黑客窃取了 Tile 客户数据和跟踪器 ID

Tile Mate 蓝牙追踪器附有一组钥匙。

Tile 生产用于跟踪物体的小型蓝牙设备,属于该公司客户的数据在一次安全漏洞中被盗。

Tile 的所有者 Life360 表示,一名黑客入侵了 Tile 客户支持平台,窃取了包括姓名、地址、电子邮件和电话号码以及 Tile 跟踪器 ID 在内的客户数据。然而,链接到 Tile 设备的精确位置数据据信并未被访问。

Life360 首席执行官克里斯·赫尔斯 (Chris Hulls) 在周三在线发布的一份声明中写道:“与许多其他公司一样,Life360 最近成为犯罪勒索企图的受害者。”

赫尔斯表示,他的公司收到了“一位身份不明的人发来的电子邮件,声称拥有 Tile 客户信息”。针对潜在事件“立即启动”的调查“检测到对 Tile 客户支持平台(但不是我们的 Tile 服务平台)的未经授权的访问。”

这位首席执行官补充说,暴露的数据“不包括更敏感的信息,例如信用卡号、密码或登录凭据、位置数据或政府颁发的身份号码,因为 Tile 客户支持平台不包含这些信息类型”。

赫尔斯表示,他认为该事件“仅限于上述特定的 Tile 客户支持数据,并没有更广泛”。

据报道,犯罪者使用曾在 Tile 工作的人的登录凭据获得了访问权限,引发了人们对该公司内部安全设置的质疑。 黑客发送给 404 Media 的屏幕截图显示,他们获得了许多内部工具的访问权限,这些工具能够转移 Tile 跟踪器的所有权、添加管理员帐户以及向 Tile 用户发送消息。

该公司正在就此事与执法部门合作,但似乎尚未联系 Tile 客户以告知他们违规行为并建议他们采取任何行动。一旦对事件有更清晰的了解,这种情况就可能发生。

Life360 于 2021 年以价值 2.05 亿美元的交易收购了 Tile。


Posted

in

by

Tags: