Thursday, September 17 2026

星巴克新加坡约20万顾客资料疑遭泄露,官方回应与漏洞溯源全解析

September 19, 2022
qj

近日,新加坡星巴克被曝约20万名顾客的个人资料遭到泄露,相关数据早在9月10日便出现在网络论坛上并被出售。星巴克随后向受影响用户发送邮件通知,强调信用卡资料未被存储、奖励积分完好,并正配合调查。与此同时,有资料指出星巴克后台曾有一个密钥暴露在GitHub上,攻击者可借此访问内部系统,该漏洞被评定为Critical级别。本文将梳理事件经过、官方回应、漏洞细节,并提醒咖啡爱好者关注数据安全。

专业咖啡知识交流 更多咖啡豆资讯 请关注咖啡工房(微信公众号cafe_style )

更多精品咖啡豆请加私人微信前街咖啡(FrontStreet Coffee),微信号: qjcoffeex

根据新加坡《联合早报》的消息,大约20万名新加坡星巴克顾客的个人数据遭到外泄。从9月10日开始,星巴克顾客资料便已出现在网络论坛上被兜售,其中一份包含顾客个人信息的资料以3500新元的价格成交。目前尚无法确认还有多少份个人资料已被他人买走。

9月16日,受影响的顾客收到了星巴克发来的邮件通知,告知他们的个人信息已经被泄露。邮件中,星巴克方面表示:“依照我们的安全数据管理惯例,新加坡星巴克不会保存客户的信用卡资料,请放心,顾客的信用卡信息不会受到影响。”

星巴克还称,公司已经额外采取了一系列措施来保障客户信息安全,并补充说明,星巴克奖励会员所存储的金额、奖励以及积分均未受损。

新加坡星巴克发言人向《联合早报》确认,公司是在9月13日获悉顾客个人资料外泄的。这些顾客均为在星巴克注册的电子商务用户,此前曾通过星巴克应用或网上商店完成过交易。

该发言人说:“我们得到消息后,立即采取了必要措施来保护顾客的个人资料,并且已经通过邮件通知了受影响的顾客,目前也正在全力配合相关调查。”

根据网络资料,此前星巴克后台曾有一个密钥被暴露在GitHub上,攻击者可以利用它访问内部系统并修改授权用户列表。该漏洞的严重级别被定为Critical,因为该密钥能够让攻击者访问星巴克的API(应用程序编程接口)。

一位名叫Kumar的“网络黑客”发现并报告了这一漏洞。除了告知星巴克是从哪个GitHub存储库中找到包含密钥的文件之外,Kumar还提供了相关代码,演示攻击者能够利用该密钥进行哪些破坏活动。

在报告提交三周之后,星巴克作出回应称,该漏洞涉及“大量敏感信息”,报告人获得了4000美元的赏金,相关存储库已被删除,密钥也已更换。这可以说是星巴克重大漏洞中最高的奖励金额了;通常而言,星巴克漏洞的赏金在250美元到375美元之间。

如今社会发展速度越来越快,数据化时代符合社会发展趋势。随着云时代的到来,大数据也吸引了越来越多的关注。据资料显示,最近几年中发生了许多起大规模数据泄露的安全事件,共有近上亿人的个人档案被泄露,造成的经济损失难以估算。

一直以来,商家都在自己的产品上采用了各种各样的保护措施,包括安全锁、智能卡、指纹识别、文件加密等等。

星巴克新加坡约20万顾客资料疑遭泄露,官方回应与漏洞溯源全解析

其实我们都知道,这些防护手段只能在一定限度内阻止数据被盗,并不能百分百地防止。对于“有心”的盗贼来说,这些手段还是不能阻挡他们的各种毒手。此次星巴克数据泄露的原因还有待官方回应。

星巴克发言人强调,星巴克非常重视顾客个人资料的安全性,并将继续不遗余力地保护顾客的个人资料。个人资料保护委员会发言人受询时证实,当局正在调查这起事件,并已向星巴克了解更多详情。

图片来源:网络

The above content is compiled by CoffeeHunters, a coffee news website.

You May Also Like