资讯

Hackers Had a Live Feed of Every ID Verification Company Scanned for over a Year

Hacker News·2026/9/4 06:47:51🔗 原文

📋总体概括

科技媒体Techdirt报道,一家身份验证公司被黑客入侵长达一年以上,黑客获得了该公司扫描的每一份身份证件的实时数据流。这意味着海量用户的证件影像、个人信息可能持续外泄。此事暴露出身份验证行业作为数据高度集中的信任节点,其安全能力与业务地位严重不匹配,一旦失守即成为隐私泄露的最大单点。

关键信息

  • 一家身份验证公司遭黑客入侵,攻击者实时获取该公司扫描的全部身份证件数据流
  • 入侵持续时间超过一年,意味着泄露规模可能覆盖期间所有被验证用户
  • 报道来源于Techdirt,并在Hacker News上获得20个积分和少量讨论
  • 事件凸显身份验证公司作为数据汇聚点,正成为黑客的高价值攻击目标

🔥犀利点评

身份验证公司本该是安全标杆,结果自己成了最大漏洞——这是对整个KYC行业最响亮的耳光。一年以上的实时数据流外泄,说明连最基本的入侵检测都没有。用户被迫交出证件换信任,换来的却是黑客的订阅服务。监管若只罚被拖库的平台而不追责验证服务商,这种信任单点还会继续爆雷。

本文由本站自动聚合,以下为原始来源:前往 Hacker News 阅读全文