微博5億用戶數據洩露續:前年事發,不涉密碼 但在國外平臺可查

2020-12-28 騰訊網

19日,南都曾發文《微博5億用戶綁定手機號在暗網出售 或因通訊錄接口遭暴力匹配》,微博對此作出了回應。據《AI財經社》

報導

,微博稱此次數據洩露發生於2018年底,但不涉及身份證和密碼,不影響服務。

不過,有安全圈人士實測發現,在跨平臺即時通訊軟體Telegram上,可以通過微博Oid(對象標識符)查到帳號密碼、郵箱,進而獲得真實姓名、身份證號等個人信息。由於Oid公開可得,理論上任何人都可以進行查詢。

整個事件源於暗網的一則交易信息。

3月4日,有暗網用戶發布了一則名為「5.38億微博用戶綁定手機號數據,其中1.72億有帳號基本信息」的交易信息,售價1388美元。其中綁定手機數據包括用戶ID和手機號,帳號基本信息包括暱稱、頭像、粉絲數、所在地等。

經多人驗證,給出的測試數據部分真實,2018年10月底和2019年7月份註冊的帳號也都可查,並非如微博CEO王高飛(@來去之間)所說「是2014年以前網易那次撞庫的」。

微博安全總監羅詩堯則解釋稱,此次洩露的手機號是「2019年通過通訊錄上傳接口被暴力匹配的,其餘公開信息都是網上抓來的」,並表示微博內部發現異常後「馬上堵住了口子」,第一時間報了警(相關微博已被刪除)。

此後,微博對《AI財經社》表示,此次數據洩露應該追溯到2018年底。當時,有用戶通過微博相關接口通過批量手機批量上傳通訊錄,匹配出幾百萬個帳號暱稱,再加上通過其他渠道獲取的信息一起對外出售。

微博還強調,微博一直有提供根據通訊錄手機號查詢微博好友暱稱的服務,但不提供用戶性別和身份證號等信息,也沒有「根據用戶暱稱查手機號」的服務。因此這起數據洩露不涉及身份證、密碼,對微博服務沒有影響。未來微博將不斷強化安全保護策略。

然而,有安全圈人士發文稱,在Telegram找到了售賣微博數據的一個自動交易機器人,並成功買到了同事的姓名、手機號、QQ號、微博帳號密碼、郵箱等,再利用平臺提供的其他服務,位置信息、戶籍、地址、身份證號也都可查。

「看來不止手機號和帳號洩露,但和暗網出售的數據是不是同一批就不清楚了」,一位資深安全人士告訴南都記者,Telegram是很多地下交易的場所,除了微博數據,可能還有其他平臺的數據,充值後即可向機器人查詢 。

