<sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
  • <button id="iwcyi"><input id="iwcyi"></input></button>
    <strike id="iwcyi"><acronym id="iwcyi"></acronym></strike>
    <sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
    <rt id="iwcyi"></rt>
    您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>娛樂資訊
    分享

    3月19日上午,有微博名為“安全_云舒”的用戶轉(zhuǎn)發(fā)微博時(shí)稱:“很多人的手機(jī)號碼泄露了,根據(jù)微博(WB.US)賬號就能查到手機(jī)號……已經(jīng)有人通過微博泄露查到我的手機(jī)號碼,來加我微信了。”

    隨后,該網(wǎng)友在微博下的留言中進(jìn)一步表示,他通過技術(shù)查詢,發(fā)現(xiàn)不少人的手機(jī)號已被泄露,當(dāng)中涉及不少微博認(rèn)證的明星、官員、企業(yè)家。“來總的手機(jī)號也被泄露了,我昨晚查過。”(“來總”代指微博CEO 王高飛)

    在網(wǎng)友“安全_云舒”的微博主頁上,其個(gè)人介紹為“默安科技創(chuàng)始人兼 CTO”,原阿里集團(tuán)安全研究實(shí)驗(yàn)室總監(jiān)。36 氪向默安科技官方求證,證明以上信息屬實(shí),“安全_云舒”確為默安科技CTO 魏興國,“云舒”是其在阿里巴巴的花名。

    微博數(shù)據(jù)疑泄露怎么回事?微博泄露了哪些數(shù)據(jù)如何泄露的

    在魏興國的微博下,仍有網(wǎng)友不斷留言稱自己疑似遭遇了數(shù)據(jù)泄露,且泄露信息多為手機(jī)號,甚至有人發(fā)出了疑似微博個(gè)人數(shù)據(jù)的打包售賣截圖,標(biāo)價(jià)為1799 元。

    微博數(shù)據(jù)疑泄露怎么回事?微博泄露了哪些數(shù)據(jù)如何泄露的

    隨后,有微博認(rèn)證為“微博安全總監(jiān)”的網(wǎng)友羅詩堯在微博中回復(fù)稱:多謝關(guān)心,每隔段時(shí)間就有人在網(wǎng)上賣(數(shù)據(jù)),每次都會(huì)引起一波輿情,本不想回應(yīng),這條微博今后還會(huì)用得上。

    36氪就“數(shù)據(jù)泄露”一事向微博方面求證,對方表示內(nèi)部正在了解情況。

    對于數(shù)據(jù)泄露的原因,根據(jù)魏興國在微博上的表述,這次事件或是由于微博在 2019 年被人通過接口“薅走了一些數(shù)據(jù)”,而不是所謂的“數(shù)據(jù)脫庫”。

    所謂數(shù)據(jù)脫庫,是指網(wǎng)站遭到入侵后,黑客竊取數(shù)據(jù)庫并將所有數(shù)據(jù)信息拿走,屬于安全領(lǐng)域非常嚴(yán)重的事故。

    “像微博這樣體量的公司,被黑客大規(guī)模入侵的概率不大,它們遭遇的應(yīng)該不是脫庫。”一位安全領(lǐng)域的資深人士告訴 36 氪。

    上述人士分析稱,出現(xiàn)這樣的數(shù)據(jù)泄露現(xiàn)象有兩種可能,一種是“撞庫”,一種是某些業(yè)務(wù)出現(xiàn)了“漏水”。

    其中,“漏水”是指企業(yè)某些非核心業(yè)務(wù)團(tuán)隊(duì)規(guī)模小,沒有按照統(tǒng)一規(guī)范流程搭建業(yè)務(wù),因此出現(xiàn)風(fēng)險(xiǎn),比如沒有做好關(guān)鍵數(shù)據(jù)隔離、沒有做好權(quán)限分層管控、沒有做好數(shù)據(jù)加密存儲(chǔ)等。

    而“撞庫”則是黑市倒賣數(shù)據(jù)的一種慣用手段。很多人喜歡將不同網(wǎng)站的密碼設(shè)置為同一個(gè),一旦你在某個(gè)網(wǎng)絡(luò)安全能力較弱的網(wǎng)站密碼被黑客獲取,黑客就可以用該密碼循環(huán)測試其他網(wǎng)站,這種手段就叫“撞庫”。

