首页
/
每日頭條
/
科技
/
微博查封數字貨币
微博查封數字貨币
更新时间:2025-05-28 02:12:21

微博查封數字貨币(5億微博隐私數據被爆遭洩漏始末)1

圖片來源@視覺中國

“微博個人信息已可在暗網買賣。我都買到我自己的信息了。”3月19日晚間,一位區塊鍊領域資深人士向钛媒體App表示:“在Telegram上,已有大量被洩露個人信息可以用btc和eth交易,目前暗網已經瘋了,大家都在瘋狂查詢,這事已在國際暗網上産生巨大影響。”

這還要源于3月19日上午默安科技CTO魏興國發布的一條微博(目前已删除)。魏興國稱,通過技術查詢發現不少人手機号已經洩露。

很快,微博針對微博數據洩露一事回應承認屬實,目前已及時強化安全策略,并表示這起數據洩露不涉及身份證、密碼,對微博服務沒有影響。但是微博還稱,“此次數據洩露應該追溯到2018年底,當時,有用戶通過微博相關接口通過批量手機批量上傳通訊錄,匹配出幾百萬個賬号昵稱,再加上通過其他渠道獲取的信息一起對外出售。其一直有提供根據通訊錄手機号查詢微博好友昵稱的服務,用戶授權後可以使用該服務。但微博不提供用戶性别和身份證号等信息,也沒有“根據用戶昵稱查手機号”的服務。因此這起數據洩露不涉及身份證、密碼,對微博服務沒有影響。此次非法調用微博接口匹配出的信息即為微博賬号昵稱,不涉及其餘隐私數據。”

但是根據上述用戶向钛媒體提供的信息顯示,其個人綁定微博的信息包括姓名、郵箱、地址、手機号、微博賬号、密碼等8項信息均已經能在暗網買到。某暗網以“贊助形式”收取費用。不過,每個人被洩漏的數據類型和數量也有所不同。另外有用戶向钛媒體App透露,其在暗網上買到的“自己”的微博綁定信息,還包括老密碼、身份證号、車牌号、貼吧綁定的賬号、綁定的qq号等。

該人士随後補充道,用戶還可以花錢把自己的信息屏蔽,不讓别人查詢。“我朋友的信息我也全都查到了,密碼都有,還有幾個他經常上網的地址,信息洩漏真的太恐怖了。”

在魏興國那條被删除的微博評論中,亦曾有網友表示,發現5.38億條微博用戶信息在暗網出售,其中,1.72億條有賬戶基本信息,售價0.177比特币。涉及到的賬号信息包括用戶ID、賬号發布的微博數、粉絲數、關注數、性别、地理位置等。

微博數據突遭洩露

3月19日上午,微博名為“安全_雲舒”的用戶轉發微博時稱:“很多人的手機号碼洩露了,根據微博賬号就能查到手機号……已經有人通過微博洩露查到我的手機号碼,來加我微信了。”

該微博信息顯示,此人為默安科技創始人兼CTO,原阿裡集團安全研究實驗室總監。默安科技方面證實稱,“安全_雲舒”确為默安科技CTO魏興國,“雲舒”是其在阿裡巴巴的花名。

微博查封數字貨币(5億微博隐私數據被爆遭洩漏始末)2

随後,魏興國在微博下的留言中進一步表示,他通過技術查詢,發現不少人的手機号已被洩露,當中涉及不少微博認證的明星、官員、企業家。“來總(钛媒體注:來總為微博CEO王高飛,微博名為“來去之間”)的手機号也被洩露了,我昨晚查過。”也有網友不斷留言稱自己疑似遭遇了數據洩露,且洩露信息多為手機号,甚至有人發出了疑似微博個人數據的打包售賣截圖,标價為1799元。

微博查封數字貨币(5億微博隐私數據被爆遭洩漏始末)3

原因或為數據撞庫或漏水

值得注意的是,認證為微博安全總監的網友@羅詩堯也在評論中回複稱,這應該是此前出現了數據“撞庫”或“漏水”現象,“多謝關心,每隔段時間就有人在網上賣(數據),每次都會引起一波輿情,本不想回應,這條微博今後還會用得上。”

