当前位置: 首页 > 科技观察

ParkMobile曝光2100万用户车牌数据

时间:2023-03-18 21:10:56 科技观察

据外媒报道,有人在网络犯罪论坛上出售北美流行的移动停车应用ParkMobile的2100万客户的账户信息。被盗数据包括客户的电子邮件地址、出生日期、电话号码、车牌号码、散列密码和邮寄地址。Parkmobile是一家为北美车主提供停车位寻找服务的公司,包括公路和车库停车付款和现场预订。该公司于3月26日发布了与第三方软件漏洞相关的网络安全事件的通知。“作为回应,我们立即在一家领先的网络安全公司的协助下展开调查,以解决该事件,”通知中写道。“出于谨慎考虑,我们还通知了相关执法部门。调查正在进行中,目前我们可以提供的细节有限。”ParkMobile确认攻击者确实获得了基本的帐户信息——车牌号和可能的电子邮件地址或电话号码等。ParkMobile没有存储用户密码,而是存储了一种名为bcrypt的相当强大的单向密码哈希算法的输出,这比与MD5等常见替代品相比,资源密集型且破解成本更高。从ParkMobile窃取并出售的数据库包括每个用户的bcrypt哈希值。