当前位置:首页 > 消费与科技 > 正文内容

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易

网络6年前 (2020-03-21)消费与科技1153

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第1张

图片来源@视觉中国

“微博个人信息已可在暗网买卖。我都买到我自己的信息了。”3月19日晚间,一位区块链领域资深人士向钛媒体App表示:“在Telegram上,已有大量被泄露个人信息可以用btc和eth交易,目前暗网已经疯了,大家都在疯狂查询,这事已在国际暗网上产生巨大影响。”

这还要源于3月19日上午默安科技CTO魏兴国发布的一条微博(目前已删除)。魏兴国称,通过技术查询发现不少人手机号已经泄露。

很快,微博针对微博数据泄露一事回应承认属实,目前已及时强化安全策略,并表示这起数据泄露不涉及身份证、密码,对微博服务没有影响。但是微博还称,“此次数据泄露应该追溯到2018年底,当时,有用户通过微博相关接口通过批量手机批量上传通讯录,匹配出几百万个账号昵称,再加上通过其他渠道获取的信息一起对外出售。其一直有提供根据通讯录手机号查询微博好友昵称的服务,用户授权后可以使用该服务。但微博不提供用户性别和身份证号等信息,也没有“根据用户昵称查手机号”的服务。因此这起数据泄露不涉及身份证、密码,对微博服务没有影响。此次非法调用微博接口匹配出的信息即为微博账号昵称,不涉及其余隐私数据。”

但是根据上述用户向钛媒体提供的信息显示,其个人绑定微博的信息包括姓名、邮箱、地址、手机号、微博账号、密码等8项信息均已经能在暗网买到。某暗网以“赞助形式”收取费用。不过,每个人被泄漏的数据类型和数量也有所不同。另外有用户向钛媒体App透露,其在暗网上买到的“自己”的微博绑定信息,还包括老密码、身份证号、车牌号、贴吧绑定的账号、绑定的qq号等。

该人士随后补充道,用户还可以花钱把自己的信息屏蔽,不让别人查询。“我朋友的信息我也全都查到了,密码都有,还有几个他经常上网的地址,信息泄漏真的太恐怖了。”

在魏兴国那条被删除的微博评论中,亦曾有网友表示,发现5.38亿条微博用户信息在暗网出售,其中,1.72亿条有账户基本信息,售价0.177比特币。涉及到的账号信息包括用户ID、账号发布的微博数、粉丝数、关注数、性别、地理位置等。

微博数据突遭泄露

3月19日上午,微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”

该微博信息显示,此人为默安科技创始人兼CTO,原阿里集团安全研究实验室总监。默安科技方面证实称,“安全_云舒”确为默安科技CTO魏兴国,“云舒”是其在阿里巴巴的花名。

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第2张

随后,魏兴国在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。“来总(钛媒体注:来总为微博CEO王高飞,微博名为“来去之间”)的手机号也被泄露了,我昨晚查过。”也有网友不断留言称自己疑似遭遇了数据泄露,且泄露信息多为手机号,甚至有人发出了疑似微博个人数据的打包售卖截图,标价为1799元。

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第3张

原因或为数据撞库或漏水

值得注意的是,认证为微博安全总监的网友@罗诗尧也在评论中回复称,这应该是此前出现了数据“撞库”或“漏水”现象,“多谢关心,每隔段时间就有人在网上卖(数据),每次都会引起一波舆情,本不想回应,这条微博今后还会用得上。”

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第4张

其中,撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。

漏水则是指企业某些非核心业务团队规模小,没有按照统一规范流程搭建业务,因此出现风险,比如没有做好关键数据隔离、没有做好权限分层管控、没有做好数据加密存储等。

目前,魏兴国已经将前述微博删除,并表示数据泄露应该是被人通过接口薅了一些数据。值得注意的是,2016年时,微博即与脉脉就抓取用户数据等曾对簿公堂,当时,脉脉也被微博控告称通过用户手机通讯录来非法获取通讯录和新浪微博用户的对应关系。

本站唯一域名 wydclub.com。认准无忧岛网!认准wydclub.com

相关文章

小米最新全面屏,上手三天后的六点感受,有好有坏吧

小米最新全面屏,上手三天后的六点感受,有好有坏吧

小米最新全面屏手机红米5系列也于双十二开始发售,我也入手了一台红米5 Plus 4+64G版本的,1299,也算是第一批的用户,在双十二当天下午就收到货了,差不多也用了三天,就我个人而言,以下是我个人...

