一觉醒来,收到的不是账单,而是"你的个人信息被偷了"的通知邮件——Framework用户这周就经历了这么一出。模块化、可维修电脑制造商Framework本周四起陆续向所有客户发送数据泄露通知,确认黑客窃取了姓名、电子邮件地址、电话号码和实体地址。
这场泄露波及面有多大?Framework发言人Eric Schumacher告诉TechCrunch,受影响的是"所有客户",但拒绝透露具体人数。Framework的产品虽然相对小众,但有估算认为,这家公司迄今已经售出数十万台设备。换句话说,收到通知的恐怕不是小数目。
![]()
泄露的源头不在Framework自己,而在它的上游服务商Metabase。TechCrunch看到的通知显示,Framework将事件归因于Metabase遭遇的网络攻击。Metabase在官网博客中披露,攻击者利用一个此前未知的安全漏洞——也就是零日漏洞——入侵了系统,获得了客户数据库的访问权限,这些数据库存储在Metabase的云服务器上。
对用户来说,这份通知里有几个关键信息值得划重点:
第一,泄露的是身份联系信息:姓名、邮箱、电话、实体地址。第二,支付信息没有受影响,信用卡什么的暂时不用慌。第三,Framework确认窃取行为发生后,已展开调查,并向所有受影响的客户发出通知。
从Metabase发来的邮件内容看,黑客成功访问了Framework的云端实例,Framework随后确认客户个人信息被窃取。整条链路上,Framework的硬件做得再可维修,也挡不住上游服务商被零日漏洞掀了桌子。至于接下来用户会收到多少钓鱼邮件和骚扰电话,只能各自保重了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.