發表時間: 2004-08-11 18:07:00作者:
只要在Google上輸入一些特定的關鍵字,馬上就可以找到專門張貼信用卡資料的網站。
這些遭公布的金融資料包括了數百張信用卡的持卡人姓名、地址,電話號碼,甚至信用卡的資料。雖然Google上所查到的信用卡資料很多是過期的,但是CNET連絡過許多資料遭 露的民眾,確認信用卡號是真的。這種「Google駭客」的例子,再次讓人擔心只要網友夠厲害,就可在這個全球知名的搜尋引擎上找出機密資訊。
這些遭公布的金融資料包括了數百張信用卡的持卡人姓名、地址,電話號碼,甚至信用卡的資料。雖然Google上所查到的信用卡資料很多是過期的,但是CNET連絡過許多資料遭 露的民眾,確認信用卡號是真的。這種「Google駭客」的例子,再次讓人擔心只要網友夠厲害,就可在這個全球知名的搜尋引擎上找出機密資訊。
數位安全公司@Stake的研發副總裁威索帕表示:「這些資料原本應該是機密的,但可能因設定錯誤或有人盜取而外 。」
要在Google上找到這些資料的方法相當多。還有一些網站直接說明要如何搜尋金融資訊及軟體漏洞的。Google 由於是最強大的搜尋引擎因此當然也是工具的首選,例如,要找到各種不同的卡號資料,其他公司的搜尋引擎可能就做不到。
Google表示,只要找到網站違法,管理人員有工具可以移除這些頁面。同時,Google也已經決定,任何人都可提出要求,移除內含社會安全號碼及信用卡號資料的搜尋結果。
很諷刺的是,北卡羅來納州居民恩斯特(Keith Ernst)在金融反詐騙公司上班,卻發現自己的金融卡號也被 露出去。在他取消該卡之前,這個號碼遭盜用數次。因為一名外國學生企圖利用盜來的卡號去繳交學費。
恩斯特的資料現在和其他數百筆的金融資料被張貼在一個阿拉伯的電子佈告欄裡。他的發卡公司雖然退還了他這些帳單的收款,但他現在在網路上做交易只使用信用卡,因為信用卡盜刷的交易款項並不會直接從銀行帳戶裡扣除。
這種問題的發生,讓@Stake的威索帕更相信,大型的信用卡發卡公司應該開始把Google當作安全工具來使用,在其他不肖人士利用漏洞找到機密資料之前,能先發制人。
Visa發言人瓊斯表示,公司已經有許多資源在對付詐騙事件。「我們只需核對一下資料庫,多數可發現這些信用卡都是被盜用過的。」她表示。
雖然Visa可能並未使用Google來追蹤這些網站,但是在發現這些網站時會設法將它們移除。Visa表示,今年為止,已經移除了20個這種竊取信用卡號的網站。