本文来自微信公众号“安全学习那些事儿”。
2024年5月23日,韩国个人信息保护委员会(PIPC)宣布,KakaoTalk因漏洞导致约6.5万用户个人资料泄露,决定对Kakao公司处以151亿韩元(约8018.1万元人民币)罚款,这也是韩国公司有史以来的最高一笔罚款,甚至是上一个纪录保持者Golfzon(75亿韩元)的两倍多。
去年3月有媒体报道称KakaoTalk用户信息泄露并出现了非法交易,于是PIPC对Kakao展开了调查。PIPC最终得出结论,认为Kakao没有采取必要的保护措施来加密用户的临时ID,从而使得黑客能够识别分配给每个用户的序列号。
PIPC官员表示,该机构已确认黑客获得了至少65710名用户的个人数据,并强调警方正在调查此次数据泄露的具体范围。
然而,Kakao方面却对PIPC声明进行了驳斥,称其临时ID不包含任何类型的个人信息,并且不受相关法律强制加密的约束。该公司还表示已经向警方和科学部报案,并将配合进行调查。Kakao强调,将“积极”审查各种措施以回应PIPC的决定,包括提起行政诉讼。
Kakao是一家总部位于韩国的科技公司,该公司被人形象地称为韩国版腾讯,以其通信应用程序KakaoTalk而闻名,该应用程序是韩国最受欢迎的即时消息平台之一。Kakao的业务范围广泛,涵盖了多个领域,包括社交网络、移动游戏、音乐、网络搜索和电子商务。KakaoTalk作为Kakao的旗舰产品,提供文字和语音消息、视频通话功能以及多媒体分享等服务。此外,KakaoTalk还提供各种生活服务和便利功能,如支付服务、新闻阅读和订单出租车等。