明文件中的數(shù)據(jù)被犯罪者利用。”該公司周一晚些時(shí)候在聲明中說。
MyHeritage允許用戶制作家譜、搜索歷史記錄并尋找潛在的親人。該公司2003年創(chuàng)辦于以色列,2016年推出了MyHeritage DNA,用戶只要發(fā)送一份唾液樣本即可進(jìn)行基因檢測(cè)。該網(wǎng)站目前擁有9600萬用戶,其中有140萬曾經(jīng)接受過基因檢測(cè)。
據(jù)Heritage介紹,該漏洞發(fā)生在2017年10月26日,受影響的用戶都是在那一天之前注冊(cè)的。該公司還表示,他們并沒有存儲(chǔ)用戶的密碼,所有密碼都經(jīng)過所謂的單項(xiàng)散列方式進(jìn)行加密,不同用戶的數(shù)據(jù)需要使用不同的密鑰才能訪問。
但在之前的黑客事件中,這類機(jī)制曾經(jīng)遭到破解,從而轉(zhuǎn)換出密碼。倘若如此,黑客便可獲在登錄用戶帳號(hào)后獲取其個(gè)人信息,包括家庭成員的身份。但即使黑客能夠進(jìn)入用戶帳號(hào),也不太可能輕易獲取原始基因信息,因?yàn)橄胍螺d這些內(nèi)容,需要通過電子郵件進(jìn)行確認(rèn)。
該公司在聲明中強(qiáng)調(diào),DNA數(shù)據(jù)存儲(chǔ)在“隔離的系統(tǒng)上,與保存電子郵件的系統(tǒng)相互分離,其中包含額外的安全層。”
MyHeritage已經(jīng)組建了全天候支持團(tuán)隊(duì),為受影響的用戶提供幫助。該公司還計(jì)劃聘請(qǐng)獨(dú)立網(wǎng)絡(luò)安全公司調(diào)查此事,并有可能加強(qiáng)安全措施。與此同時(shí),他們也建議用戶更改密碼。
隨著消費(fèi)級(jí)DNA測(cè)試發(fā)展成為一個(gè)9900萬美元的行業(yè),關(guān)于用戶私密數(shù)據(jù)的安全性問題也引發(fā)越來越多的關(guān)注。在調(diào)查者通過某家譜網(wǎng)站追蹤到“金州殺手案”嫌疑人后,關(guān)于DNA數(shù)據(jù)的隱私擔(dān)憂也大幅提升。
編輯點(diǎn)評(píng)
據(jù)悉,MyHeritage已經(jīng)組建了一個(gè)全天候支持團(tuán)隊(duì),對(duì)這一事件展開調(diào)查。在黑客入侵事件發(fā)生后,“MyHeritage立即采取措施,聘請(qǐng)一個(gè)獨(dú)立的知名網(wǎng)絡(luò)安全公司對(duì)此事波及的范圍進(jìn)行調(diào)查。”
關(guān)于MyHeritage
MyHeritage是一家在線族譜服務(wù)公司,2003年成立。最近一次融資在2012年的E輪,目前MyHeirtage總共募集4900萬美元投資。擁有全球最大的族譜數(shù)據(jù)庫做為數(shù)據(jù)支持,為圖片人臉識(shí)別技術(shù)的應(yīng)用提供了智能匹配功能,同時(shí)針對(duì)族譜的垂直搜索引擎也是該平臺(tái)的核心優(yōu)勢(shì)之一。2016年啟動(dòng)了DNA檢測(cè)服務(wù),幫助用戶發(fā)現(xiàn)家族的歷史和宗族。到目前為止,MyHeritage的傳統(tǒng)業(yè)務(wù)-幫用戶建立族譜,有著超過50萬名的付費(fèi)用戶,每個(gè)人平均每年的訂閱費(fèi)用是150美元左右。目前關(guān)于種族起源DNA檢測(cè)僅需69美元。
?。ㄔ瓨?biāo)題:9200萬賬戶泄露!DNA檢測(cè)公司MyHeritage遭黑客入侵)