某社交 App 5 億用戶信息在暗網被賣?

2020-12-18 科技狐

昨天,又有一個知名社交平臺爆出隱私數據洩露事件

微博名為「安全_雲舒」的用戶轉發微博時稱:「很多人的手機號碼洩露了,根據微博帳號就能查到手機號……已經有人通過微博洩露查到我的手機號碼,來加我微信了。」(該微博已經刪除)

該微博信息顯示,此人為默安科技創始人兼 CTO,原阿里集團安全研究實驗室總監。

作為一個做網絡安全出身的人,想必他在這方面不會胡說八道,於是引起了網友們注意,有不少人表示有類似情況發生。

他後續表示,可能是有人通過接口薅走了一些數據,未必是數據洩露。

並且,他說來總的手機號碼也洩露了!(來總:微博 CEO 王高飛,微博名為「來去之間」)

看來這個事情可大可小,於是輕鬆驚動了微博官方的人員。

先是微博 CEO 王高飛 @來去之間 回復稱「是 2014 年以前網易那次撞庫的」。

隨後不久,認證為微博安全總監@羅詩堯 也在評論中回復稱「多謝關心,每隔段時間就有人在網上賣(數據),每次都會引起一波輿情,本不想回應,這條微博今後還會用得上。」

他還在個人微博上補充稱:「洩漏的手機號是 19 年通過通訊錄上傳接口被暴力匹配的,其餘公開信息都是網上抓來的。

不過,當小狐我今天想去截圖時發現他已經刪除了相關微博。

針對這次爆出的「數據洩露」事件,微博方面向媒體回應,微博一直提供根據通訊錄手機號查詢微博好友暱稱的服務,用戶授權後可以使用該服務,但微博不提供用戶性別和身份證號等信息,也沒有「根據用戶暱稱查手機號」的服務。

微博表示,2018 年底,有用戶通過微博相關接口通過批量手機批量上傳通訊錄,匹配出幾百萬個帳號暱稱,再加上通過其他渠道獲取的信息一起對外出售。「發現異常後,我們及時加強了安全策略,今後還將不斷強化。

看到這裡劇情也基本清晰了:這些是以前洩露的,已經加強了安全策略。

其實,像這種用戶帳號數據洩露的事情,時不時都能看到,並且,我們可以通過社工庫等暗網購買到這些數據。

這次所爆出的5 億微博隱私數據,也是被明碼標價在某些平臺當作商品出售。

一般這些數據是通過「撞庫」或者「漏水」所洩露出來的。

「撞庫」簡單理解指的是通過已經收集到的用戶和密碼信息,進行批量嘗試登錄其它網站,如果恰好這個用戶在不同網站用了同一套密碼,則被成功撞庫攻擊。

「漏水」則為某些企業自身出現風險導致的數據洩露。

拿到用戶的帳號密碼後,黑客們還會收集網站上的一些附加數據,包括且不限於購物訂單記錄、開房數據、火車票購票數據等等。

如果拿到的數據足夠多,根據它們可以輕鬆描繪出一個完整的用戶畫像:姓名、照片、收入、住址、購物行為、消費習慣等等……

前面提到的社工庫則是黑客們把這些數據集中歸檔的一個地方。

細思極恐,毫不誇張地說,社工庫上關於你的數據,可能比你媽都還要了解你自己!

作為一個大數據時代,中心化的網際網路服務架構,雁過留痕,我們在網際網路上留下的數據越來越多,難免出現洩露問題。

根據《2019 年雲安全報告》顯示,在所有的數據洩露事件中,科技行業數據洩露事件最多,佔比為 37%。畢竟科技行業作為信息化、數位化程度最高的行業,在發揮數據價值方面更遊刃有餘。

往近了說,2018 年數據洩露事件中,瑞智華勝被爆出通過劫持運營商流量,竊取了 30 億條用戶數據,包括騰訊、阿里、今日頭條在內的 96 家網際網路公司數據遭到洩露;華住開房信息洩露事件,用戶 5 億條開房信息遭到洩露。

除了寄希望於各大公司提高用戶數據保護,還是希望大家能夠強化自身意識,不要再用「你的生日」之類作為密碼了,更不要把涉及到金錢的平臺帳號密碼設置得過於簡單,降低被撞庫的風險。

走,改微博密碼去了~

參考資料:虎嗅網 微博恰飯這些年,連用戶數據都管不好了?

