食物外送服务DoorDash被骇,490万会员与商家资料外泄
报价宝综合消息食物外送服务DoorDash被骇,490万会员与商家资料外泄

图片来源:
https://get.doordash.com/resources
类似Uber Eats与Food Panda的美国食物外送服务DoorDash本周揭露,该公司在本月初察觉有未经授权的第三方存取该公司的使用者资料,波及490万名在去年4月5日及以前加入该平台的会员、外送员及商家。
2013年成立的DoorDash主要在北美市场提供食物外送服务,该公司将资料外泄事件归咎于第三方的服务供应商,但并未公布该供应商的角色或名称,只说骇客是在5月4日入侵。
外泄的消费者资料包括姓名、电子邮件位址、食物递送地址、订单历史纪录、电话号码,以及加盐的杂凑密码等,有些消费者支付卡的最后4个号码,也遭到骇客存取。DoorDash强调,完整的支付卡号码与安全码并未被存取,仅靠4个号码是无法利用支付卡进行诈骗的。
当中约有10万名外送员的驾照号码也外泄了。
DoorDash除了封锁第三方的存取能力,并全面改善平台的安全性之外,亦逐一通知受影响的用户,尽管不认为使用者密码遭到危害,但为了安全起见,仍然建议所有遭波及的用户重设密码。
