-
微博回應(yīng)疑似5.38億條數(shù)據(jù)泄露:不涉及隱私,不影響
(觀察者網(wǎng) 文/張珩)3月19日,原阿里集團安全研究實驗室總監(jiān),現(xiàn)任默安科技CTO魏興國發(fā)布的一條微博,把微博推上了風(fēng)口浪尖。
魏興國稱,微博數(shù)據(jù)泄露了不少用戶的手機號,當(dāng)中涉及不少微博認(rèn)證的明星、官員、企業(yè)家。
對此微博回應(yīng)表示:“此次數(shù)據(jù)泄露應(yīng)該追溯到2018年底,當(dāng)時,有用戶通過微博相關(guān)接口通過批量手機批量上傳通訊錄,匹配出幾百萬個賬號昵稱,再加上通過其他渠道獲取的信息一起對外出售。”
微博還稱:“微博一直有提供根據(jù)通訊錄手機號查詢微博好友昵稱的服務(wù),用戶授權(quán)后可以使用該服務(wù)。但微博不提供用戶性別和身份證號等信息,也沒有‘根據(jù)用戶昵稱查手機號’的服務(wù)。因此這起數(shù)據(jù)泄露不涉及身份證、密碼,對微博服務(wù)沒有影響。此次非法調(diào)用微博接口匹配出的信息即為微博賬號昵稱,不涉及其余隱私數(shù)據(jù)?!蹦壳拔⒉┮呀?jīng)及時強化安全策略,并將不斷強化。
在魏興國發(fā)布的微博評論區(qū)中,有網(wǎng)友曾經(jīng)表示,有超過5.38億條微博用戶信息在暗網(wǎng)出售,其中1.72億條有賬戶基本信息,售價0.177比特幣。涉及到的賬號信息包括用戶ID、賬號發(fā)布的微博數(shù)、粉絲數(shù)、關(guān)注數(shù)、性別、地理位置等。
目前,魏興國已經(jīng)將上述微博刪除,并表示數(shù)據(jù)泄露應(yīng)該是被人通過接口薅了一些數(shù)據(jù)。
微博數(shù)據(jù)泄露
3月19日,微博用戶@安全_云舒發(fā)布微博表示:“很多人的手機號碼泄露了,根據(jù)微博賬號就能查到手機號……已經(jīng)有人通過微博泄露查到我的手機號碼,來加我微信了?!?
隨后他還稱:“這條被限了,但是隱瞞改變不了真相。事實上就是很多人的手機號碼泄露了,根據(jù)微博賬號就能查到手機號,我相信包括明星、企業(yè)家、公務(wù)員等人在內(nèi),也包括我的手機號,也包括來總的,也包括各位的?!保ㄓ^察者網(wǎng)注:來總代指微博用戶“來去之間”,現(xiàn)實中是微博CEO王高飛)。
魏興國微博
觀察者網(wǎng)查詢發(fā)現(xiàn),微博用戶@安全_云舒實為默安科技CTO,原阿里集團安全研究實驗室總監(jiān)魏興國,“云舒”是其在阿里巴巴的花名。
隨后微博認(rèn)證用戶,微博安全總監(jiān)@羅詩堯也在評論中表示,這是此前數(shù)據(jù)出現(xiàn)了“撞庫”或“漏水”現(xiàn)象,“多謝關(guān)心,每隔段時間就有人在網(wǎng)上賣(數(shù)據(jù)),每次都會引起一波輿情?!?
羅詩堯微博
值得注意的是,羅詩堯所說的撞庫在國內(nèi)數(shù)據(jù)安全領(lǐng)域曾經(jīng)多次發(fā)生,12306、京東都曾經(jīng)是撞庫的受害者。2015年,網(wǎng)易郵箱出現(xiàn)了多達5億用戶數(shù)據(jù)泄露事件,彼時網(wǎng)易聲稱,這是因為網(wǎng)易遭到黑客撞庫所導(dǎo)致。
所謂撞庫是黑客通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應(yīng)的字典表,嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶。很多用戶在不同網(wǎng)站使用的是相同的帳號密碼,因此黑客可以通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登錄B網(wǎng)址,這就可以理解為撞庫攻擊。
據(jù)了解,通過這樣的手法,幾乎可以對付任何網(wǎng)站登錄系統(tǒng),就相當(dāng)于給自己配了一把“萬能鑰匙”。
而羅詩堯所說的漏水則是指企業(yè)某些非核心業(yè)務(wù)團隊規(guī)模小,沒有按照統(tǒng)一規(guī)范流程搭建業(yè)務(wù),因此出現(xiàn)風(fēng)險,比如沒有做好關(guān)鍵數(shù)據(jù)隔離、權(quán)限分層管控、數(shù)據(jù)加密存儲等關(guān)鍵事項。
本文系觀察者網(wǎng)獨家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
- 責(zé)任編輯: 張珩 
-
華為新機在即,蘋果突然限購iPhone
2020-03-20 10:30 大公司 -
盒馬侯毅:疫情充分說明,機會是給有準(zhǔn)備的人
2020-03-19 17:47 -
"首要任務(wù)不是簡單地增長",瓶頸中的趣頭條如何突圍?
