当前位置:首页 > 消费与科技 > 正文内容

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易

网络6年前 (2020-03-21)消费与科技1126

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第1张

图片来源@视觉中国

“微博个人信息已可在暗网买卖。我都买到我自己的信息了。”3月19日晚间,一位区块链领域资深人士向钛媒体App表示:“在Telegram上,已有大量被泄露个人信息可以用btc和eth交易,目前暗网已经疯了,大家都在疯狂查询,这事已在国际暗网上产生巨大影响。”

这还要源于3月19日上午默安科技CTO魏兴国发布的一条微博(目前已删除)。魏兴国称,通过技术查询发现不少人手机号已经泄露。

很快,微博针对微博数据泄露一事回应承认属实,目前已及时强化安全策略,并表示这起数据泄露不涉及身份证、密码,对微博服务没有影响。但是微博还称,“此次数据泄露应该追溯到2018年底,当时,有用户通过微博相关接口通过批量手机批量上传通讯录,匹配出几百万个账号昵称,再加上通过其他渠道获取的信息一起对外出售。其一直有提供根据通讯录手机号查询微博好友昵称的服务,用户授权后可以使用该服务。但微博不提供用户性别和身份证号等信息,也没有“根据用户昵称查手机号”的服务。因此这起数据泄露不涉及身份证、密码,对微博服务没有影响。此次非法调用微博接口匹配出的信息即为微博账号昵称,不涉及其余隐私数据。”

但是根据上述用户向钛媒体提供的信息显示,其个人绑定微博的信息包括姓名、邮箱、地址、手机号、微博账号、密码等8项信息均已经能在暗网买到。某暗网以“赞助形式”收取费用。不过,每个人被泄漏的数据类型和数量也有所不同。另外有用户向钛媒体App透露,其在暗网上买到的“自己”的微博绑定信息,还包括老密码、身份证号、车牌号、贴吧绑定的账号、绑定的qq号等。

该人士随后补充道,用户还可以花钱把自己的信息屏蔽,不让别人查询。“我朋友的信息我也全都查到了,密码都有,还有几个他经常上网的地址,信息泄漏真的太恐怖了。”

在魏兴国那条被删除的微博评论中,亦曾有网友表示,发现5.38亿条微博用户信息在暗网出售,其中,1.72亿条有账户基本信息,售价0.177比特币。涉及到的账号信息包括用户ID、账号发布的微博数、粉丝数、关注数、性别、地理位置等。

微博数据突遭泄露

3月19日上午,微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”

该微博信息显示,此人为默安科技创始人兼CTO,原阿里集团安全研究实验室总监。默安科技方面证实称,“安全_云舒”确为默安科技CTO魏兴国,“云舒”是其在阿里巴巴的花名。

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第2张

随后,魏兴国在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。“来总(钛媒体注:来总为微博CEO王高飞,微博名为“来去之间”)的手机号也被泄露了,我昨晚查过。”也有网友不断留言称自己疑似遭遇了数据泄露,且泄露信息多为手机号,甚至有人发出了疑似微博个人数据的打包售卖截图,标价为1799元。

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第3张

原因或为数据撞库或漏水

值得注意的是,认证为微博安全总监的网友@罗诗尧也在评论中回复称,这应该是此前出现了数据“撞库”或“漏水”现象,“多谢关心,每隔段时间就有人在网上卖(数据),每次都会引起一波舆情,本不想回应,这条微博今后还会用得上。”

5亿微博隐私数据被爆遭泄漏始末,国际暗网正在火爆交易 消费与科技 第4张

其中,撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。

漏水则是指企业某些非核心业务团队规模小,没有按照统一规范流程搭建业务,因此出现风险,比如没有做好关键数据隔离、没有做好权限分层管控、没有做好数据加密存储等。

目前,魏兴国已经将前述微博删除,并表示数据泄露应该是被人通过接口薅了一些数据。值得注意的是,2016年时,微博即与脉脉就抓取用户数据等曾对簿公堂,当时,脉脉也被微博控告称通过用户手机通讯录来非法获取通讯录和新浪微博用户的对应关系。

关注并使用“百度APP”访问无忧岛数码家电,各种价格便宜大牌精品数码产品等你发现~

相关文章

“黑五”海淘战升级|亚马逊还是舍不得中国

“黑五”海淘战升级|亚马逊还是舍不得中国

视觉中国这个“黑五”(即黑色星期五,指的是每年11月第4个星期四感恩节的后一天),跨境电商市场的火药味儿异常浓烈。在宣布电商业务退出中国7个月后,不甘心的亚马逊又回来了。就在&...

