日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易

發布時間:2023/11/22 综合教程 37 生活家
生活随笔 收集整理的這篇文章主要介紹了 5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

  圖片來源@視覺中國

  “微博個人信息已可在暗網買賣。我都買到我自己的信息了。”3 月 19 日晚間,一位區塊鏈領域資深人士向鈦媒體 App 表示:“在 Telegram 上,已有大量被泄露個人信息可以用 btc 和 eth 交易,目前暗網已經瘋了,大家都在瘋狂查詢,這事已在國際暗網上產生巨大影響。”

  這還要源于 3 月 19 日上午默安科技 CTO 魏興國發布的一條微博(目前已刪除)。魏興國稱,通過技術查詢發現不少人手機號已經泄露。

  很快,微博針對微博數據泄露一事回應承認屬實,目前已及時強化安全策略,并表示這起數據泄露不涉及身份證、密碼,對微博服務沒有影響。但是微博還稱,“此次數據泄露應該追溯到 2018 年底,當時,有用戶通過微博相關接口通過批量手機批量上傳通訊錄,匹配出幾百萬個賬號昵稱,再加上通過其他渠道獲取的信息一起對外出售。其一直有提供根據通訊錄手機號查詢微博好友昵稱的服務,用戶授權后可以使用該服務。但微博不提供用戶性別和身份證號等信息,也沒有“根據用戶昵稱查手機號”的服務。因此這起數據泄露不涉及身份證、密碼,對微博服務沒有影響。此次非法調用微博接口匹配出的信息即為微博賬號昵稱,不涉及其余隱私數據。”

  但是根據上述用戶向鈦媒體提供的信息顯示,其個人綁定微博的信息包括姓名、郵箱、地址、手機號、微博賬號、密碼等 8 項信息均已經能在暗網買到。某暗網以“贊助形式”收取費用。不過,每個人被泄漏的數據類型和數量也有所不同。另外有用戶向鈦媒體 App 透露,其在暗網上買到的“自己”的微博綁定信息,還包括老密碼、身份證號、車牌號、貼吧綁定的賬號、綁定的 qq 號等。

  該人士隨后補充道,用戶還可以花錢把自己的信息屏蔽,不讓別人查詢。“我朋友的信息我也全都查到了,密碼都有,還有幾個他經常上網的地址,信息泄漏真的太恐怖了。”

  在魏興國那條被刪除的微博評論中,亦曾有網友表示,發現 5.38 億條微博用戶信息在暗網出售,其中,1.72 億條有賬戶基本信息,售價 0.177 比特幣。涉及到的賬號信息包括用戶 ID、賬號發布的微博數、粉絲數、關注數、性別、地理位置等。

  微博數據突遭泄露

  3 月 19 日上午,微博名為“安全_云舒”的用戶轉發微博時稱:“很多人的手機號碼泄露了,根據微博賬號就能查到手機號……已經有人通過微博泄露查到我的手機號碼,來加我微信了。”

  該微博信息顯示,此人為默安科技創始人兼 CTO,原阿里集團安全研究實驗室總監。默安科技方面證實稱,“安全_云舒”確為默安科技 CTO 魏興國,“云舒”是其在阿里巴巴的花名。

  隨后,魏興國在微博下的留言中進一步表示,他通過技術查詢,發現不少人的手機號已被泄露,當中涉及不少微博認證的明星、官員、企業家。“來總(鈦媒體注:來總為微博 CEO 王高飛,微博名為“來去之間”)的手機號也被泄露了,我昨晚查過。”也有網友不斷留言稱自己疑似遭遇了數據泄露,且泄露信息多為手機號,甚至有人發出了疑似微博個人數據的打包售賣截圖,標價為 1799 元。

  原因或為數據撞庫或漏水

  值得注意的是,認證為微博安全總監的網友@羅詩堯也在評論中回復稱,這應該是此前出現了數據“撞庫”或“漏水”現象,“多謝關心,每隔段時間就有人在網上賣(數據),每次都會引起一波輿情,本不想回應,這條微博今后還會用得上。”

  其中,撞庫是黑客通過收集互聯網已泄露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網站后,得到一系列可以登錄的用戶。很多用戶在不同網站使用的是相同的帳號密碼,因此黑客可以通過獲取用戶在A網站的賬戶從而嘗試登錄B網址,這就可以理解為撞庫攻擊。

  漏水則是指企業某些非核心業務團隊規模小,沒有按照統一規范流程搭建業務,因此出現風險,比如沒有做好關鍵數據隔離、沒有做好權限分層管控、沒有做好數據加密存儲等。

  目前,魏興國已經將前述微博刪除,并表示數據泄露應該是被人通過接口薅了一些數據。值得注意的是,2016 年時,微博即與脈脈就抓取用戶數據等曾對簿公堂,當時,脈脈也被微博控告稱通過用戶手機通訊錄來非法獲取通訊錄和新浪微博用戶的對應關系。

  (本文首發鈦媒體 App,作者石萬佳)

總結

以上是生活随笔為你收集整理的5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。