採寫:南都記者蔣琳

綜合AI財經社

—— 分享新聞,還能獲得積分兌換好禮哦 ——

相關焦點

  • 5億微博用戶數據洩露?暗網無人交易,專家建議用戶勤改密碼
    隨後媒體爆出,在暗網上,有人以「5.38億微博用戶綁定手機號數據,其中1.72億有帳號基本信息」的名義,對個人信息進行售賣。同時,Telegram也在售賣隱私數據,用戶通過比特幣/ETH數字貨幣充值後,可以利用微博ID反查出手機號碼。
  • 微博被爆超 5 億用戶數據在暗網被出售,官方回應稱:舊聞,都散了吧
    一位搞安全的童鞋曾經告訴雷鋒網(公眾號:雷鋒網)編輯,這很可能是因為有人知道我的身份信息,嚇得我趕緊去改了密碼。最近幾天,微博被爆超 5 億用戶信息在暗網上被出售的消息也是鬧的沸沸揚揚,究竟怎麼回事呢?微博被爆用戶數據在暗網上被出售,回應稱是舊聞?事情還要從幾個安全大佬的微博說起。
  • 5.38億條微博用戶信息洩露?回應:只是微博暱稱,不涉及隱私
    5.38億條微博用戶信息在暗網出售,根據微博帳號就能查到手機號?3月19日,有網友爆料微博存在數據洩露的情況,1.72億條微博帳戶基本信息,售價1388美元/0.177比特幣,包括用戶ID、帳號發布的微博數、粉絲數、關注數、性別、地理位置等。甚至有網友稱已經有人通過微博洩露查到自己的手機號碼來加微信了。微博對此回應稱,數據洩露屬實,目前微博已經及時加強了安全策略,並將不斷強化。
  • 新浪微博被工信部約談 數據洩露幾時休?
    數據是否涉及隱私?公開信息顯示,3月4日,有暗網用戶發布了一則名為「5.38億微博用戶綁定手機號數據,其中1.72億有帳號基本信息」的交易信息,售價1388美元。該用戶稱,這些信息「均為2019年年中左右抓取」,並給出400條綁定手機號的測試數據,以及1500條帳號基本信息的測試數據。
  • 擴散丨12306用戶數據遭洩露,趕緊去改密碼!
    關注新浪無錫,盡覽錫城資訊 ≥▽≤12月25日,有漏洞發布平臺消息稱,大量
  • 數據販賣網站WeLeakInfo被FBI查封 洩露超120億用戶密碼
    該網站出售多起數據洩露事件,包括用戶名和密碼等信息。與此同時,聯邦調查局與英國國家犯罪局、荷蘭國家警察局、德國聯邦警察局和北愛爾蘭警察局共同合作,查封了該網站的域名,並將網站重定向至查封通知。據稱,WeLeakInfo在一萬多起數據洩露中收集了超過 120 億用戶名和密碼。具體信息包括:姓名、電子郵件地址、用戶名、電話號碼、在線帳戶和密碼。
  • 新浪微博用戶手機號、密碼等信息被出售?官方回應了
    3月21日,@微博安全中心發布有關「微博用戶信息被出售事件」的說明。近日有報導稱,微博用戶信息在暗網上被出售,涉及信息包括手機號、密碼等。對此,站方說明如下:1.自2011年以來,微博一直提供查詢通訊錄好友微博暱稱的服務,用戶授權後可以使用該服務。但用戶僅能查詢到相關帳號暱稱,也可以隨時取消授權。
  • 暗網裡交易的5億用戶隱私丨專欄
    一、5億用戶隱私數據洩漏大東:小白,玩社交軟體嗎?小白:玩呀~大東:啥時候開始玩的?小白:這怕是要追溯到高中時期...大東:打住打住,咱今天不討論這個,我是來提醒你使用社交軟體要注意隱私安全的。小白:嗯?啥情況?難道又發生了什麼?大東:就在前幾日,3月19日,某社交網站用戶稱:「很多人的手機號碼洩露了,根據該社交網站帳號就能查到手機號……已經有人通過洩露的手機號碼,來加我微信了。」小白:真的假的!
  • 微博可能洩露5億用戶手機號,用戶信息或在暗網出售
    [PConline 資訊]昨天(3月19日),微博網友@安全_雲舒(微博認證為默安科技創始人兼CTO,原阿里集團安全研究實驗室總監)轉發了一條微博,掀起了一場關於 「微博數據洩露」 的討論。雲舒稱很多人手機號碼洩露了,根據微博帳號可以查到手機號。
  • Foodpanda發生數據洩露 72萬用戶數據遭曝光
    近年來,很多企業出現了數據安全問題。其中有些企業無意中將客戶個人數據被洩露。知名餐飲外送平臺Foodpand,其母公司最近就發生了數據洩露事件,多達72萬用戶數據慘遭洩露,其中包括來自香港的客戶。Foodpanda 母公司Delivery Hero 近日洩露了多達72 萬條用戶資料,當中包括香港顧客用戶帳號遭外洩的資料包括:姓名、電郵、電話、地址座標等數據該公司正積極展開內部調查事件起因
  • 微博隱私數據洩漏,我買到了自己的手機號!
