Gyazoに不正アクセス 情報漏えい
中文摘要
日本Helpfeel公司9月16日宣布,其图片共享服务Gyazo遭第三方非法访问,约2362万条用户信息及约4.9亿条图片元数据外泄。公司称已阻断入侵路径,但部分图片的浏览功能被临时禁用以防二次受害。
关键实体
- Helpfeel (org) — 日本科技公司,运营图片共享服务Gyazo
- Gyazo (org) — Helpfeel提供的图片共享服务
- Cosense (org) — Helpfeel提供的另一项服务
- X(原Twitter) (org) — 社交平台,Gyazo支持关联登录
日文原文内容
株式会社Helpfeelは9月16日、画像共有サービス「Gyazo」において、第三者による不正アクセスが発生し、ユーザー情報およびアップロードされた画像に関するメタデータの一部が外部に漏えいしたと発表した。 発表によると、9月11日に「Gyazo」の画像アップロードサーバーに存在した脆弱性を悪用した不正アクセスが発生し、システム上で任意のコマンドを実行されたことを検知した。同社は9月12日未明までに確認された侵入経路の遮断および第三者による不正な接続の切断を実施。その後の調査により、ユーザー情報およびアップロードされた画像に関するメタデータが外部に漏えいした事実が判明した。 外部に漏えいしたことが確認された情報は、ユーザーに関する情報(約2362万件)と、画像に関するメタデータ(約4.9億件)。それぞれの詳細は次の通り。 □ユーザーに関する情報 メールアドレスなどを登録していない匿名アカウントも対象。なお、クレジットカード番号などの決済情報は含まない。 ・名前(ユーザーが指定する氏名やニックネームなどの任意の文字列) ・メールアドレス ・パスワードのハッシュ値 ・利用者ID ・端末ID ・ログインセッションID ・X(旧Twitter)連携用トークン(連携していた場合) ・Google SSOのメールアドレス(連携していた場合) ・プロフィール情報 ・利用言語 ・登録日時 ・最終ログイン日時 ・契約プラン ・課金ステータス(カード番号などの決済情報は含まない) ・利用統計 □画像に関するメタデータ 主に2019年1月以前に登録された画像に関するメタデータ約4.9億件(画像に関するデータ全体の約14.4%)に加え、別途条件を絞って取得された約240万件の画像に関するメタデータが対象。 漏えいしたメタデータには画像URLに使用される情報が含まれていることから、二次被害防止のため一時的に一部の画像の閲覧を無効化している。また、非公開画像のファイル一覧が取得されていたことも確認しているという。 ・画像ID(画像URLを構成する情報) ・アップロード元IPアドレス ・User-Agent ・Exif位置情報(画像に含まれる場合) ・画像のOCRテキスト ・画像タイトル ・取得元URLなどのメタデータ ・非公開画像のパスフレーズ(ハッシュ化されたもの)など なお、同社が提供する「Helpfeel」および「Cosense」については、「Gyazo」とは異なるシステム構成で運用しており、発表時点までの調査において情報漏えいは確認されていないとしている。 INTERNET Watch,渡邊 悠太
原文翻译
株式会社Helpfeel于9月16日宣布,其图片共享服务“Gyazo”遭到第三方非法访问,部分用户信息及上传图片的元数据外泄。
据发布,9月11日,有人利用Gyazo图片上传服务器存在的漏洞实施非法访问,系统检测到任意命令被执行。该公司在9月12日凌晨前切断了已确认的入侵路径,并断开了第三方的非法连接。后续调查发现,用户信息及上传图片的元数据确实已外泄。
已确认外泄的信息包括:用户相关信息约2362万条,图片元数据约4.9亿条。具体如下:
□用户相关信息
未注册邮箱等的匿名账户也在受影响范围内。不含信用卡号等支付信息。
・姓名(用户指定的真实姓名或昵称等任意字符串)
・邮箱地址
・密码哈希值
・用户ID
・设备ID
・登录会话ID
・X(原Twitter)关联令牌(如已关联)
・Google SSO邮箱地址(如已关联)
・个人资料信息
・使用语言
・注册时间
・最后登录时间
・合约套餐
・计费状态(不含卡号等支付信息)
・使用统计
□图片元数据
主要包括2019年1月以前注册的约4.9亿条图片元数据(约占图片相关数据总量的14.4%),以及另行按特定条件获取的约240万条图片元数据。
外泄的元数据包含用于构成图片URL的信息,为防止二次受害,部分图片的浏览功能已被临时禁用。此外,已确认非公开图片的文件列表也曾被获取。
・图片ID(构成图片URL的信息)
・上传源IP地址
・User-Agent
・Exif位置信息(如图片包含)
・图片OCR文本
・图片标题
・获取来源URL等元数据
・非公开图片的通行短语(哈希化后的)等
此外,该公司提供的“Helpfeel”和“Cosense”采用与Gyazo不同的系统架构,截至发布时调查未发现信息外泄。
INTERNET Watch,渡邊悠太
考情考点分析
本篇为网络安全事件报道,适合作为考研日语、翻译硕士(MTI)或国际新闻专业的阅读与翻译素材。文章结构清晰,包含事件概述、时间线、泄露数据分类及应对措施,信息密度高,涉及大量专业术语(如“脆弱性”“哈希值”“元数据”等),可考查考生对科技类文本的理解与术语翻译能力。备考时需注意日语外来语与中文对应词的积累,如“ハッシュ値”译为“哈希值”,“メタデータ”译为“元数据”。答题切入点在于准确提取关键数据(件数、时间)并区分用户信息与图片元数据的类别,同时注意被动句与长定语的汉语转换。
核心考点
文中出现大量IT专业术语,如“脆弱性”“任意のコマンド”“ハッシュ値”“メタデータ”等
备考建议:整理网络安全领域常用日语术语的中文译法,注意外来语与汉字词的对应文章列出泄露信息的详细分类和具体数字,要求准确理解并概括
备考建议:练习快速定位数字、时间、类别等关键信息,并用自己的话归纳日文多被动句和长定语,翻译时需转换为中文主动句或短句
备考建议:对比中日新闻语体差异,练习拆分长句、调整语序可能命题方向
- 请概括Gyazo非法访问事件中泄露的信息类型及数量。
- 将文中“漏えいしたメタデータには画像URLに使用される情報が含まれていることから、二次被害防止のため一時的に一部の画像の閲覧を無効化している”翻译成中文。
- 结合本文,谈谈企业发生数据泄露后应如何应对以减少损失。