黑客又搞事!印度版“大众点评”Zomato遇袭,1700万用户信息遭泄漏

简介:

几天前,餐馆搜索服务应用Zomato的数百万用户信息遭到泄露。昨日,Zomato和造成这次信息泄露的黑客达成了协议,将答应对方一定的条件,以移除网络上被盗用户的信息。

目前,Zomato这家印度创企的每月用户多达1.2亿。前天相关报道指出,这家公司有大约1700万用户的邮箱地址和密码遭到泄露;随后,Zomato澄清这其中有60%的用户是通过第三方的OAuth服务(比如Facebook和谷歌)进行登录的。但即便如此,仍然有将近700万用户的信息是由于Zomato的入口直接受到波及。因此,倘若他们在其它服务上也使用了相同的邮箱和密码,那么他们的利益可能还会进一步受到损害。

尽管Zomato一再表明,想要解密自己用户的密码绝对不是一件简单的事情,但毫无疑问它被打脸了,一些网络安全专家表示自己能非常轻松地破解掉一些用户的密码,还有人甚至觉得Zomato在加密技术上根本没花什么心思。

而承认对本次入侵负责的黑客告诉媒体,早在一年前,他就已经发现了Zomato的基础设施存在漏洞,容易受到攻击,并且给这家公司写了份报告,但Zomato并没有回复。于是,他采取了更加“简单粗暴”的方式——将Zomato的数据放在黑客网站上进行出售。这次Zomato就非常积极地进行“合作”,主动和这位黑客进行交流。

Zomato的首席技术官Gunja Patidar表示:“这位黑客想要让我们承认Zomato的系统的确存在漏洞,并要求我们和黑客们进行合作以寻找这些漏洞,他(她)主要的要求就是让我们设立漏洞赏金,鼓励人们寻找Zomato的漏洞。”

现阶段,Zomato基本同意了这一建议。其实,一年前,Zomato就已经和美国漏洞披露平台HackerOne建立了合作;然而,它至今都没有为那些想要提供漏洞报告的黑客设立金钱奖励。不过,相信很快着就会得到“改善”。

Patidar补充道:“很快我们会对HackerOne推出漏洞悬赏,而这位黑客已经保证会将所有被盗数据从黑客网站的市场上下架,并将所有备份数据删除掉。这次事件会让我们团队比以往更加重视网络安全问题。我们很期待和黑客群体进一步合作,从而为用户打造一个更加安全的Zomato平台。”

本文转自d1net(转载)

相关文章
|
机器学习/深度学习 图计算 图形学
同构图、异构图、属性图、非显式图
同构图(Homogeneous Graph)、异构图(Heterogeneous Graph)、属性图(Property Graph)和非显式图(Graph Constructed from Non-relational Data)。 (1)同构图:
3874 0
同构图、异构图、属性图、非显式图
|
12月前
|
SQL 关系型数据库 网络安全
Navicat Premium 17 最新版下载与配置:5分钟完成企业级数据库工具部署
Navicat Premium 17 是一款支持多种主流数据库(如 MySQL、Oracle、PostgreSQL 等)的多数据库管理工具,提供可视化数据建模、SQL 编辑和数据同步等功能。试用版提供 14 天全功能体验,商业版支持跨平台使用。安装环境要求 Windows 10/11 或 macOS 12.0+,最低配置为 4GB 内存。下载并解压安装包后,按步骤启动安装程序、接受许可协议、自定义安装路径并完成安装。首次运行时需激活许可证并配置数据库连接。常见问题包括无法写入注册表、试用期续费及连接数据库权限问题。高级功能涵盖 SSH 通道加速、自动化任务调度和性能调优建议。
3996 19
|
并行计算 数据可视化 Python
优雅地管理Python代码执行进度——tqdm进度条工具实战以及进阶指南
优雅地管理Python代码执行进度——tqdm进度条工具实战以及进阶指南
|
机器学习/深度学习 人工智能 自然语言处理
神经规则引擎:让符号规则学会变通
本文介绍了一种神经规则引擎(Neural Rule Engine),可以从规则中学习知识,同时又通过神经网络来泛化知识,这与人类学习知识的方式有异曲同工之妙。
771 0
|
5天前
|
人工智能 自然语言处理 JavaScript
2026年Windows+Ollama本地部署OpenClaw保姆级教程:本地AI Agent+阿里云上快速搭建
2026年OpenClaw凭借本地部署、私有化运行的特性,成为打造个人智能体的核心工具,而Ollama作为轻量级本地大模型管理工具,能让OpenClaw摆脱对云端大模型的依赖,实现**本地推理、数据不泄露、全流程私有化**的智能体验。本文基于Windows 11系统,从硬件环境准备、Ollama安装与模型定制、OpenClaw部署配置、技能扩展到常见问题排查,打造保姆级本地部署教程,同时补充阿里云OpenClaw(Clawdbot)快速部署步骤,兼顾本地私有化需求与云端7×24小时运行需求,文中所有代码命令均可直接复制执行,确保零基础用户也能快速搭建属于自己的本地智能体。
6479 40
|
2天前
|
人工智能 安全
CoPaw:3分钟部署你的 AI助理
源自阿里巴巴开源生态的个人 AI 助理——CoPaw。作为阿里倾力打造的开源力作,CoPaw 完美打通钉钉、飞书、Discord 等多平台对话通道,支持定时任务自动化。内置 PDF/Office 深度处理、新闻摘要等强大技能,更开放自定义扩展接口。坚持数据全程私有化部署,绝不上传云端,让每一位用户都能在大厂技术加持下,拥有安全、专属的智能助手。
|
5天前
|
人工智能 JSON JavaScript
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
手把手教你用 OpenClaw(v2026.2.22-2)+ 飞书,10分钟零代码搭建专属AI机器人!内置飞书插件,无需额外安装;支持Claude等主流模型,命令行一键配置。告别复杂开发,像聊同事一样自然对话。
2979 8
手把手教你用 OpenClaw + 飞书,打造专属 AI 机器人
|
3天前
|
人工智能 自然语言处理 机器人
保姆级教程:Mac本地搭建OpenClaw及阿里云上1分钟部署OpenClaw+飞书集成实战指南
OpenClaw(曾用名Clawdbot、Moltbot)作为2026年最热门的开源个人AI助手平台,以“自然语言驱动自动化”为核心,支持对接飞书、Telegram等主流通讯工具,可替代人工完成文件操作、日历管理、邮件处理等重复性工作。其模块化架构适配多系统环境,既可以在Mac上本地化部署打造私人助手,也能通过阿里云实现7×24小时稳定运行,完美兼顾隐私性与便捷性。
2306 4
|
11天前
|
存储 人工智能 负载均衡
阿里云OpenClaw多Agent实战宝典:从极速部署到AI团队搭建,一个人=一支高效军团
在AI自动化时代,单一Agent的“全能模式”早已无法满足复杂任务需求——记忆臃肿导致响应迟缓、上下文污染引发逻辑冲突、无关信息加载造成Token浪费,这些痛点让OpenClaw的潜力大打折扣。而多Agent架构的出现,彻底改变了这一现状:通过“单Gateway+多分身”模式,让一个Bot在不同场景下切换独立“大脑”,如同组建一支分工明确的AI团队,实现创意、写作、编码、数据分析等任务的高效协同。
5051 31

热门文章

最新文章