23andMe通知更多用户涉及DNA亲属功能的漏洞

文章:《23andMe通知更多用户涉及DNA亲属功能的漏洞》_配图

在新一批电子邮件中,23andMe通知用户,他们的信息被黑客从DNA测试服务中窃取数据。

几名用户报告说收到了这封电子邮件,该公司正在继续调查一名黑客如何滥用23andMe的“DNA亲属”功能,从潜在的数百万用户那里收集数据。

该公司写道:“经过进一步审查,我们已经确定你的DNA亲属资料受到了这起事件的影响。具体来说,有人未经授权访问了一个或多个通过DNA亲属与你联系的23andMe账户。”

这封电子邮件表明,23andMe已经发现了更多卷入此次入侵的客户资料。一周前,黑客论坛上的一名神秘用户涉嫌公布了400万用户的记录。10月3日,同一黑客论坛的另一名用户声称从700万用户那里窃取了数据。

23andMe没有立即回复记者的置评请求。但上周,该公司告诉PCMag,它正在审查涉嫌在黑客论坛上泄露的数据。该公司当时表示:“我们的调查正在进行中,如果我们了解到客户的数据在未经他们授权的情况下被访问,我们将直接通知他们更多信息。”

此次入侵最初涉及一名黑客,只是侵入了选定的用户账户。据23andMe报道,黑客很可能购买了在另一次入侵中被盗的登录凭据,并将其插入DNA检测网站,希望人们在多个账户上使用相同的密码。(你不应该再这么做了。)

通常情况下,此类劫持只会影响账户被攻破的用户。但在这起案件中,黑客似乎能够通过23andMe的DNA亲属功能获取大量客户资料数据,该功能可以让成员找到并查看与他们分享遗传物质的人的资料。

使用DNA亲属功能是可选的,但那些创建了其他成员可以查看的个人资料的人,可以查看祖先结果,以及照片、出生年份、地点、祖先的出生地和家谱(如果提供)。自那以后,23andMe“暂时禁用了DNA亲属工具中的一些功能,作为保护客户隐私的额外预防措施。”

与此同时,数据窃取一直让用户感到沮丧,他们说自己拥有强大的23andMe唯一密码,但他们的信息仍然被盗。作为回应,越来越多的消费者对这家DNA检测公司提起集体诉讼,指责该公司未能阻止入侵,并要求其支付损害赔偿金。

然而,23andMe之前告诉PCMag:“我们已经通知了客户,并采取了额外的安全措施,包括要求所有账户进行密码重置,并建议客户启用多因素身份验证。我们正在与外部法医专家合作,作为我们正在进行的调查的一部分,以及与联邦执法部门合作。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…