-
微博回應(yīng)疑似5.38億條數(shù)據(jù)泄露:不涉及隱私,不影響
(觀察者網(wǎng) 文/張珩)3月19日,原阿里集團(tuán)安全研究實驗室總監(jiān),現(xiàn)任默安科技CTO魏興國發(fā)布的一條微博,把微博推上了風(fēng)口浪尖。
魏興國稱,微博數(shù)據(jù)泄露了不少用戶的手機(jī)號,當(dāng)中涉及不少微博認(rèn)證的明星、官員、企業(yè)家。
對此微博回應(yīng)表示:“此次數(shù)據(jù)泄露應(yīng)該追溯到2018年底,當(dāng)時,有用戶通過微博相關(guān)接口通過批量手機(jī)批量上傳通訊錄,匹配出幾百萬個賬號昵稱,再加上通過其他渠道獲取的信息一起對外出售?!?
微博還稱:“微博一直有提供根據(jù)通訊錄手機(jī)號查詢微博好友昵稱的服務(wù),用戶授權(quán)后可以使用該服務(wù)。但微博不提供用戶性別和身份證號等信息,也沒有‘根據(jù)用戶昵稱查手機(jī)號’的服務(wù)。因此這起數(shù)據(jù)泄露不涉及身份證、密碼,對微博服務(wù)沒有影響。此次非法調(diào)用微博接口匹配出的信息即為微博賬號昵稱,不涉及其余隱私數(shù)據(jù)?!蹦壳拔⒉┮呀?jīng)及時強(qiáng)化安全策略,并將不斷強(qiáng)化。
在魏興國發(fā)布的微博評論區(qū)中,有網(wǎng)友曾經(jīng)表示,有超過5.38億條微博用戶信息在暗網(wǎng)出售,其中1.72億條有賬戶基本信息,售價0.177比特幣。涉及到的賬號信息包括用戶ID、賬號發(fā)布的微博數(shù)、粉絲數(shù)、關(guān)注數(shù)、性別、地理位置等。
目前,魏興國已經(jīng)將上述微博刪除,并表示數(shù)據(jù)泄露應(yīng)該是被人通過接口薅了一些數(shù)據(jù)。
微博數(shù)據(jù)泄露
3月19日,微博用戶@安全_云舒發(fā)布微博表示:“很多人的手機(jī)號碼泄露了,根據(jù)微博賬號就能查到手機(jī)號……已經(jīng)有人通過微博泄露查到我的手機(jī)號碼,來加我微信了?!?
隨后他還稱:“這條被限了,但是隱瞞改變不了真相。事實上就是很多人的手機(jī)號碼泄露了,根據(jù)微博賬號就能查到手機(jī)號,我相信包括明星、企業(yè)家、公務(wù)員等人在內(nèi),也包括我的手機(jī)號,也包括來總的,也包括各位的?!保ㄓ^察者網(wǎng)注:來總代指微博用戶“來去之間”,現(xiàn)實中是微博CEO王高飛)。
魏興國微博
觀察者網(wǎng)查詢發(fā)現(xiàn),微博用戶@安全_云舒實為默安科技CTO,原阿里集團(tuán)安全研究實驗室總監(jiān)魏興國,“云舒”是其在阿里巴巴的花名。
隨后微博認(rèn)證用戶,微博安全總監(jiān)@羅詩堯也在評論中表示,這是此前數(shù)據(jù)出現(xiàn)了“撞庫”或“漏水”現(xiàn)象,“多謝關(guān)心,每隔段時間就有人在網(wǎng)上賣(數(shù)據(jù)),每次都會引起一波輿情?!?
羅詩堯微博
值得注意的是,羅詩堯所說的撞庫在國內(nèi)數(shù)據(jù)安全領(lǐng)域曾經(jīng)多次發(fā)生,12306、京東都曾經(jīng)是撞庫的受害者。2015年,網(wǎng)易郵箱出現(xiàn)了多達(dá)5億用戶數(shù)據(jù)泄露事件,彼時網(wǎng)易聲稱,這是因為網(wǎng)易遭到黑客撞庫所導(dǎo)致。
所謂撞庫是黑客通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應(yīng)的字典表,嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶。很多用戶在不同網(wǎng)站使用的是相同的帳號密碼,因此黑客可以通過獲取用戶在A網(wǎng)站的賬戶從而嘗試登錄B網(wǎng)址,這就可以理解為撞庫攻擊。
據(jù)了解,通過這樣的手法,幾乎可以對付任何網(wǎng)站登錄系統(tǒng),就相當(dāng)于給自己配了一把“萬能鑰匙”。
而羅詩堯所說的漏水則是指企業(yè)某些非核心業(yè)務(wù)團(tuán)隊規(guī)模小,沒有按照統(tǒng)一規(guī)范流程搭建業(yè)務(wù),因此出現(xiàn)風(fēng)險,比如沒有做好關(guān)鍵數(shù)據(jù)隔離、權(quán)限分層管控、數(shù)據(jù)加密存儲等關(guān)鍵事項。
本文系觀察者網(wǎng)獨(dú)家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
- 責(zé)任編輯: 張珩 
-
華為新機(jī)在即,蘋果突然限購iPhone
2020-03-20 10:30 大公司 -
盒馬侯毅:疫情充分說明,機(jī)會是給有準(zhǔn)備的人
2020-03-19 17:47 -
"首要任務(wù)不是簡單地增長",瓶頸中的趣頭條如何突圍?
