Deezer 數據洩露後如何保護自己
超過 2 億 Deezer 用戶的個人詳細信息被黑客竊取,最近已在開放的互聯網上發布。
但到底發生了什麼,你有危險嗎?如果是這樣,您如何在發生此安全漏洞後保護您的數據?
Deezer 數據洩露事件中發生了什麼?
2022 年 11 月 6 日,一個流行的違規論壇的用戶 Sin 發布了一個 CSV 文件,其中包含音樂流媒體服務 Deezer 的 2.28 億用戶的個人詳細信息。數據未匿名,包括名字和姓氏、出生日期、電子郵件地址、性別、位置數據、加入日期、用戶 ID、會話 IP 地址和語言。
據辛稱,最初的來源是 Deezer 聘請的一家數據分析公司,最初的違規行為發生在 2019 年。雖然數據最初是用於出售的,但後來被另一位用戶免費提供。
在Deezer 支持頁面上的一篇博文中,該公司承認“我們用戶的非敏感信息的快照已被洩露”,但向用戶保證“我們正在積極努力採取適當的行動來保護洩露的數據。”
Deezer 打算如何保護已經掌握在黑客手中三年並且任何人都可以輕鬆下載的客戶數據尚不清楚。
雖然 Deezer 承認,“暴露的數據包括姓名、出生日期和您的電子郵件地址等基本信息,”但該公司沒有提及 MUO 看到的更具體的識別數據。
Deezer 漏洞很大。如果這些帳戶中的每一個都屬於一個人,那麼這就是世界人口的 2.5%。誰知道 Deezer 如此受歡迎?
犯罪分子如何利用暴露的 Deezer 數據?
Deezer 數據洩露中暴露的每條信息都可以用來攻擊你,儘管 Deezer 聲明它目前“不知道任何實際的數據濫用”。現在,數據可以公開下載,犯罪分子可以利用它在許多方面。
其中包括身份盜用以及使用您的姓名、位置和出生日期來獲得貸款和信貸或以您的名義進行購買。
您的電子郵件地址使您更容易受到網絡釣魚詐騙的攻擊,並且由於您是(或曾經是)Deezer 用戶,攻擊者可能會偽裝成 Deezer 員工或客戶服務人員,讓您點擊不可靠的鏈接。此外,攻擊者還可能使用您的電子郵件地址並偽裝成其他服務的代表。
Deezer 數據洩露後如何保護自己
最大的威脅之一是犯罪分子利用您的詳細信息利用您的身份獲取信用。您應該凍結您的信用並使用信用監控服務。
如果您使用與您的 Deezer 帳戶關聯的電子郵件地址訪問任何其他服務,您應該立即更改它。這樣,如果您從亞馬遜、貝寶或您的銀行收到一封發送到該電子郵件地址的電子郵件,您就會知道它是欺詐性的。展望未來,使用電子郵件別名為您使用的每項服務創建不同的地址,因為這是隱藏您的電子郵件地址的眾多方法之一。
此外,您應該偽造您交給第三方的任何詳細信息,以防止身份竊賊成功使用它們。Deezer 不需要知道您的出生日期,並且很少有服務可以合法使用它。同樣,您的真實姓名和性別只關您自己的事。請記住記錄您向哪個服務提供了哪些詳細信息。
雖然 Deezer 堅稱“沒有發現有關密碼或付款細節的信息”,但它建議更改密碼“作為預防措施”。
Deezer 不是唯一的音樂流媒體服務
在 Deezer 遲來的和有限的啟示之後,您可能會重新考慮使用該服務。如果是這樣,還有很多其他音樂流媒體平台,每個平台都有自己的優點和缺點。
如果您身邊有一些備用計算機硬件,並且不想將您的詳細信息和現金交給其他服務,您可以使用 Jellyfin 運行自己的服務。它甚至可以在普通的 Raspberry Pi 上運行良好。
發佈留言