2020-03-19 17:39 大公司 -
攜程預(yù)估一季度虧損18.5億 梁建章:對長期有信心
2020-03-19 13:47 大公司 -
武漢富士康獲復(fù)工審批:首批員工已返回園區(qū)
2020-03-19 13:09 大公司 -
攜程19年營收同比漲15%,疫情仍是新季度挑戰(zhàn)
2020-03-19 08:29 大公司 -
騰訊19年凈賺933億,游戲貢獻3成營收
2020-03-18 21:01 BAT -
除武漢區(qū)域,全國314座萬達廣場已全部恢復(fù)營業(yè)
2020-03-18 17:43 大公司 -
“最強法務(wù)部”PK“硬茬”:騰訊狀告國家知識產(chǎn)權(quán)局
2020-03-18 17:27 BAT -
6地分支機構(gòu)欺騙投保人,人保壽險“喊冤”不成被罰
2020-03-18 16:20 大公司 -
紫光展銳被曝獲大基金等45億投資,正沖刺科創(chuàng)板
2020-03-18 14:22 大公司 -
一年級網(wǎng)課前播接吻廣告,優(yōu)酷遭痛批
2020-03-18 14:04 大公司 -
B站財報:營收連續(xù)7個季度超預(yù)期,用戶增量創(chuàng)新高
2020-03-18 13:40 大公司 -
蒙牛退出控股4個月后,君樂寶引入紅杉、高瓴等4路資本
2020-03-18 13:08 大公司 -
媒體稱紫光存儲解散,員工或分流至長江存儲等集團分公司
2020-03-18 12:41 產(chǎn)業(yè)萬象 -
以低價換市場的百世快遞 隱憂不斷
2020-03-18 10:57 大公司 -
法國對蘋果開出11億歐元罰單
2020-03-18 08:40 大公司 -
瘋狂的口罩“印鈔機”:月入千萬,我親歷的一夜暴富
2020-03-17 17:05 大公司 -
居家隔離“擠爆”網(wǎng)絡(luò),德法西等國運營商呼吁理性上網(wǎng)
2020-03-17 16:11 大公司 -
遭美連續(xù)攻擊后,TikTok放棄國內(nèi)審核:尊重不同法律
2020-03-17 11:30 大公司
相關(guān)推薦 -
最新聞 Hot
-
“笑死,美國要是不干預(yù),你們都在說俄語或德語了”
-
“中方反制的后果,這才應(yīng)該讓美國人顫抖…”
-
“菲律賓人怒了…”
-
“核心人物筆記中發(fā)現(xiàn)引誘朝鮮攻擊內(nèi)容”
-
報復(fù)烏克蘭?斯洛伐克總理突訪俄羅斯
-
在美國中部再入大氣層,“來自中國”
-
特朗普:幸好馬斯克當(dāng)不了總統(tǒng),哈哈哈!
-
美國私營監(jiān)獄狂喜:前所未有的機會!
-
沙利文放話:特朗普跟中國談不成“大買賣”
-
普京:俄羅斯上一代政客“摧毀國家”
-
“三戰(zhàn)開打?不要嚇唬人,但…”
-
12年造20公里,這條日本承建的越南地鐵終于投運
-
“全球鉆石價格暴跌,怪中國?”
-
紐約地鐵上一睡覺女子被縱火燒死,“嫌疑人還坐在長椅上注視現(xiàn)場”
-
巴拿馬總統(tǒng)駁斥,特朗普:走著瞧
-
特朗普要將墨販毒集團列為恐怖組織,墨西哥回應(yīng)
快訊- 美對中國芯片產(chǎn)業(yè)相關(guān)政策發(fā)起301調(diào)查,商務(wù)部:美方一錯再錯
- 國泰君安、海通證券合并重組申請獲證監(jiān)會與上交所受理
- 好險!會計發(fā)現(xiàn)領(lǐng)導(dǎo)語氣不對勁,保住296萬
- 浙大校長回應(yīng)“論文署名中科大”
- 新車看點丨A級純電車市場日漸火熱,領(lǐng)克Z20加速入局
- 電動化領(lǐng)跑后,中國汽車如何“再下一城”?
- 江蘇常州一地出現(xiàn)“染色蔬菜”?市監(jiān)局回應(yīng)
- 淘寶公布2024年度十大商品,這屆年輕人的購物車?yán)飳憹M了“拒絕內(nèi)耗”
-