如果你曾經在Zappos上買過東西,那麼不妨馬上把自己經常在網路上購物、網路銀行交易使用的電子郵件與密碼更換一下。因為這個亞馬遜(Amazon)旗下的全球知名線上鞋店,在週日(15號)坦承,該公司的顧客資料庫遭到駭客攻陷,該公司高達2,400萬名用戶的資料,可能已遭竊取。
不過由於Zappos的交易遵守支付卡資料安全標準(PCI-DSS),因此用戶付款時輸入的信用卡、金融卡號等資訊,都已經被加密,因此駭客並未取得這些敏感資訊。但一如多數線上零售業者慣用的作法,Zappos並沒有把用戶的電子郵件與實體地址、聯絡電話,以及信用卡號與登入密碼的最後4碼加密,這讓駭客仍可取得「部份」使用者的個人資料。