相關焦點

  • 安德瑪App「被黑」 1.5億用戶資料洩露
    法制晚報訊 (記者 黎史翔)據《福布斯》報導稱,當地時間29日,美國知名體育運動品牌安德瑪(Under Armour)承認,該公司一款名為「MyFitnessPal」的手機應用程式在今年2月遭黑客入侵,共計1.5億個人帳號被攻破。從潛在受害者規模來看,此次事件已算得上網絡歷史上最為嚴重的黑客攻擊事件之一。
  • 暗網歷史上5個最大交易市場
    最初,這個暗網交易市場只提供了數量有限的新賣家帳戶。這意味著新賣家必須在拍賣期間購買新帳戶。後來,絲綢之路開始對每個新賣家帳戶收取費用。據報導,絲綢之路在2013年被聯邦調查局關閉之前,已有90萬用戶註冊,銷售額超過12億美元絲綢之路於2013年10月關閉,其創建人Ulbricht被捕,標誌著絲綢之路的終結。
  • 暗網中潛伏的藝術家回應
    據悉,一位曾經為黑市客戶提供文件資源和技術服務的暗網組織成員描述,以絲綢之路為代表的暗網交易市場其實是一個中心化的營銷、交流、買賣、信用和和託管平臺。用戶忠誠度和市場份額主要通過市場自己調節,而不是通過一層層的經銷商。
  • 違規收集用戶信息,社交App易信、脈脈上榜工信部通報榜單
    今天,工信部通報了2020年第五批侵害用戶權益行為的APP。社交通信作為用戶權益易遭受侵害的領域,以易信和脈脈為代表的多款App因違規收集用戶信息受到點名通報。齊魯壹點記者了解到,易信APP是由中國電信和網易聯合開發的免費手機限時通訊軟體,特有高清語音、雙擊發語音、閱後即焚等通訊功能,於2013年8月正式上線,2014年用戶人數首度破億。值得注意的是,2019年8月30日,易信在杭州召開7.0新版發布會,CEO胡勇宣布易信將正式轉型為「全域社交+大平臺」的內容社交軟體。
  • 社交電商蜜源APP承認違規收集個人信息 曾被質疑涉嫌傳銷
    蜜源能在短時間內快速收割千萬忠實用戶,並創下驚人的GMV,離不開上述拉新裂變模式的推廣。基於飛速發展態勢,蜜源在三周年之際提出升級計劃,6月28日,蜜源對外發布了「效能革新」戰略,並定下未來三年服務1億人、創造1000億GMV,打造世界級社交電商內容導購平臺的戰略目標。
  • 違規收集用戶信息 易信、脈脈、知聊等社交App被工信部通報
    魯網10月30日訊 (記者 王雅茜)近日,工信部通報了2020年第五批侵害用戶權益行為的APP。脈脈、知聊、易信、等等多款社交App因違規收集用戶信息被通報。易信APP於2013年8月正式上後,2014年用戶人數首度破億。 與易信一同被通報的還有脈脈,脈脈於2013年10月上線,定位於實名制職場社交平臺,基於「實名職業認證」和「人脈網絡引擎」幫助職場人拓展人脈、交流合作、求職招聘。2019年4月,宣布用戶量突破8000萬。
  • 8.7億條個人信息在暗網上出售,大數據時代下人人如何自保?
    8.7億條個人信息在暗網上出售,7.73億個郵件地址及密碼被竊,5.9億中國人的簡歷被洩露!很多人被公開的不僅僅是姓名、電話,還有身份證號、戶籍、婚姻狀況、家庭住址、工作單位……1分錢就可以買到一條個人數據,39元可以黑進WiFi,獲取你的個人信息。
  • 中國的暗網,迷失的閒魚
    賣家超過 3000 萬,月活用戶近億人次。對於任何一家網際網路企業來說,增長是企業運營的永恆真理。或許我們可以將「增長」視作衡量一個企業的方向標,但對於閒魚最核心的還有那繞不開承載著閒魚社交屬性的魚塘。「魚塘」承載了閒魚偉大使命的建設的產物,其基於地理位置劃分或興趣愛好的形式,將具有相同興趣愛好的用戶匯聚進行交流與交易,從而提升用戶在閒魚APP上的留存率,賦予閒魚以社交為新的屬性。
  • 漢庭等酒店數據洩露,1.3億人開房信息賣8個比特幣,疑內鬼作祟
    8月28日上午,網傳一張截圖顯示,包含華住旗下多家連鎖酒店開房信息的數據在暗網出售,標價8個比特幣,或520門羅幣,約等於人民幣37萬元。該暗網賣家稱,資料庫包括華住會官網註冊資料、入住登記信息、開房信息總計141.5G,涉及1.3億人。當天下午,華住集團在其官方微博發布聲明稱,已在內部開展核查,確保客人信息安全,並已在第一時間報警,公安機關正在開展調查。
  • 金色前哨|5.38億用戶數據在暗網出售 微博回應:已報警
    近日,有用戶發現5.38億條微博用戶信息在暗網出售,其中,1.72億條有帳戶基本信息,售價0.177枚比特幣。涉及到的帳號信息包括用戶ID、帳號發布的微博數、粉絲數、關注數、性別、地理位置等。對此,微博安全總監羅詩堯發微博回應表示:「洩漏的手機號是19年通過通訊錄上傳接口被暴力匹配的,其餘公開信息都是網上抓來的。」同時,羅詩堯表示:「19年被刷的部分數據,內部突發現異常後馬上堵住了口子。我們第一時間報了警,取證後把相關信息遞到了警方,同時一直也在追查網上售賣信息的黑灰產。
