约为最初暂定调查受害规模的两倍
休眠及已注销账户也遭泄露,社交媒体快捷注册重复开户亦有影响
在线视频服务(OTT)平台TVING发生信息泄露的账户总数达3954万个。这一数字不仅高于政府最初公布的暂定受害人数约1300万人,也超过了主管部门掌握的1953万人。分析认为,这既是由于连休眠、已注销账户也全部泄露,也受到TVING会员管理系统允许通过社交媒体账户重复注册的影响。
科学技术信息通信部民官联合调查组3日表示,TVING安全事件中泄露的账户总数为3954万个,确认TVING持有的全部会员账户均已泄露。
泄露账户规模扩大的原因在于,除目前正在使用TVING服务的账户外,休眠账户、已注销账户以及用于服务测试的账户也全部遭泄露。按类型划分,能够登录的活跃账户为2206万个,休眠账户850万个,已注销账户887万个,测试账户11万个。根据TVING隐私政策,已注销会员的信息仅保存至注销后5日内;但若会员购买过商品,用户信息将保存至购买或退款后5年。
TVING允许重复注册的结构也导致泄露账户数量增加。目前,TVING除支持注册TVING自有账户外,还支持使用CJ ONE、NAVER、Kakao、苹果、Facebook、X(原Twitter)等其他公司的账户进行社交媒体快捷注册。在此过程中,同一人可利用多个其他公司账户重复注册。
按注册方式划分,泄露账户中TVING自有账户注册为726万个,CJ ONE整合会员账户为863万个,社交媒体快捷注册账户为2247万个,快捷注册账户占比超过一半。联合调查组调查发现,甚至有单人最多持有13个账户的情况。
安全事件泄露的信息最多涵盖20个项目、共70类,包括用户标识、密码、CJ ONE整合用户标识、姓名、手机号码、电子邮箱地址、出生日期、关联信息、重复注册确认信息等。
账户是否持有关联信息,也导致信息泄露范围存在差异。关联信息是用于识别个人的唯一数值,在身份验证过程中代替居民登记号码收集。完成身份验证并持有关联信息的1904万个账户,平均泄露11.1项信息;未经过身份验证、未持有关联信息的2040万个账户,平均泄露4.6项信息。调查还发现,未持有关联信息的账户因未经过身份验证程序,存在姓名、联系方式、电子邮箱地址等信息缺失或数据不准确的情况。
不过,具体的个人信息泄露规模将由个人信息保护委员会而非联合调查组完成调查后确定。个人信息保护委员会根据个人信息保护法,在核算受害规模时以信息主体而非账户数量为单位。因此,预计将从泄露账户信息中剔除重复注册数量,并以实际遭受信息泄露的用户人数评估受害规模。相关罚款等处置也将由个人信息保护委员会决定。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。