今天早上刷手机的时候,不少ASOS用户估计都愣了一下——App里弹出一条通知,不是促销,不是物流更新,而是一封写给公司技术团队的"勒索信"。
据Dexerto看到的截图,这条通知是在10月6日周二上午通过ASOS官方App推送的。内容直接点名公司的数据保护官和IT团队,措辞相当不客气。
![]()
通知里到底写了什么
原文大意是这样的:"亲爱的Asos DPO和IT,我们已经完全攻破了Snowflake实例。要么跟我们谈,要么我们就把它泄露出去。"
这里提到的Snowflake,指的应该是企业用来存储和管理数据的云平台。但通知里并没有说明到底访问了什么、有没有拿到用户信息,也没给出任何证据。
换句话说,这是一条"我说我攻破了,但我不给你看"的通知。是真是假,目前没人能确认。
不是个例:社交媒体上多人反馈
Dexerto看到的是一张截图,但事情显然不止一个人遇到。周二上午,社交媒体上陆续有用户报告收到了同样的消息。
这就有点意思了——如果只是个别用户收到,可能是钓鱼或者恶作剧;但如果是批量推送,那问题就变成了:这条通知是怎么通过官方App发出来的?
是App被入侵了?是推送系统被利用了?还是内部有人操作?目前没有任何一方给出解释。
ASOS的回应:暂时没有
截至发稿,ASOS没有公开确认这次疑似入侵事件,也没有说明这条未经授权的通知是怎么发出去的。Dexerto表示已经联系ASOS寻求置评。
所以现在的情况是:用户收到了威胁通知,社交媒体上有人在讨论,但官方一个字都没说。
几个目前能确认和不能确认的点
- 能确认的:10月6日上午,多名ASOS用户通过官方App收到了一条威胁性通知,内容提到"完全攻破Snowflake实例"并威胁泄露数据。
- 不能确认的:数据到底有没有被访问、用户信息有没有泄露、这条通知是谁发的、通过什么方式发的。
- 官方态度:ASOS尚未公开确认或否认此次疑似入侵。
说句实在的
作为一个普通用户,看到这种通知第一反应肯定是慌——毕竟购物App里绑着地址、电话、消费记录。但慌完之后也得冷静看:通知里没给任何实锤,官方也没确认,现在下结论说"ASOS被黑了"还太早。
不过有一点挺让人在意的:如果这条通知真是通过官方渠道推送到用户手机上的,那不管数据有没有丢,推送系统本身就已经被人摸进去了。这本身就是个不小的信号。
接下来就看ASOS什么时候开口了。是澄清、是确认、还是继续沉默,用户都在等一个说法。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.