微博数据疑泄露
3月19日上午,有微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博(WB.US)账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”
随后,该网友在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。“来总的手机号也被泄露了,我昨晚查过。”(“来总”代指微博CEO 王高飞)
微博数据疑泄露
在网友“安全_云舒”的微博主页上,其个人介绍为“默安科技创始人兼 CTO”,原阿里集团安全研究实验室总监。默安科技官方证明以上信息属实,“安全_云舒”确为默安科技CTO 魏兴国,“云舒”是其在阿里巴巴的花名。
在魏兴国的微博下,仍有网友不断留言称自己疑似遭遇了数据泄露,且泄露信息多为手机号,甚至有人发出了疑似微博个人数据的打包售卖截图,标价为1799 元。
微博数据疑泄露
随后,有微博认证为“微博安全总监”的网友罗诗尧在微博中回复称:多谢关心,每隔段时间就有人在网上卖(数据),每次都会引起一波舆情,本不想回应,这条微博今后还会用得上。
就“数据泄露”一事向微博方面求证,对方表示内部正在了解情况。
这次微博个人信息数据泄漏,最可能的原因是通讯录好友匹配攻击导致的。很多社交app都有通过通讯录匹配好友的功能。攻击者可以伪造本地通讯录来获得手机号到微博用户账号的关联。比如先伪造通讯录有xxxx00001到xxxx010000手机号匹配好友,再伪造xxxx010001到xxxx020000手机号匹配好友,不断列举,就能关联出微博id到手机号的关系。
“建议大公司尽量关闭通讯录匹配功能,如果开启,必须对此接口进行各种数据泄漏监测和流控/风控措施。”上述人士谈到。
数据泄露已成为互联网行业典型故事之一。去年11月,Twitter(TWTR.US)就出现过利用通讯录匹配功能获得百万推特用户账号和手机号的数据泄漏事件,随后 Facebook(FB.US)关闭了这一功能。而国内知名的一次数据泄露数据当属 2011 年的“CSDN 百万用户信息外泄”。当年有黑客在网上公开了知名程序员网站CSDN的用户数据库,高达600多万个明文的邮箱账号和密码遭到外泄。
以上就是【微博数据疑泄露】相关内容,更多资讯请关注深港在线。
下一篇:返回列表
76人球星恩比德发推声援唐斯,并为唐斯感染新冠的母亲送上祝福。恩比德写道:兄弟,我们与你同在!我们都在为你祈祷!
八卦在最近海南民政厅公示的《需清理整治不规范地名清单》中,有15家维也纳国际酒店的不规范类型为“崇洋媚外”,其认定原则为“使用外国地名的地名。
八卦北京环球影城初体验达成,精彩可期!北京环球影城的入园初体验如何?
八卦据媒体1月31日报道,1月27日,黑龙江绥化青冈县建设社区,网格员高红岩上门给次密接者家安装红外线监控。居民情绪激动言语过激,高红岩忍着委屈,走出小区才大哭。正哭着,辖区内隔离人员求助电话来了,她立刻调整情绪:“姐等会就去给你送土豆。”
八卦#香格里拉对话会确定取消#据新闻媒体报道,全球疫情目前情况仍不稳定,部分国家出现反弹,有消息称,备受关注的#香格里拉对话会确定取消#,情况究竟如何?
八卦【被封控的年轻人:3天烧糊了2个锅】近期,由于上海疫情封控,一篇“被封控的年轻人:3天烧糊了2个锅”的报道登上了各大搜索引擎的热搜榜,在网上引起了众多网民的关注和热议,深港在线小编也第一时间在网上查阅整理了一些相关资讯,下面一起来看下。
八卦据媒体报道,贵州省黔东南苗族侗族自治州中级人民法院3月30日下午公开宣判中国贵州茅台酒厂(集团)有限责任公司原党委委员、副总经理高守洪受贿案。法院依法判决:被告人高守洪犯受贿罪,判处有期徒刑十年,并处罚金人民币50万元;被告人高守洪受贿所得财物折合人民币716.9395万元及其孳息依法予以追缴,上缴国库。
八卦今日上午,由济南发往广州的T179次列车,在湖南永州境内发生脱轨,有车厢起火。中国铁路广州局集团有限公司官方微博发布消息称,事因线路塌方,目前,受伤的铁路员工和旅客已送医得到治疗。
八卦【侵害袁隆平名誉案宣判 被告当庭道歉】今日,一篇关于侵害袁隆平名誉案宣判,被告当庭道歉的报道上了各大热搜,引得网民关注,5月19日,天津市第二中级人民法院组成七人合议庭,对公益诉讼起诉人天津市人民检察院第二分院诉被告张某侵害著名农业科学家袁隆平名誉、荣誉一案公开开庭审理,被告当庭道歉。
八卦据消息透露,昨天(8月25日)是七夕,杭州姑娘小杨发了条朋友圈表示:爷爷花一个月时间偷偷折了1000只千纸鹤,七夕送给奶奶作为礼物,没想到被奶奶一脸“嫌弃”地批评:有那时间干点什么不好。
八卦Copyright 2020 shlady.net All Rights Reserved.2877366609@qq.com 湘ICP备88889998号-1 Sitemap.xml