以Donald Trump名义推出的移动通信服务Trump Mobile,被曝疑似发生数据泄露,涉及3615名用户的个人信息。
据The Verge当地时间6日报道,新成立的黑客组织BYOD声称,已掌握与Trump Mobile相关的3615名用户资料。其所称泄露数据包括姓名、家庭住址、电子邮箱、电话号码以及订单信息等。
目前,泄露规模尚无独立信息源予以证实,但已有迹象显示,相关数据中确实包含真实个人信息。PCMag联系名单中的3人后发现,部分信息与本人情况相符。其中一人表示,自己虽未完成Trump Mobile的入网流程,但曾填写过邮箱地址和电话号码。这也引发外界对尚未正式入网的潜在用户信息是否也被保存的担忧。
报道称,泄露数据中还出现了与Trump Organization IT部门相关负责人Eric Brunnett相关的信息。
按照BYOD的说法,其先通过在Liberty Mobile Wireless员工设备中植入远程访问木马(RAT)进入内部系统。起初拿到的账户权限有限,随后又进入与Trump Mobile相关的子域名并导出数据。该组织还宣称,可以实时访问Trump Mobile网站的后台管理面板。不过,上述说法目前同样未获独立验证。
资料显示,作为虚拟移动通信运营商(MVNO),Trump Mobile并不自建通信网络。其服务条款显示,移动通信服务依赖第三方通信网络;外界普遍认为,Liberty Mobile Wireless为其提供实际网络运营支持。
报道还称,媒体已向Trump Mobile寻求置评,但截至发稿尚未获得回应。目前能够确认的,仅是BYOD的说法以及部分泄露信息与真实情况相符,至于实际入侵范围和受影响人数,仍需进一步调查。