IT之家5月6日消息,针对黑客组织ShinyHunters声称攻破GeForce Now云系统并窃取用户数据,英伟达(NVDA)回应称,本次安全事件仅限于亚美尼亚第三方合作伙伴GFN.am的本地系统,英伟达(NVDA)主数据库未受影响。
科技媒体NotebookCheck昨日(5月5日)发布博文,报道称黑客组织ShinyHunters宣布攻破了GeForce Now云系统,并掌握了完整的用户数据库,内含账号、个人信息、邮箱、会员状态及各类凭证。
英伟达(NVDA)迅速回应澄清,确认本次安全事件,但否认全球系统遭入侵。调查发现,问题仅出在亚美尼亚的第三方合作伙伴GFN.am身上,英伟达(NVDA)自营服务未受任何影响,目前正协助该伙伴调查并修复问题。
英伟达(NVDA)为了拓展本地市场,GeForce Now Alliance(AENT)合作伙伴在本地系统运行独立数据库,因此理论上而言,GFN.am的安全漏洞无法波及英伟达(NVDA)的主数据库。
IT之家注:GeForce Now Alliance(AENT)是英伟达(NVDA)的云游戏(885874)区域合作计划。英伟达(NVDA)通过与全球各地的本地服务商合作,由合作伙伴在本地运营GeForce Now服务器并维护独立数据库,从而降低网络延迟并满足数据合规要求。优势在于快速扩张全球市场覆盖面,劣势在于安全标准难以统一管控。
不过报道指(DJI)出GFN.am的服务不仅覆盖亚美尼亚,还延伸至阿塞拜疆、格鲁吉亚、哈萨克斯坦、摩尔多瓦、乌克兰和乌兹别克斯坦,这些地区的玩家数据均面临泄漏风险。
据报告,泄露数据包含双因素认证元数据,万幸的是用户密码未暴露。GFN.am已发布声明,称已采取必要措施控制漏洞,并将在24小时内直接通知受影响用户。
NVIDIA GeForce Now宣传图
