Roblox的主要游戏平台遭受了重大数据泄露,导致发布个人信息,包括来自2017 - 2020年间参加Roblox开发人员会议的人的地址。泄漏包含近4,000个名称 ,电话号码,电子邮件地址,出生日期和物理地址 。这种识别信息是坏演员的金尘 ,并就周围最大的游戏平台之一的数据安全提出了严重的疑问。
Roblox发言人通过电子邮件说:“ Roblox意识到第三方安全问题,有迹象表明未经授权访问我们创建者社区子集有限的个人信息。”“我们聘请了独立专家来支持我们信息安全团队领导的调查 。受到影响的人将收到一封电子邮件,传达我们为支持他们的下一步步骤。我们将继续保持警惕 ,以监视和审查Roblox的网络安全姿势和我们的第三方供应商。 ”
好吧,在这里看来Roblox并不特别警惕 。网站 haveibeenpwned 说最初的违规日期是2020年12月18日,该信息于2023年7月18日获得 ,总计3,943个账户。该网站指出,除上述所有信息外,泄漏甚至包括每个人的T恤尺寸。
这对受影响的人的含义是身份盗用和骗局 ,数据数量特别令人担忧:这基本上是您有效地模仿某人的全部 。除上述声明外,Roblox没有发表进一步的评论,而且这种后果可能会在一段时间内继续展开,尤其是如果列表中的任何人确实是针对性的。任何有关的人都应在所有帐户上搜索haveibeenpwned并启用两因素身份验证(并在一段时间内特别关注银行交易)。
Haveibeenpwned背后的工程师Troy Hunt说 ,泄漏是在2021年发布的,但据未命名的消息人士称,泄漏并未在Niche Roblox社区以外传播 ,而当时该公司并未公开披露泄漏或发出任何受到影响的人发出警报 。泄漏随后几天前出现在公共论坛上。
该公司在发送亨特的一份声明中说:“ Roblox现在已经联系了受影响的每个人。”“受到最小影响的用户只是收到了一封遗憾的电子邮件。对于更严重影响的用户,他们获得了一年的身份保护和其他所有人的道歉 。”对Roblox或Roblox官方开发人员帐户没有进一步的评论。