内容提要
美国身份验证服务商IDScan发生大规模数据泄露,黑客窃取1.53亿份驾照、护照等证件扫描件,涉及美加用户。专家验证数据真实,黑客称多年持续窃取,数据量或超30TB。IDScan已启动调查,FBI介入,泄露信息可能被用于身份冒用和金融欺诈。
延伸解读
数据真实性验证方法
网络安全专家通过自行验证、使用家人和朋友证件进行验证后基本确认数据为真。例如,其朋友租车时使用IDScan扫描驾照进行认证,朋友的驾照扫描件出现在数据库中,且记录的身份验证时间与租车时间相同。这种验证方式表明,泄露数据并非随机拼凑,而是与真实用户行为高度关联,增加了数据的可信度。
数据规模与窃取时间
黑客自称花费数年持续窃取数据,数据规模可能超过30TB。按500KB每份扫描件估算,1.53亿份文件约72TB,即使压缩至200KB也有30TB。如此庞大的数据量需要长时间、高带宽的传输,而IDScan的安全监控系统未能及时发现异常,反映出其安全防护存在严重不足,可能缺乏对异常数据外传的有效监测。
泄露信息的潜在风险
驾照和身份证件扫描件包含姓名、出生日期、住址、证件号码、照片和签名等高价值信息,且很多资料无法直接更换。这些数据可能被犯罪分子用于身份冒用、金融欺诈、账号找回以及绕过部分KYC认证等。由于涉及正反面,实际影响用户数量约为7500万名,风险覆盖面广,用户需警惕后续可能出现的针对性诈骗。
Q&A
IDScan数据泄露事件中,黑客窃取了多少份证件扫描件?
黑客窃取了约1.53亿份证件扫描件,包括驾照、身份证、护照和医疗卡等。
IDScan泄露的数据主要涉及哪些国家和地区的用户?
主要涉及美国和加拿大的用户,但国际用户如果使用护照进行认证也可能被泄露。
网络安全专家是如何验证IDScan泄露数据真实性的?
网络安全专家通过自行验证,使用家人和朋友的信息进行比对,例如朋友的驾照扫描件出现在数据库中,且验证时间与租车时间吻合,从而确认数据真实。
IDScan泄露的数据规模可能有多大?
数据规模可能超过30TB,如果扫描件为1MB则约146TB,500KB则约72TB,200KB则约30TB。
IDScan数据泄露可能带来哪些风险?
泄露的证件扫描件包含姓名、出生日期、住址、证件号码、照片和签名等高价值信息,可能被用于身份冒用、金融欺诈、账号找回以及绕过KYC认证等。
IDScan公司对数据泄露事件采取了哪些应对措施?
IDScan已启动调查,保护可能受影响的系统,保留系统日志,联系网络保险机构和外部律师,聘请独立取证公司,并与执法机构合作。
FBI在IDScan数据泄露事件中扮演什么角色?
FBI新奥尔良分局已启动正式调查,将对IDScan以及泄露数据的黑客和发布信息的暗网站点进行调查,以确认事件真实性和网络犯罪活动。