Uber 隱瞞個資洩露 各國政府關注

網路叫車服務 Uber(優步)21日承認,2016年年底曾發生一起駭客入侵事件,此事件導致5700萬名用戶個資外洩。

根據外媒報導,去年10月兩名駭客透過Uber使用的第三方雲端伺服器下載資料,當中包含了世界各地約5700萬名用戶的姓名、電子郵箱地址、手機號碼,還有約60萬名美國地區 Uber 駕駛員的姓名與駕照編號資料也一併遭竊,但事件沒有造成位置記錄、信用卡號、社會安全號和出生日期等重要信息外洩。

美媒披露,事實上,去年11月 Uber 時任首席執行官卡蘭尼克就已獲知駭客入侵一事,當時還付了10萬美元(約合台幣302萬)給駭客,想藉此隱匿個資遭洩的醜聞。按照彭博新聞社的說法,Uber 數據外洩事件沒有造成大規模惡意影響,與公司事發後願意支付「贖金」絕對有關。

今年8月就職的 Uber 現任首席執行官霍斯勞沙希表示,對於 Uber 用戶個資外洩的事件,他是到近期才得知,但也坦言認為「這些事情不應該發生,也不會為此找藉口。」他真誠反省,「雖然無法改變過去,但他可以代表每一個 Uber 員工給予承諾,會從過去的錯誤中學習」,並且「將改變做生意的方式,努力贏回消費者的信賴。」

他還表示用戶無需擔心,因為「我們至今沒有發現任何證據顯示,有與此事相關的詐騙或濫用行為發生。儘管如此,我們眼下正在監控受影響賬戶,將其予以標記,以便提供進一步的防詐騙保護措施」。Uber 還將為受影響的司機提供免費信用監控服務。

世界各國的政府官員紛紛表示﹐他們將繼續關注 Uber 對此重大數據洩露事件的後續處理情況。美國聯邦貿易委員會的一位發言人表示﹐該機構正密切評估該事件引發的嚴重問題﹐而康乃狄克州民主黨參議員 Richard Blumenthal 表示﹐參議院商務委員會應舉行聽證會﹐要求 Uber 對其令人震驚的數據洩露事件以及遲遲未通知用戶和司機的費解行徑做出解釋。【記者 林宜然整理報導】