    “個(gè)人信息數(shù)據(jù)泄漏大多是在應(yīng)用層/業(yè)務(wù)這一頭泄漏的,一個(gè)是內(nèi)部的大量需要業(yè)務(wù)上接觸數(shù)據(jù)的業(yè)務(wù)類員工,一個(gè)是對外公開的接口或?qū)献骰锇榈慕涌凇?rdquo;另一位國內(nèi)網(wǎng)絡(luò)安全專家進(jìn)一步向 36 氪表示,他從另一種角度闡明了這次事故產(chǎn)生的可能性:

    這次微博個(gè)人信息數(shù)據(jù)泄漏,最可能的原因是通訊錄好友匹配攻擊導(dǎo)致的。很多社交app都有通過通訊錄匹配好友的功能。攻擊者可以偽造本地通訊錄來獲得手機(jī)號到微博用戶賬號的關(guān)聯(lián)。比如先偽造通訊錄有xxxx00001到xxxx010000手機(jī)號匹配好友,再偽造xxxx010001到xxxx020000手機(jī)號匹配好友,不斷列舉,就能關(guān)聯(lián)出微博id到手機(jī)號的關(guān)系。

    “建議大公司盡量關(guān)閉通訊錄匹配功能,如果開啟,必須對此接口進(jìn)行各種數(shù)據(jù)泄漏監(jiān)測和流控/風(fēng)控措施。”上述人士對 36 氪談到。

    數(shù)據(jù)泄露已成為互聯(lián)網(wǎng)行業(yè)典型故事之一。去年11月,Twitter(TWTR.US)就出現(xiàn)過利用通訊錄匹配功能獲得百萬推特用戶賬號和手機(jī)號的數(shù)據(jù)泄漏事件,隨后 Facebook(FB.US)關(guān)閉了這一功能。而國內(nèi)知名的一次數(shù)據(jù)泄露數(shù)據(jù)當(dāng)屬 2011 年的“CSDN 百萬用戶信息外泄”。當(dāng)年有黑客在網(wǎng)上公開了知名程序員網(wǎng)站CSDN的用戶數(shù)據(jù)庫,高達(dá)600多萬個(gè)明文的郵箱賬號和密碼遭到外泄。

    責(zé)任編輯:林晗枝

           特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請及時(shí)與ts@hxnews.com聯(lián)系或者請點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。

    最新娛樂資訊 頻道推薦
    進(jìn)入新聞?lì)l道新聞推薦
    福州烏龍江復(fù)線橋完成橋面整體翻修
    進(jìn)入圖片頻道最新圖文
    進(jìn)入視頻頻道最新視頻
    一周熱點(diǎn)新聞
    下載海湃客戶端
    關(guān)注海峽網(wǎng)微信
    ?

    職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095414 舉報(bào)郵箱:service@hxnews.com

    本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請聯(lián)系我們,本站將在3個(gè)工作日內(nèi)刪除。

    溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護(hù),謹(jǐn)防受騙上當(dāng),適度游戲益腦,沉迷游戲傷身,合理安排時(shí)間,享受健康生活。

    CopyRight ?2016 海峽網(wǎng)(福建日報(bào)主管主辦) 版權(quán)所有 閩ICP備15008128號-2 閩互聯(lián)網(wǎng)新聞信息服務(wù)備案編號:20070802號

    福建日報(bào)報(bào)業(yè)集團(tuán)擁有海峽都市報(bào)(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

    版權(quán)說明| 海峽網(wǎng)全媒體廣告價(jià)| 聯(lián)系我們| 法律顧問| 舉報(bào)投訴| 海峽網(wǎng)跟帖評論自律管理承諾書

    友情鏈接:新聞?lì)l道?| 福建頻道?| 新聞聚合
    主站蜘蛛池模板: 丰城市| 永春县| 太保市| 肃宁县| 信宜市| 年辖:市辖区| 梁平县| 晋州市| 时尚| 喀什市| 龙泉市| 南昌市| 辽中县| 什邡市| 孝义市| 沙坪坝区| 陆丰市| 山阴县| 太湖县| 四会市| 邵阳市| 黔江区| 象山县| 南岸区| 临沭县| 靖宇县| 北川| 永昌县| 来凤县| 晋中市| 夹江县| 巴东县| 新干县| 台南县| 海安县| 云林县| 五台县| 高安市| 鲁山县| 上虞市| 那坡县|