微博查封數字貨币(5億微博隐私數據被爆遭洩漏始末)4

其中,撞庫是黑客通過收集互聯網已洩露的用戶和密碼信息,生成對應的字典表,嘗試批量登陸其他網站後,得到一系列可以登錄的用戶。很多用戶在不同網站使用的是相同的帳号密碼,因此黑客可以通過獲取用戶在A網站的賬戶從而嘗試登錄B網址,這就可以理解為撞庫攻擊。

漏水則是指企業某些非核心業務團隊規模小,沒有按照統一規範流程搭建業務,因此出現風險,比如沒有做好關鍵數據隔離、沒有做好權限分層管控、沒有做好數據加密存儲等。

目前,魏興國已經将前述微博删除,并表示數據洩露應該是被人通過接口薅了一些數據。值得注意的是,2016年時,微博即與脈脈就抓取用戶數據等曾對簿公堂,當時,脈脈也被微博控告稱通過用戶手機通訊錄來非法獲取通訊錄和新浪微博用戶的對應關系。

(本文首發钛媒體App,作者 | 石萬佳)

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
光棍兒節表白文案(盤點光棍節表白奇葩創意)
光棍兒節表白文案(盤點光棍節表白奇葩創意)
  今天,有個哥們跑過來,神秘的問我:怎麼跟喜歡的女孩表白?   我突然反應過來,馬上就要到光棍節了,這貨估計再也忍受不了每年被虐,今年打算出手了      作為一個『老司機』,表白可是很有學問的,好哥們終身大事可不能含糊我說:   那人家姑娘對你有意思麼?   他說:有點意思吧,平時聊的不錯,也經常一起吃飯   聽完了他的介紹,我大概了解這位哥們的情況了。...
2025-05-28
英特爾各代處理器排行(14nm最後的倔強提前半年)
英特爾各代處理器排行(14nm最後的倔強提前半年)
  十代酷睿桌面處理器是今年4月30日正式發布的,按道理說,Intel的十一代酷睿桌面處理器Rocket Lake-S離發布時間還早,Intel自己也說最快會在明年3月發布下一代桌面處理器。      以慣例來看,下一代桌面處理器的架構和特性,會在發布前一兩個月才慢慢洩露出來。不過不知道是Intel受AMD的壓力實在太大,還是臨時工心血來潮,居然在這兩天公開...
2025-05-28
台風路徑實時動态圖10号台風(首個秋台風海神)
台風路徑實時動态圖10号台風(首個秋台風海神)
  今年第10号台風“海神”已于今天(4日)早晨由強台風級加強為超強台風級,14時,其中心附近最大風速達58米/秒,它的強度已經超越“美莎克”的巅峰強度,成為西北太平洋及南海今年以來的風王。在不少人眼中,夏天是台風最活躍,也是台風最容易緻災的季節。其實,到了秋天,台風雖然不如夏天那麼多,但威力和影響也不容小觑。中國天氣網專門統計了1949年至2019年期間的...
2025-05-28
疊螺機污水處理設備(疊螺機在污水處理廠的應用)
疊螺機污水處理設備(疊螺機在污水處理廠的應用)
  疊螺機在污水處理廠的應用   首先,疊螺機一般是放在污泥脫水間的。根據污水處理的流程,疊螺機應用在污水預處理之後,特别适合低濃度污水的處理。現階段要求污水廠的污泥也要經過減量化、無害化處理。因此污泥脫水設備的市場需求大了起來。污水廠都是通過生化工藝處理污水、因此有大量的有機污泥,處理有機污泥效果好的設備是疊螺式污泥脫水機。      傳統壓濾機的劣勢: ...
2025-05-28
木門門套工字型安裝(幹貨來啦木門門套)
木門門套工字型安裝(幹貨來啦木門門套)
  安裝門套的注意要點   1、組裝門套前需在地面平鋪珍珠棉、保護膜,防止組裝過程中門套漆面劃傷。将門套的橫框與豎框連接牢固,T50直槍釘固定。套闆之間縫隙要嚴密、平整、無錯位;豎框與橫框連接處成90度角,要求門套對角線、套線正面和側面安裝垂直度符企業規範的操作要求。   2、牆洞未做木基層的應先做木基層。      看點   02   門套線安裝注意要點 ...
2025-05-28
Copyright 2023-2025 - www.tftnews.com All Rights Reserved