最近網路行銷的同事轉貼一個新聞給我看,標題是「戰國策爆發客戶資料外洩事件」讓我嚇了一跳...!!

戰國策爆發客戶資料外洩事件

/劉哲銘 (記者) 2009-01-12 

知名主機代管商戰國策,爆發客戶資料外洩事件,包括代管主機的登入密碼與客戶的資料,都在搜尋引擎上找得到,目前多數搜尋引擎已經清除這些個資,建議使用者立即更換密碼 

 

國內知名的網站主機代管服務廠商戰國策,日前爆發訂單系統資料外洩事件。當時透過Google輸入特定的關鍵字,可以找到4,270筆「訂單詳細資料」網頁,而這些網頁的資訊包括了客戶公司名稱、聯絡人姓名、身分證字號、電話、地址、電子郵件、交易方式、金額、主機方案,以及代管主機的IP位址、帳號、密碼、網域名稱等資訊。建議使用該代管服務的使用者,應該立即更換密碼。 

戰國策行銷部經理吳婉真表示,該公司於19日上午就已經發現此一事件,旋即做出處理,並且通知Google,要求將快取檔案移除,Google已於110日將相關快取頁面移除。吳婉真說:「我們內部系統一直以來都有IP認證,這次會發生這樣的問題,是因為Google的網路蜘蛛程式不知何故造成,詳細的原因我們也還在調查中。之後我們會持續改進,強化資訊安全的防護,對客戶負責到底。」 

由於戰國策不願說明造成此事件的原因,目前也只能透過幾個方面猜測原因。一位不願透露姓名的主機代管廠商主管表示,如果有做到登入身分的控管,例如IP位址與登入帳號、密碼的比對等,Google的網路蜘蛛程式不可能有辦法存取內部訂單系統的資訊。他說:「最有可能的是系統做了異動之後,忘記加上身分認證的功能,然後內部管理人員的瀏覽器安裝了類似Google Toolbar的工具軟體,使得Google的伺服器可以收集到內部系統的網址,網路蜘蛛才有辦法循線收集到這些網頁。」 

一般人可能沒有注意, Google在隱私權條款中寫到,「當您造訪我們網站或使用我們的其他產品時,Google伺服器會自動記錄資料,包括URLIP地址、瀏覽器的類型和使用的語言以及造訪日期和時間。」 

為了防止網路蜘蛛程式搜尋資訊,多數網站會在網頁上放上宣告網路蜘蛛禁止存取範圍的「robots.txt」文件檔,根據記者的調查,現在戰國策網站上的robots.txt最後的修改時間是在19日下午7點。但並無法確定當時這個宣告檔是否有起任何作用。 

截至記者發稿前,仍可在較不知名的搜尋引擎上找到這些「訂單詳細資料」的網頁,建議該公司的客戶應該立刻更改系統的密碼,以免網站被入侵。

------------------

因為過去在其他公司擔任網路行銷工作的時候,若是要製作公司網站,很多人都會推薦這一家公司,而網站的行銷也是值得學習的。首先他們大量的使用了數據,證明自己是業界第一名的企業,這點確實是相當的不錯,因此我現在到其他公司建議網路行銷的方案時,都會盡量鼓勵公司把最好的一面都寫出來,且盡量的量化,就如同撰寫員工的績效報告一般。再來新聞的議題發揮也相當的不錯,看看戰國策的新聞網站也有不斷的新聞更新,也是增加網站形象的好典範。

不過網路上也有許多人提到這家公司其實有很多負面的印象,例如跟客戶發生糾紛打官司、或是要業務做些奇怪的事情。可惜公司可能沒有好好的消毒,或是澄清這些事情,網路上總是有許多這樣的討論流傳,加上這次的事件,我去看了一下戰國策似乎也沒有澄清這次的事件,或是如何與客戶進行補償...其實過去的經驗告訴我,遇到這類事情應該第一時間公佈疏失與補償辦法,不然消息總是一傳十、十傳百,對於業務一定會有影響...。

 

arrow
arrow
    全站熱搜

    risingstar 發表在 痞客邦 留言(0) 人氣()