  • 數字資產年度報告:暗網規模39億美元 安全問題損失76.69億美元
    由於區塊鏈網絡本身的匿名特性,絕大部分的鏈上地址背後所對應的用戶身份信息是未知的。我們通過收集鏈下信息,並分析其鏈上交易的關聯性,再融合機器學習算法,生成了總數超過6,000萬的地址標籤庫,基於此展開後續一系列的數字資產匯總和溯源分析;3)數據分析和可視化軟體。
  • MeWe是什麼軟體社交怎麼玩 MeWe app官網安卓下載中文版設置
    MeWe是什麼軟體社交怎麼玩 MeWe app官網安卓下載中文版設置 MeWe是什麼軟體社交怎麼玩?
  • 黑生意:暗網3M口罩61元 檢測試劑破百元 甚至賣新冠「解藥」
    更多人在暗網上賣起了口罩和檢測試劑——緊俏的防疫物資成了暗網新寵,一個3M口罩賣到了61元,一份檢測試劑賣到了120元。這是一年半以內萬豪酒店遇到的第二次大規模信息洩露事件。遭到洩露的信息有可能在「黑灰產」渠道進行流通,並以不同的金額售賣。此前,華住集團洩露的5億條客戶信息曾在暗網上以37萬元的價格被「打包」出售。
  • 小肚皮App產品分析:00後的社交養成平臺
    >據騰訊關於00後app榜單的報告顯示,00後最喜愛的社交類app有微信、QQ、火山小視頻、新浪微博、探探、百度貼吧、興趣部落、最右、QQ空間。TOP10用戶基本信息、月被訪問次數最高的TOP10用戶基本信息、月收穫肚皮糖數量最多的TOP10用戶基本信息1.3.6 社交數據月新增添加好友次數、關注類型分布(單向、雙向)、關注轉化入口分布(遊戲、廣場、活動、社區)1.4 ROI很可觀社交類app的商業化形式大致包含直播打賞、banner&開屏
  • 2020年最熱門的社交應用App:用戶僅1500人 估值已達1億美元
    北京時間5月21日早間消息,據外媒報導,如果你在周一晚上收聽社交媒體應用Clubhouse的節目,你可能會聽到關於新冠病毒如何影響監獄人口群體的熱烈討論。Clubhouse是2020年最熱門的新社交應用App,在Andreessen Horowitz提供了1200萬美元的融資後,其最新的估值為1億美元。目前該App還沒有自己的網站,創始人Paul Davison和Rohan Seth仍然游離於媒體聚光燈之外。他們的LinkedIn資料顯示,在今年的早些時候,他們成立了Clubhouse的母公司Alpha Exploration。
  • 社交app推廣引流之微信陌生人社交推廣引流吸粉!
    社交app現在是非常的多,除了qq和微信這兩大巨頭之外,其他的社交app更可謂是數不勝數,而在推廣引流這一塊方法也是非常的多,今天唯尚app推廣聯盟小編就給大家介紹一種方法-微信陌生人社交推廣!
  • 日本2018用戶獲取趨勢與基準報告:日本市場遊戲社交購物熱門APP的...
    編者按:本文來自微信公眾號「白鯨出海」(ID:baijingapp),作者 Kree Zhi,36氪經授權發布。在全球最大的發達經濟體中,日本在移動消費者應用支出方面的表現一直居於世界前列。按照應用商店消費者總支出而言,日本目前是全球第三大市場,約合 140 億美元,跟排名第二的美國不相上下。
  • 重回興趣社交賽道,「Uki」5個月實現盈利
    2018年底,有一款社交軟體進入社交類app下載排名前10,和陌陌、探探、Soul並稱陌生人社交F4。在日活用戶接近200萬的階段,這款軟體被競爭對手Soul舉報發布違規內容,2019年11月陸續被主流應用商店下架,直到今年2月底才重新上架。
  • 手機自帶木馬,涉千萬用戶公司獲益800億,消費者信息安全是草芥
    事情還要回溯到2018年,該公司和北京某公司合作,在更新軟體的過程中,給某品牌手機的用戶植入了木馬,在客戶不知情的情況下自動更新版本,提升APP的活躍度,執行次數高達28.8億次。截至2019年10月,涉及到的手機高達26518921臺,雙方已結算「拉活」費用842.5億元,深圳這個科技公司獲利兩千多萬元。
  • 國外最受歡迎的社交網站和APP,你又知道幾個呢?
    首先我們先來看一下總體的趨勢,根據Dreamgrow2017年的一份數據統計中,數據從用戶量級方面給到了我們直觀的體量呈現,在2017年全世界體量最大、最受歡迎的15個社交網站和10個社交app如下:FacebookFacebook是美國的一個社交網絡服務網站 ,創立於2004年2月4日,總部位於美國加利福尼亞州門洛帕克。用戶可以在Facebook上分享照片、視頻和消息。2017年6月27日,臉書的創始人馬克·扎克伯格發文宣布臉書的用戶達到20億人,成為世界用戶量最多的社交網站。