    新浪微博作為國內擁有5億用戶的頭部社交平臺,其平臺的信息數據一旦洩露,上億人的個人隱私和安全將受到威脅。就在昨天,默安科技CTO魏興國發布了一條微博,宣稱目前很多人的手機號和微博帳號已經被洩露,其中甚至包括微博CEO王高飛。
  • Instagram近五千萬條數據洩露 無需密碼或者其他憑據就可訪問
    Instagram近五千萬條數據洩露 無需密碼或者其他憑據就可訪問 來源:南方都市報 • 2019-05-22 09:13:36
  • Facebook再現數據事故,數百萬Instagram密碼洩露
    本周四據CNBC報導,Facebook承認,目前有數百萬個Instagram密碼洩露,所有Facebook資料庫員工皆可通過公司資料庫了解到這些信息。最近一段時間以來,Facebook在數據洩露方面可謂「戰功卓著」。2019年3月,網絡安全記者Brian Krebs調查發現,有6億多個密碼洩露曝光。
  • Instagram下載數據副本工具出漏洞:用戶密碼或洩露
    《Instagram下載數據副本工具出漏洞:用戶密碼或洩露》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:從3億用戶到4億 Instagram只用了9個月時間圖片社交應用Instagram今天宣布它的用戶量已經超過了4億,每天分享的照片數量超過8000萬張。9個月前,他們的用戶量才剛過3億。
  • 微博5億多用戶信息在暗網被交易,價格驚人,網友:暗網是什麼
    導語隨著科技的發展,信息技術突飛猛進,人們的生活也因此被顛覆,自媒體,短視頻,直播平臺,各種新穎的事物不斷刷新著我們對這個世界的認識,為了體驗網絡給我們帶來的便利,我們不得不在各種平臺註冊帳戶,提供自己的私人信息。當我們在填寫私人信息的時候,不知道各位有沒有想過自己的信息真的安全嗎?
  • 「虎嗅早報」羅永浩要做「李佳琦」;微博回應數據洩露;馬雲向...
    羅永浩3月19日在個人微博上宣布決定做電商直播。對於緣由,他稱是在看了招商證券一份調研報告後決定的。「雖然我不適合賣口紅,但相信能在很多商品的品類裡做到帶貨一哥。」有評論人士直言,創業歷經坎坷的羅永浩走了一圈才發現,自己才是最大的變現利器。「賣什麼別的先不說,看他的直播起碼可以當相聲聽。」
  • 微博用戶手機號和密碼被洩露?工信部約談新浪微博App
    原標題:工信部就新浪微博App數據洩露問題開展問詢約談據工信部微信公眾號消息,近日工信部就新浪微博App數據洩露問題開展問詢約談。3月21日,針對媒體報導的新浪微博因用戶查詢接口被惡意調用導致App數據洩露問題,工業和信息化部網絡安全管理局對新浪微博相關負責人進行了問詢約談,要求其按照《網絡安全法》《電信和網際網路用戶個人信息保護規定》等法律法規要求,對照工信部等四部門制定的《App違法違規收集使用個人信息行為認定方法》,進一步採取有效措施,消除數據安全隱患:一是要儘快完善隱私政策,規範用戶個人信息收集使用行為
  • 【虎嗅早報】羅永浩要做「李佳琦」;微博回應數據洩露;馬雲捐贈200萬隻口罩給東南亞四國
    羅永浩3月19日在個人微博上宣布決定做電商直播。對於緣由,他稱是在看了招商證券一份調研報告後決定的。「雖然我不適合賣口紅,但相信能在很多商品的品類裡做到帶貨一哥。」除了羅永浩,昨日微博數據洩露的事情傳得沸沸揚揚。微博回應數據洩露@AI財經社【微博被傳數據遭洩露,回應稱不涉及用戶身份證密碼等】 3月19日,網友「安全-雲舒」發微博稱微博數據遭到洩露。對此,微博表示數據洩露屬實,目前微博已經及時強化安全策略,並將不斷強化。
  • 最大數據被盜案是怎麼被發現的:從微博被加粉開始
    在新浪微博,類似的用戶「被加粉」事件層出不窮,浙江紹興警方8月20日公布的一起「史上最大數據竊取案」,在阻止30億條公民信息洩露的同時,也揭開了「被加粉」的秘密。紹興市公安局通報,該案件是北京瑞智華勝科技股份有限公司為核心的多家公司在操控。
  • 大數據時代,你被網際網路平臺監控著嗎?
    剛剛在網上搜索了「什麼手機性價比更好」,購物平臺便推薦了幾款熱銷手機;剛剛在討論中飯吃什麼,外賣平臺並推送了附近的餐廳信息……你是否時常感受到自己的隱私被竊取?大數據信息洩露事件2020年,新冠疫情肆虐全球,催化各行業加速數位化轉型,數據的價值在進一步凸顯,為現代社會的生活方式帶來許多顛覆,但這種顛覆是把雙刃劍。