高通骁龙630有多省电 实际用用就知道

高通骁龙630有多省电 实际用用就知道

我们回顾2016-2017年的手机市场,高端处理器可谓是一年一个花样,在2016年火了一整年的骁龙820/821处理器,在进入2017年过后,似乎一瞬间就被更加强大的骁龙835处理器完全取代了,除了还...

比汽车尾气更恐怖的 是废电池无处回收?

比汽车尾气更恐怖的 是废电池无处回收?

[电动邦 用车 原创] 去年,全球电动汽车数量超过了200万辆。国际能源机构估计,如果各国能够达到在巴黎达成的“气候协议目标”,那么到2030年时,全球将有1.4亿辆电动汽车。加拿大电池回收公司Li-...

2G网络要关了?GSM退网之后,会对用户产生什么影响?

2G网络要关了?GSM退网之后,会对用户产生什么影响?

如今的智能手机之所以能够实现流畅的上网、看视频、远程语音等功能,除了手机基带芯片技术的不断革新之外,还有运营商网络制式的巨大进步在做后盾。2G网络打电话、3G网络能上网、4G网络能看视频,随着网络制式...

吓哭佳能尼康!一亿像素哈苏告诉你什么叫终极单反  

吓哭佳能尼康!一亿像素哈苏告诉你什么叫终极单反  

原标题:吓哭佳能尼康!一亿像素哈苏告诉你什么叫终极单反4月15日,哈苏推出旗下最新款中画幅相机——哈苏H6D,共发布了两个版本,分别是 一亿像素的 100c 和 5000万像素的50c。今天,极果君联...

降低成本、亮度更高!Nanosys 與 DIC 將量子點導入 LCD 噴墨印刷濾光片 R.F.

降低成本、亮度更高!Nanosys 與 DIC 將量子點導入 LCD 噴墨印刷濾光片 R.F.

能夠為螢幕增加色域顯示範圍的量子點技術,過往都是以增建機構方式附加於 LCD 面板之中,採用 QDEF 量子點薄膜貼附會增加面板厚度,也會使得背光利用率下降。Nanosys 與日本 DIC 合作,將量...

不,掃地機器人並沒有你想像的好用

不,掃地機器人並沒有你想像的好用

掃地機器人的人氣強強滾,廠商宣稱掃地機器人效果卓越,連牆角縫隙都可以掃乾淨,簡直就是劃時代的電器。然而現實是殘酷的,Gizmodo的作者Joe Tonelli就表示,掃地機器人在狹小的居家寸步難行,清...

一次性解決都市綠地、淹水和停車場不足等問題,《Third Nature 》發表遇豪雨可漂浮的停車場!

一次性解決都市綠地、淹水和停車場不足等問題,《Third Nature 》發表遇豪雨可漂浮的停車場!

都市人口和汽車數量都在逐年飆升,當都市遭遇豪雨侵害與颱風侵襲時,電視新聞上時不時就有車子泡水報廢的消息,為此,來自丹麥的築設團隊《Third Nature》想出一套結合綠地與停車場、滯洪池的建築設計,...

日本「最強黑絲」總選舉第一回! 測試30款黑絲舒適度 6款獲評級A (上篇)

日本「最強黑絲」總選舉第一回! 測試30款黑絲舒適度 6款獲評級A (上篇)

【日本黑絲】今年香港的冬天似乎會keep住凍,姊妹們應該都要日日出動黑絲了!日本雜誌《LDK》最新一期搞了個「黑絲總選舉」,找來了30款主打「保暖」及「美腿」的黑絲做測試,睇下邊對黑絲真正保暖及有美腿...

Intel 64 處理器硬體全部中招,軟體修復漏洞最高導致 30% 效能下滑

Intel 64 處理器硬體全部中招,軟體修復漏洞最高導致 30% 效能下滑

Intel 自從 Prescott 微架構 E0 版開始能夠執行 x86-64 指令,至今已有 10 餘年以上的時間,但是近日卻爆出重大硬體設計瑕疵,使得在使用者模式之下的程式碼可以繞過部分安全機制,...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。