2020-03-19 17:39 大公司 -
攜程預(yù)估一季度虧損18.5億 梁建章:對長期有信心
2020-03-19 13:47 大公司 -
武漢富士康獲復(fù)工審批:首批員工已返回園區(qū)
2020-03-19 13:09 大公司 -
攜程19年營收同比漲15%,疫情仍是新季度挑戰(zhàn)
2020-03-19 08:29 大公司 -
騰訊19年凈賺933億,游戲貢獻(xiàn)3成營收
2020-03-18 21:01 BAT -
除武漢區(qū)域,全國314座萬達(dá)廣場已全部恢復(fù)營業(yè)
2020-03-18 17:43 大公司 -
“最強(qiáng)法務(wù)部”PK“硬茬”:騰訊狀告國家知識產(chǎn)權(quán)局
2020-03-18 17:27 BAT -
6地分支機(jī)構(gòu)欺騙投保人,人保壽險“喊冤”不成被罰
2020-03-18 16:20 大公司 -
紫光展銳被曝獲大基金等45億投資,正沖刺科創(chuàng)板
2020-03-18 14:22 大公司 -
一年級網(wǎng)課前播接吻廣告,優(yōu)酷遭痛批
2020-03-18 14:04 大公司 -
B站財報:營收連續(xù)7個季度超預(yù)期,用戶增量創(chuàng)新高
2020-03-18 13:40 大公司 -
蒙牛退出控股4個月后,君樂寶引入紅杉、高瓴等4路資本
2020-03-18 13:08 大公司 -
媒體稱紫光存儲解散,員工或分流至長江存儲等集團(tuán)分公司
2020-03-18 12:41 產(chǎn)業(yè)萬象 -
以低價換市場的百世快遞 隱憂不斷
2020-03-18 10:57 大公司 -
法國對蘋果開出11億歐元罰單
2020-03-18 08:40 大公司 -
瘋狂的口罩“印鈔機(jī)”:月入千萬,我親歷的一夜暴富
2020-03-17 17:05 大公司 -
居家隔離“擠爆”網(wǎng)絡(luò),德法西等國運(yùn)營商呼吁理性上網(wǎng)
2020-03-17 16:11 大公司 -
遭美連續(xù)攻擊后,TikTok放棄國內(nèi)審核:尊重不同法律
2020-03-17 11:30 大公司
相關(guān)推薦 -
“美國已解除這項對華出口禁令” 評論 255“不如申請成中國一省” ,德國鋰企竟如此激將歐盟 評論 126最新聞 Hot
-
“美國已解除這項對華出口禁令”
-
“印軍將全面排查中國產(chǎn)零部件”
-
美國和盟友鬧掰?“本質(zhì)沒變,中國需高度警惕”
-
斯塔默不吱聲,英財相當(dāng)場落淚,“哭崩”市場
-
家樂福CEO放話:對中國小包裹,要學(xué)特朗普征稅100%
-
莫迪表態(tài):金磚是重要平臺
-
“還想阻撓大陸武統(tǒng)?美國太晚了”
-
受賄數(shù)額特別巨大,齊同生被提起公訴
-
“美國占一半,中國分四成,歐洲...”
-
李在明最新涉華表態(tài)
-
叫完“爸爸”又被白宮整活,北約秘書長:驚喜且有趣
-
私自留存涉密材料,宋立強(qiáng)被開黨籍
-
印度外長在美表態(tài):要這么對中國
-
中國緊盯貿(mào)易協(xié)議,“若誰聯(lián)美抗中,必遭反制”
-
“美國人自豪感急劇下降,特別是民主黨人”
-
“富士康要求中國員工從印度撤離”
-