【Optus數據泄露】簡單一步檢查自己資訊有否被公開

有程序員義務建立了一個網站,讓民眾自行檢查個人資訊是否在暗網被公開。

didoptusleak.me

網站didoptusleak.me幫助Optus用戶檢查自己的資訊是否已被人在網上公開。 Source: Supplied

電訊及網絡服務公司Optus近千萬名客戶的數據外洩後,有黑客在暗網(dark web)公開了其中1萬人的資訊來勒索Optus,並威脅每日都公佈1萬人的數據,直至收到贖金。

儘管黑客隨即撤回了勒索並聲稱刪除了所有餘下資訊,但那1萬名客戶的數據已確確實實地被公開,可謂是這次事件中「肯定的受害人」。

如何知道自己是否這1萬人之一?近日有一個顏色設計與Optus相似的指,只需要輸入自己的手機號碼或姓氏,以及出生日期,便可查詢那1萬人中有沒有自己。本身的Optus客戶的SBS中文記者嘗試後,網頁顯示「你不是那1萬名最初被洩露的用戶」。

然而,社交平台上有網民質疑該網站真偽和安全性。有人直接向Optus查詢,獲告知那不是該公司的官方網頁。
didoptusleak.me
如果自己不在已被公開資訊的名單上,檢索結果會顯示綠色的提示。 Source: Supplied
SBS中文聯絡到該網站的兩位創始人——華人數據科學家嚴紫瑩(Leah Yan)和她的朋友、從事數據加密和網絡安全工作的Tim Jones。據悉,網站是兩人業餘和義務建立的,提供給Optus客戶檢索自己是否那1萬名受害人之一。

嚴紫瑩表示,她和很多親友、同事都用Optus,都收到了自己數據外洩的通知,因此在新聞傳出後便透過暗網獲取相關資訊,幫大家檢查有沒有在公開資訊的名單內。

雖然身邊的人都不是那900多萬人中的1萬人,但她發現原來很多人都有「知情」的需求但不知道可以怎樣做,於是和朋友一起拍擋,自費創立了這個網站。
收聽節目
cantonese 0910 coomunity interview image

華人網絡專家義務助Optus客戶查泄露:「想盡己能力幫助社會」

SBS Chinese

10/10/202210:20
嚴紫瑩強調,該網站不會記錄使用者輸入的內容,也不會令Optus客戶的資訊進一步外洩。

據介紹,網站的原理是將已被公開的數據,去除敏感資訊如身份證明後放在網上,然後使用者透過檢索自己的電話、姓氏和出生日期來匹配。

匹配不到的,即使用者不在名單上,結果會顯示綠色的提示;如果匹配成功,即使用者是被公開資訊的1萬名受害人之一,結果會顯示紅色的提示。
didoptusleak.me
如果自己是已被公開資訊的用戶之一,檢索結果會顯示紅色的提示。 Source: Supplied
嚴紫瑩接受SBS廣東話記者訪問時表示,除了檢索匹配功能外,這個無服務器架構的網站不會記錄、下載、儲存、統計任何人輸入的資訊,因此他們也不知道是否有人靠網站知悉自己是受害人。

網站一開始甚至沒有設置流量統計,本周開始錄得每日有約二三百人使用。網站建立一個多星期以來,預計總共已有數千人使用。

嚴坦言,建立網站最大的難題不在技術,而是「用戶體驗」。「(事發後)大家都會對自己的資訊比較敏感,因此有個網站要你輸入姓名和出生年月日,可能部份人會懷疑是否又來盜取資訊。」

她表示,自己和朋友的初衷是「希望大家擁有知情權」,了解自己在Optus數據泄露事件上受到的影響。
我們很希望用我們的專業能力,幫助社會解決一些真實的問題。
「我們在網絡安全和數據應用方面,除了工作需要,也有個人喜好,所以萌生了(建立網站的)想法。」她也期望未來有機會繼續用自己的技能幫到其他人,令社會變得更加便捷和美好。

她亦透露,在建立網站前已諮詢過法律意見,確認「這個公益行為不會產生法律上的問題」。

瀏覽更多最新時事資訊,請登上,或訂閱

SBS 中文堅守《SBS 行為守則》及《SBS 編採指引》,以繁體中文及簡體中文提供公平、公正、準確的新聞報道及時事資訊。作為一個公共服務廣播機構,SBS 的主要作用是提供多語種媒體服務,為全體澳洲人提供資訊、教育性及娛樂性內容,並與此同時反映澳洲多元文化社會的特色。SBS 廣東話及 SBS 普通話電台節目均已為大眾服務超過 40 年。

分享
Published 6 October 2022 12:51pm
Updated 14 October 2022 5:22pm
By Koma Cheng
Source: SBS

Share this with family and friends