-
微博回應(yīng)疑似5.38億條數(shù)據(jù)泄露:不涉及隱私,不影響
(觀察者網(wǎng) 文/張珩)3月19日,原阿里集團(tuán)安全研究實(shí)驗(yàn)室總監(jiān),現(xiàn)任默安科技CTO魏興國發(fā)布的一條微博,把微博推上了風(fēng)口浪尖。
魏興國稱,微博數(shù)據(jù)泄露了不少用戶的手機(jī)號,當(dāng)中涉及不少微博認(rèn)證的明星、官員、企業(yè)家。
對此微博回應(yīng)表示:“此次數(shù)據(jù)泄露應(yīng)該追溯到2018年底,當(dāng)時,有用戶通過微博相關(guān)接口通過批量手機(jī)批量上傳通訊錄,匹配出幾百萬個賬號昵稱,再加上通過其他渠道獲取的信息一起對外出售?!?
微博還稱:“微博一直有提供根據(jù)通訊錄手機(jī)號查詢微博好友昵稱的服務(wù),用戶授權(quán)后可以使用該服務(wù)。但微博不提供用戶性別和身份證號等信息,也沒有‘根據(jù)用戶昵稱查手機(jī)號’的服務(wù)。因此這起數(shù)據(jù)泄露不涉及身份證、密碼,對微博服務(wù)沒有影響。此次非法調(diào)用微博接口匹配出的信息即為微博賬號昵稱,不涉及其余隱私數(shù)據(jù)?!蹦壳拔⒉┮呀?jīng)及時強(qiáng)化安全策略,并將不斷強(qiáng)化。
在魏興國發(fā)布的微博評論區(qū)中,有網(wǎng)友曾經(jīng)表示,有超過5.38億條微博用戶信息在暗網(wǎng)出售,其中1.72億條有賬戶基本信息,售價(jià)0.177比特幣。涉及到的賬號信息包括用戶ID、賬號發(fā)布的微博數(shù)、粉絲數(shù)、關(guān)注數(shù)、性別、地理位置等。
目前,魏興國已經(jīng)將上述微博刪除,并表示數(shù)據(jù)泄露應(yīng)該是被人通過接口薅了一些數(shù)據(jù)。
微博數(shù)據(jù)泄露
3月19日,微博用戶@安全_云舒發(fā)布微博表示:“很多人的手機(jī)號碼泄露了,根據(jù)微博賬號就能查到手機(jī)號……已經(jīng)有人通過微博泄露查到我的手機(jī)號碼,來加我微信了?!?
隨后他還稱:“這條被限了,但是隱瞞改變不了真相。事實(shí)上就是很多人的手機(jī)號碼泄露了,根據(jù)微博賬號就能查到手機(jī)號,我相信包括明星、企業(yè)家、公務(wù)員等人在內(nèi),也包括我的手機(jī)號,也包括來總的,也包括各位的?!保ㄓ^察者網(wǎng)注:來總代指微博用戶“來去之間”,現(xiàn)實(shí)中是微博CEO王高飛)。
魏興國微博
觀察者網(wǎng)查詢發(fā)現(xiàn),微博用戶@安全_云舒實(shí)為默安科技CTO,原阿里集團(tuán)安全研究實(shí)驗(yàn)室總監(jiān)魏興國,“云舒”是其在阿里巴巴的花名。
隨后微博認(rèn)證用戶,微博安全總監(jiān)@羅詩堯也在評論中表示,這是此前數(shù)據(jù)出現(xiàn)了“撞庫”或“漏水”現(xiàn)象,“多謝關(guān)心,每隔段時間就有人在網(wǎng)上賣(數(shù)據(jù)),每次都會引起一波輿情?!?