红米5Plus刚发布就遭遇坚果Pro降维打击 胜算恐不在红米

红米5Plus刚发布就遭遇坚果Pro降维打击 胜算恐不在红米

上个月7日,坚果手机正式发布了新机坚果Pro 2。而刚好在满一个月的昨天,作为老一代机型坚果 Pro也进入了千元机的行列,坚果Pro 4+32GB版本在京东上售价1099元。似乎手机厂商都很会选日子,...

OLED电视陷入灼屏危机,是否会成为下一个等离子?

OLED电视陷入灼屏危机,是否会成为下一个等离子?

从高铁技术,到屏显技术、识别技术,每一次重大技术路线选择,影响着行业前进的方向和格局,不是每一项技术创新都能改变世界。OLED电视灼屏问题越来越多,危机愈演愈烈,让人扼腕叹息,也在意料之中,这一天似乎...

换电池就能满血复活 苹果悄悄为iPhone 6/6S锁频

换电池就能满血复活 苹果悄悄为iPhone 6/6S锁频

最近,苹果可谓是喜忧参半,喜的是年度旗舰iPhone X的销量喜人,忧的是在软件方面BUG频传,从macOS系统漏洞电脑密码形同虚设,到iPhone日期BUG导致无限重启,再到iOS漏洞牵连HomeK...

蘋果 iPhone X 腮紅金版傳明年農曆新年推出

蘋果 iPhone X 腮紅金版傳明年農曆新年推出

在 iPhone X 正式發表之前,一般都相信蘋果會推出黑白金三款顏色,但最後出來只有黑白兩色。有消息指,蘋果將會在明年農曆新年期間推出「腮紅金」色主機。© 由 Unwire.HK 提供  ...

为啥要实现中国制造?80年代从日本进口个硬盘就得上千块

为啥要实现中国制造?80年代从日本进口个硬盘就得上千块

近几年很多人都在说“中国制造”这个词,以往我们比较熟悉的德国制造,那是世界制造业发展的祖师爷。而现在中国的制造业已经打破传统制造业强国的垄断,中国制造已经开始得到全世界的认可。中国的高铁技术已经成熟到...

为什么说安卓的人脸识别都是玩具

为什么说安卓的人脸识别都是玩具

什么?你说我标题党?不不不,安卓手机的人脸识别功能确实都等同于玩具,能解锁、解锁快并不能说明些什么,在安全性和实现方法的技术层面上而言,安卓手机的人脸识别基本都不太可靠。至少,比起成熟的电容式指纹解锁...

iPhone X图纸价值连城,员工里应外合联手盗窃,撬动苹果地下产业

iPhone X图纸价值连城,员工里应外合联手盗窃,撬动苹果地下产业

苹果公司一向注重保密文化,特别是对新项目信息的严防死守,前苹果硬件高管曾比喻苹果的保密文化如同恐怖组织。┊ 每个员工都只知道自己手头正在做的事情,互相之间不谈论工作;┊ 每个员工都只能进入与自己项目相...

吓哭佳能尼康!一亿像素哈苏告诉你什么叫终极单反  

吓哭佳能尼康!一亿像素哈苏告诉你什么叫终极单反  

原标题:吓哭佳能尼康!一亿像素哈苏告诉你什么叫终极单反4月15日,哈苏推出旗下最新款中画幅相机——哈苏H6D,共发布了两个版本,分别是 一亿像素的 100c 和 5000万像素的50c。今天,极果君联...

邊挖礦邊吃雞,GIGABYTE 推出 P104-100 4G 與 GTX 1060 WINDFORCE OC 5G

邊挖礦邊吃雞,GIGABYTE 推出 P104-100 4G 與 GTX 1060 WINDFORCE OC 5G

說到近期推升顯示卡銷售成長的動力,除了被玩家暱稱為「吃雞」的絕地求生(PLAYERUNKNOWN’S BATTLEGROUNDS)遊戲之外,另外一部分就是挖礦需求。GIGABYTE 最近發表 2 款顯...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。