Roll20虚拟桌面平台发生严重安全漏洞

Roll20

根据公司发送给用户的一封电子邮件,流行的虚拟桌面服务Roll20遭遇严重安全漏洞。7月2日发送的这封电子邮件警告用户,他们的个人数据可能已被泄露,包括“姓名、电子邮件地址、上一次已知IP地址和信用卡末四位”。不过,此次数据泄露并未泄露密码或完整财务信息,这算是一个好消息。

公司上周发现一个管理账户遭到“未经授权的访问”。该公司立即封锁受影响账户,但该账户可以访问上述个人信息。Roll20尚不清楚是否有人利用此次数据泄露窃取数据,该公司称“没有理由相信你们的个人信息已被滥用”,并“出于高度谨慎”通知用户有关情况。

Engadget已联系该公司,以了解有关时间表和潜在影响的更多信息。我们将在收到更多消息后更新此文章。“我们很遗憾此次事件发生在我们的眼皮子底下。”Roll20创始人莱利·达顿告诉Wargamer。

值得注意的是,多年来用户一直在要求该公司实施两步验证(2FA),但一直未果。2018年,该公司曾遭遇过一次类似的数据泄露,影响了四百万用户。对于Roll20来说,现在可能是时候提升魅力属性,去找一家2FA服务提供商了,为了所有领域的利益着想。

原创文章,作者:星阁,如若转载,请注明出处:http://www.xgrl.net/n/202407040620301652.shtml

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注