羅詩堯微博
值得注意的是,羅詩堯所說的撞庫在國內(nèi)數(shù)據(jù)安全領(lǐng)域曾經(jīng)多次發(fā)生,12306、京東都曾經(jīng)是撞庫的受害者。2015年,網(wǎng)易郵箱出現(xiàn)了多達(dá)5億用戶數(shù)據(jù)泄露事件,彼時網(wǎng)易聲稱,這是因?yàn)榫W(wǎng)易遭到黑客撞庫所導(dǎo)致。
所謂撞庫是黑客通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應(yīng)的字典表,嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶。很多用戶在不同網(wǎng)站使用的是相同的帳號密碼,因此黑客可以通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登錄B網(wǎng)址,這就可以理解為撞庫攻擊。
據(jù)了解,通過這樣的手法,幾乎可以對付任何網(wǎng)站登錄系統(tǒng),就相當(dāng)于給自己配了一把“萬能鑰匙”。
而羅詩堯所說的漏水則是指企業(yè)某些非核心業(yè)務(wù)團(tuán)隊(duì)規(guī)模小,沒有按照統(tǒng)一規(guī)范流程搭建業(yè)務(wù),因此出現(xiàn)風(fēng)險(xiǎn),比如沒有做好關(guān)鍵數(shù)據(jù)隔離、權(quán)限分層管控、數(shù)據(jù)加密存儲等關(guān)鍵事項(xiàng)。
本文系觀察者網(wǎng)獨(dú)家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
- 責(zé)任編輯: 張珩 
-
華為新機(jī)在即,蘋果突然限購iPhone
2020-03-20 10:30 大公司 -
盒馬侯毅:疫情充分說明,機(jī)會是給有準(zhǔn)備的人
2020-03-19 17:47 -
"首要任務(wù)不是簡單地增長",瓶頸中的趣頭條如何突圍?
2020-03-19 17:39 大公司 -
攜程預(yù)估一季度虧損18.5億 梁建章:對長期有信心
2020-03-19 13:47 大公司 -
武漢富士康獲復(fù)工審批:首批員工已返回園區(qū)
2020-03-19 13:09 大公司 -
攜程19年?duì)I收同比漲15%,疫情仍是新季度挑戰(zhàn)
2020-03-19 08:29 大公司 -
騰訊19年凈賺933億,游戲貢獻(xiàn)3成營收
2020-03-18 21:01 BAT -
除武漢區(qū)域,全國314座萬達(dá)廣場已全部恢復(fù)營業(yè)
2020-03-18 17:43 大公司 -
“最強(qiáng)法務(wù)部”PK“硬茬”:騰訊狀告國家知識產(chǎn)權(quán)局
2020-03-18 17:27 BAT -
6地分支機(jī)構(gòu)欺騙投保人,人保壽險(xiǎn)“喊冤”不成被罰
2020-03-18 16:20 大公司 -
紫光展銳被曝獲大基金等45億投資,正沖刺科創(chuàng)板
2020-03-18 14:22 大公司 -
一年級網(wǎng)課前播接吻廣告,優(yōu)酷遭痛批
2020-03-18 14:04 大公司 -
B站財(cái)報(bào):營收連續(xù)7個季度超預(yù)期,用戶增量創(chuàng)新高
2020-03-18 13:40 大公司 -
蒙牛退出控股4個月后,君樂寶引入紅杉、高瓴等4路資本
2020-03-18 13:08 大公司 -
媒體稱紫光存儲解散,員工或分流至長江存儲等集團(tuán)分公司
2020-03-18 12:41 產(chǎn)業(yè)萬象 -
以低價(jià)換市場的百世快遞 隱憂不斷
2020-03-18 10:57 大公司 -
法國對蘋果開出11億歐元罰單
2020-03-18 08:40 大公司 -
瘋狂的口罩“印鈔機(jī)”:月入千萬,我親歷的一夜暴富
2020-03-17 17:05 大公司 -
居家隔離“擠爆”網(wǎng)絡(luò),德法西等國運(yùn)營商呼吁理性上網(wǎng)
2020-03-17 16:11 大公司 -
遭美連續(xù)攻擊后,TikTok放棄國內(nèi)審核:尊重不同法律
2020-03-17 11:30 大公司
相關(guān)推薦 -
最新聞 Hot
-
菲總統(tǒng)馬科斯首次發(fā)聲
-
伊朗總統(tǒng):威脅我?你愛咋樣就咋樣
-
“中國比過去更從容,會對美國說:咱們走著瞧”
-
被中方反制敲醒了:討好美國整中國,沒好果子吃
-
特朗普不給豁免,澳總理“認(rèn)慫”
-
美官方披露:華盛頓撞機(jī)同類險(xiǎn)情3年15000起
-
特朗普放狠話:對特斯拉施暴就是國內(nèi)恐怖主義
-
涉案貨值近百萬元!杭州一地集中銷毀假冒品牌箱包、服裝、煙酒
-
鄭州雙層巴士過隧道因超高被削車頂,官方通報(bào)
-
哈佛宣布:暫停招聘教職員工
-
美媒急了:為何美國總是輸給中國?
-
已談4小時,俄方表態(tài)
-
我國首個商業(yè)航天發(fā)射場具備雙工位發(fā)射能力
-
顏寧回應(yīng)“任職山大”
-
“迫害!這是公然侮辱菲律賓主權(quán)”
-
“30多國齊聚巴黎,唯獨(dú)沒叫美國”
-