據(jù)外媒報(bào)道,美國征信企業(yè)巨頭 Equifax 的移動(dòng)應(yīng)用已從蘋果 App Store 和 Google Play 應(yīng)用商店下架。根據(jù) AppAnnie 的數(shù)據(jù)顯示,應(yīng)用是在 Equifax 證實(shí)安全漏洞的同一天( 9 月 7 日)下架?,F(xiàn)在 Equifax 客戶不能訪問 Equifax Mobile。
該公司上周表示, Equifax 上周曝出 1.43 億美國用戶的敏感信息泄露,當(dāng)時(shí)它聲稱黑客利用了一個(gè) Web 應(yīng)用的漏洞,但并沒有披露細(xì)節(jié)。本周,Equifax 發(fā)布了更新,證實(shí)黑客利用的是開源項(xiàng)目 Apache Struts 的漏洞 CVE-2017-5638。Apache Struts 是在今年 3 月 6 日釋出了補(bǔ)丁修復(fù)了該漏洞,而黑客對 Equifax 的入侵發(fā)生在 5 月中旬,也就是 Equifax 沒有及時(shí)打上補(bǔ)丁,讓黑客能利用已修復(fù)的漏洞入侵其系統(tǒng)。
幾個(gè)月來黑客利用網(wǎng)站漏洞獲取了某些文件,這可能使惡意的第三方獲得上億美國人的個(gè)人資料,包括社會(huì)保障號(hào)碼,地址和信用卡信息等。為了幫助公眾了解他們是否受到黑客攻擊,Equifax 推出一個(gè)獨(dú)立網(wǎng)站,但是這要求用戶輸入六位數(shù)的社會(huì)保障號(hào)碼。
更重要的是,這個(gè)網(wǎng)站是否能給用戶提供準(zhǔn)確信息目前尚不清楚。 多名用戶已經(jīng)報(bào)告稱在他們多次將信息輸入該網(wǎng)站后,收到關(guān)于是否受到安全漏洞的影響的不同答案。其他人甚至還嘗試輸入錯(cuò)誤的社會(huì)保障號(hào)碼,如 “ 123456 ”,也會(huì)被告知他們的數(shù)據(jù)可能會(huì)受到影響。
現(xiàn)在 Equifax 應(yīng)用程序已經(jīng)從 App Store下架。例如,當(dāng) iOS 用戶嘗試訪問應(yīng)用程序時(shí),他們會(huì)收到彈窗,要求他們更新應(yīng)用。彈窗將用戶引導(dǎo)到 App Store,通知他們 Equifax 應(yīng)用程序不再可用。 另外?Fast Company?已經(jīng)確認(rèn)蘋果公司沒有參與將 Equifax 從 App Store 中下架的決定。