返回档案库

案例库 · 软件与 IT · 运营决策 · 2016

Dropbox 2012 年数据泄露曝光 6800 万账户——当时却只说是「少量」

2012 年,黑客窃取了 6800 万 Dropbox 凭证。Dropbox 只披露了部分泄露。到 2016 年,完整的 6800 万记录被发到网上。拖延披露伤了信任。

Dropbox · 2016-08

怎么回事

2012 年,黑客进入 Dropbox 系统,窃取了大约 6800 万用户凭证,包括邮箱地址和哈希密码。Dropbox 当时只披露了有限范围的泄露,称只有「少量」账户受影响。

2016 年 8 月,完整的 6800 万凭证出现在一个数据分享网站上。Dropbox 确认这些数据属实,并承认 2012 年的泄露规模远比最初披露的大。公司随后强制所有受影响用户重置密码。

这起案子和 LinkedIn 泄露很像:先部分披露,几年后真相才全部冒出来。Dropbox 因 2012 年没有披露完整范围而被批评。这个案例说明,科技行业里「少说一点,指望事情自己过去」是个反复翻车的老问题,而真相通常会在最糟的时候现身。

为什么会这样

  • Dropbox 在 2012 年称只有「少量」账户受影响,但实际数量是 6800 万。
  • 完整的 6800 万凭证在 2016 年出现在网上。
  • Dropbox 因 2012 年没有披露完整范围而受到批评。
  • 先最小化披露、再等真相慢慢浮出水面的模式,是科技行业里反复出现的失败。
代价6800 万账户;4 年披露延迟;信任受损代价高昂

教训

「少说一点,指望事情自己过去」是个反复出现的技术失败。Dropbox 说的是「少量」,实际是 6800 万。真相总会出来,而且往往是在最糟的时候。

后来呢

Dropbox 重置了所有受影响账户的密码,并加强了安全措施。此案也推动了科技行业对数据泄露披露义务的更广泛讨论。

资料来源

发现哪里写错了?告诉我们。

Comments · 0

    登录 后就能评论。

    类似的案例

    这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →