Jump to content

IGçˆ†å€‹äººè³‡æ–™å¤–æ´ ã€€é€¾ç™¾è¬ç¶²ç´…é›»è ±é›»éƒµã€–‘é­å…¬é—œæ“…自公開任人ç‡: Difference between revisions

From My wiki
Created page with "<br><br><br>信息安全公司(Infosecurity)透露,安全研究人员发现,在一家分析公司无意中将200多万社交媒体用户资料暴露在网上后,他们从互联网上窃取了这些资料。 当地时间5月20日,据TechCrunch报道,Facebook旗下图片分享网站Instagram的一个数据库在网上被泄露,其中包含近5000万用户的电话、邮箱等私人信息,其中不乏一些明星和网络红人。 Instagram最近遭受了..."
 
mNo edit summary
 
Line 1: Line 1:
<br><br><br>信息安全公司(Infosecurity)透露,安全研究人员发现,在一家分析公司无意中将200多万社交媒体用户资料暴露在网上后,他们从互联网上窃取了这些资料。 当地时间5月20日,据TechCrunch报道,Facebook旗下图片分享网站Instagram的一个数据库在网上被泄露,其中包含近5000万用户的电话、邮箱等私人信息,其中不乏一些明星和网络红人。 Instagram最近遭受了严重的数据泄露,许多高知名度用户的电话号码和电子邮件被黑客非法获取,泄露的原因是其API存在漏洞,Instagram声明称Bug已修复,账号密码未泄露。 特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台"网易号"用户上传并发布,本平台仅提供信息存储服务。<br>因为如果明文密码存储这种情况发生,那么可能会有更大的问题,"他说。 这个消息首先由The Information报道,这个问题影响了Instagram在4月份上线的"下载您的数据"(以便让用户知道站点收集了哪些个人数据)的工具。 一段时间以来,围绕数据抓取,尤其是社交媒体数据抓取的争论一直是一个话题。 一方面,批评者认为这种做法对用户来说是危险的,而另一方面,数据经纪人认为公开抓取是好的并且完全合法。<br>TechCrunch表示,在曝光的資料庫中,還發現多位備受矚目的​名人,包括著名的美食部落客、網紅等。 近日網路上曝光一個資料庫,裡頭有約4900多萬筆紀錄未加密,包括個人照片、擁有的粉絲數量、國家及地區位置,甚至私人聯繫方式像是電子郵件地址和電話號碼。 文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。 数据集样本中的电子邮件地址并不存在于以前泄露事件的数据集中,可能意味着数据确实是新的,但也可能是故意伪造的。 而在更早前的2017年9月,Doxagram网站声称正在出售文件大小达6M的高档Instagram账户的电子邮件地址和电话号码,这些账户从POTUS到Taylor Swift不等。 "而这也使得我非常关注Instagram内部的是否有其他的安全操作。<br>Web抓取是一项自动化任务,可以从网页中批量复制数据和信息。 这家研究公司称,很难将自动漫游器与普通的网站访问者区分开,因此社交媒体平台很难阻止它们访问用户个人资料。 Comparitech报告称,数据库中还包含拥有的YouTube。<br>黑客可以在 IGBlade 的服务器上快速收集数千个电子邮件地址。 这些网络犯罪分子可以向每个泄露的帐户发送带有联系方式的网络钓鱼电子邮件,试图胁迫用户点击链接或泄露敏感的个人信息。 IGBlade 的 ElasticSearch 服务器在没有任何密码保护或加密的情况下被公开暴露。 结果,IGBlade 的数据库泄露了超过 260 万条记录,相当于 3.6+GB 的数据,这些文件提供了在 Instagram 和 TikTok 上抓取公共数据的证据。 由首席研究员Anurag Sen领导的安全侦探网络安全团队发现了一个属于社交媒体分析网站 IGBlade.com 的不安全的 ElasticSearch 服务器。 该服务器包含从 Instagram 和 TikTok 获取的数百万社交媒体资料的抓取数据。<br>[https://deadspin.com/sweepstakes-casinos/social-casinos/apps/ buy viagra online] IGBlade 的商业模式依赖于对这些社交媒体网站的访问。 因此,禁令可能会扰乱 IGBlade 的业务运营,如果 IGBlade 无法为客户提供价值,利润就会减少,用户也会离开。 公司还收集关注者人口统计数据、增长数据和参与度数据,以监控(和改进)他们自己公司账户/网站的社交媒体表现。 更一般地说,数据抓取允许公司和个人扩大他们的成功,因为用户可以收集足够的数据洞察来规划有效的营销策略。 IGBlade 的 ElasticSearch 没有适当的身份验证安全功能,任何发现服务器的人都可访问信息。 此次泄密也可能对网络罪犯有利,他们可以通过在一个地方收集大量用户信息来加速大规模社会工程和欺诈活动。<br>数据库中的每条记录都包含这样一条数据,该数据代表每个账户的价值,根据关注者的数量、参与度、覆盖面、喜欢和分享计算得来。 研究人员在暴露的数据库中发现了一些ins的"网红",与其取得了联系并提供了正确的电话号码或邮箱等,其中有两人回复并确认数据等真实性,并且表示,他们均没有与Chtrbox公司合作。 如果黑客也访问了服务器的内容,垃圾邮件营销活动也是一种可能性,黑客甚至可以使用泄露的个人资料链接/图片来训练 AI 面部识别算法。 IGBlade 漏洞的规模表明,超过 200 万社交媒体用户可能会立即受到服务器泄露内容的影响。 这些记录包括屏幕截图和社交个人资料图片的链接以及其他形式的个人数据抓取——考虑到大多数社交媒体网站都禁止数据抓取,这是一个令人费解的发现。 这些资料包括全名和用户名、个人资料图片、"关于"的详细信息、电子邮件地址、电话号码和位置数据。<br>今年8月份,数百个账户被劫持,这似乎是一次大范围集体攻击,所有账户都有相同的被入侵的痕迹。 此前,在Instagram承认,由于开发人员疏忽导致黑客窃取600万用户数据。 在事件过去两年之后,Instagram才开始着手处理,而黑客早已将数据卖成了比特币。<br>Comparitech说,大部分数据来自另一家现已倒闭的公司Deep Social,Social Data拒绝与这家公司建立任何联系。 他在报告中补充说,Social Data的首席技术官承认存在这种风险,并且托管数据的服务器在大约三个小时后被拆除。 虽然数据抓取处于法律灰色地带,但根据 Meta 的政策,未经公司许可,使用自动化获取数据违反了其条款。 Meta 的网站声称有一个专门的外部数据滥用 (EDM) 团队,专注于检测和阻止抓取。<br>目前已知该数据库有超过4900万条记录——而且仍在不断增长。 IGBlade 的 ElasticSearch 服务器的内容可能会对公司及其跟踪的社交媒体用户产生重大影响。 数据抓取直接违反了 Instagram 和 TikTok 的现场政策,可能不必要地将社交媒体用户置于网络攻击的危险之中。<br><br>
<br><br><br>据了解,数据库本身存储在亚马逊服务器上,而且无需密码或者其他凭据就可以访问。 此数据库中每条记录都包含从Instagram名人那里爬取来的公开数据,包括主页照片、粉丝数量、经本人确认后发布的地理位置等,甚至包含一些私人联系方式,如电话号码和邮箱地址等。 此数据库由印度安全研究员Anurag Sen发现,他随后向TechCrunch进行爆料。 Onesight学院今日从南华早报获悉,一家在香港注册并出售社交媒体影响者数据的公司,暴露了多达2.35亿Instagram、TikTok以及YouTube的用户个人资料。 英国研究公司Comparitech网络安全研究团队的安全研究员Bob Diachenko于8月1日发现了数据库的三个完全相同的副本,其中包括有关追随者的姓名,联系信息,图像和统计信息。<br>報導指,數據庫由一間負責同不同名人或KOL合作推出贊助廣告內容的媒體傳銷的公司Chtrbox所上載。 而外國媒體TechCrunch亦嘗試聯絡數據庫上所顯示的電話,有2個接聽人確認所泄漏的是自己的電話號碼及電郵地址。 目前,擁有Instagram的Facebook表示正在調查此事,他們正在了解這些紀錄,是來自Instagram還是其他來源。 最近外國媒體TechCrunch報導指記錄了一百萬用戶個人資料的Instagram數據庫內容被公開在互聯網上,而數據庫內的資料至今已被超過4千900萬個瀏覽記錄,而瀏覽人數在每小時仍持續增加。 我们于 2021 年 7 月 5 日联系了 IGBlade。<br>除此之外,如果犯罪分子掌握了泄露的数据,他们可以将其用于后续的网络钓鱼攻击和大规模机器人诈骗。 研究人员声称,他们甚至可以利用这些被刮下来的个人资料图片来创建新的虚假账户,用于虚假信息和诈骗活动。 该数据库最早由孟买的一家社交媒体营销公司Chtrbox上传,该公司会付钱让Instagram名人发布其赞助的内容。<br>包括Alicia Keys、Ariana Grande、Kim Kardashian、Kylie Jenner和Loren Gray在内的名人都卷入了隐私问题。 早在2017年,Instagram就发生过数据泄漏事件,某个API中的安全漏洞让黑客非法获取了600万个Instagram帐户的电子邮件地址和电话号码。 近期,和Instagram有关的一个包含大量用户联系信息的大型数据库由于存在授权漏洞,导致任何人都可通过公网直接访问。 这直接影响了数百万Instagram用户的隐私安全,其中还包含不少名人和知名品牌。<br>但Facebook告知用户,相关数据已经删除,工具也已经更新,不会再出现类似问题。 我们使用数据库中的电话号码随机联系了几个人,其中两个人回复并确认这的确是他们的号码,并且电子邮件地址也符合。 南都记者了解到,过去一年,Facebook频频被爆出数据泄露、数据滥用、系统漏洞等问题。 在公共网络上使用这个工具可能已经向攻击者暴露了密码,该公司还通知用户密码也存储在Facebook的计算机上。<br>Robocalls 可能试图以官方身份(例如,用户的银行)进行欺诈或胁迫受害者提供其他形式的个人数据。 例如,robocall 可能会试图说服用户他们的银行帐户已被禁用,或者他们的身份已被盗。 用户在服务器上抓取的数据与每个用户对应的 IGBlade.com 页面的数据相同,并且数据库经常提供返回 IGBlade 的链接。<br>Instagram在邮件中向用户通告该问题,并鼓励用户收到可疑或无法识别的电话、短信或电子邮件时谨慎处理,还强烈推荐用户在账户上启用双因素身份验证,并始终使用强大且不同的密码保护账户。  buy viagra online 此外,请勿点击电子邮件收到的任何可疑链接或附件,在没有正确验证来源的情况下,不要提供你的个人信息或财务信息。 Instagram 拒绝透露泄露事件中被攻击的知名用户名单。 但是两天后出现了新闻事件,Instagram中粉丝最多的Selena Gomez的账户,被一些不明身份的黑客劫持并张贴其前男友Justin Bieber的裸照。 Selena的Instagram帐户拥有超过1.25亿粉丝,当天稍后恢复,照片被删除。 但是,Instagram没有提到最近的数据泄露是否与Selena账户被黑有关。<br><br>

Latest revision as of 18:29, 9 December 2025




据了解,数据库本身存储在亚马逊服务器上,而且无需密码或者其他凭据就可以访问。 此数据库中每条记录都包含从Instagram名人那里爬取来的公开数据,包括主页照片、粉丝数量、经本人确认后发布的地理位置等,甚至包含一些私人联系方式,如电话号码和邮箱地址等。 此数据库由印度安全研究员Anurag Sen发现,他随后向TechCrunch进行爆料。 Onesight学院今日从南华早报获悉,一家在香港注册并出售社交媒体影响者数据的公司,暴露了多达2.35亿Instagram、TikTok以及YouTube的用户个人资料。 英国研究公司Comparitech网络安全研究团队的安全研究员Bob Diachenko于8月1日发现了数据库的三个完全相同的副本,其中包括有关追随者的姓名,联系信息,图像和统计信息。
報導指,數據庫由一間負責同不同名人或KOL合作推出贊助廣告內容的媒體傳銷的公司Chtrbox所上載。 而外國媒體TechCrunch亦嘗試聯絡數據庫上所顯示的電話,有2個接聽人確認所泄漏的是自己的電話號碼及電郵地址。 目前,擁有Instagram的Facebook表示正在調查此事,他們正在了解這些紀錄,是來自Instagram還是其他來源。 最近外國媒體TechCrunch報導指記錄了一百萬用戶個人資料的Instagram數據庫內容被公開在互聯網上,而數據庫內的資料至今已被超過4千900萬個瀏覽記錄,而瀏覽人數在每小時仍持續增加。 我们于 2021 年 7 月 5 日联系了 IGBlade。
除此之外,如果犯罪分子掌握了泄露的数据,他们可以将其用于后续的网络钓鱼攻击和大规模机器人诈骗。 研究人员声称,他们甚至可以利用这些被刮下来的个人资料图片来创建新的虚假账户,用于虚假信息和诈骗活动。 该数据库最早由孟买的一家社交媒体营销公司Chtrbox上传,该公司会付钱让Instagram名人发布其赞助的内容。
包括Alicia Keys、Ariana Grande、Kim Kardashian、Kylie Jenner和Loren Gray在内的名人都卷入了隐私问题。 早在2017年,Instagram就发生过数据泄漏事件,某个API中的安全漏洞让黑客非法获取了600万个Instagram帐户的电子邮件地址和电话号码。 近期,和Instagram有关的一个包含大量用户联系信息的大型数据库由于存在授权漏洞,导致任何人都可通过公网直接访问。 这直接影响了数百万Instagram用户的隐私安全,其中还包含不少名人和知名品牌。
但Facebook告知用户,相关数据已经删除,工具也已经更新,不会再出现类似问题。 我们使用数据库中的电话号码随机联系了几个人,其中两个人回复并确认这的确是他们的号码,并且电子邮件地址也符合。 南都记者了解到,过去一年,Facebook频频被爆出数据泄露、数据滥用、系统漏洞等问题。 在公共网络上使用这个工具可能已经向攻击者暴露了密码,该公司还通知用户密码也存储在Facebook的计算机上。
Robocalls 可能试图以官方身份(例如,用户的银行)进行欺诈或胁迫受害者提供其他形式的个人数据。 例如,robocall 可能会试图说服用户他们的银行帐户已被禁用,或者他们的身份已被盗。 用户在服务器上抓取的数据与每个用户对应的 IGBlade.com 页面的数据相同,并且数据库经常提供返回 IGBlade 的链接。
Instagram在邮件中向用户通告该问题,并鼓励用户收到可疑或无法识别的电话、短信或电子邮件时谨慎处理,还强烈推荐用户在账户上启用双因素身份验证,并始终使用强大且不同的密码保护账户。 buy viagra online 此外,请勿点击电子邮件收到的任何可疑链接或附件,在没有正确验证来源的情况下,不要提供你的个人信息或财务信息。 Instagram 拒绝透露泄露事件中被攻击的知名用户名单。 但是两天后出现了新闻事件,Instagram中粉丝最多的Selena Gomez的账户,被一些不明身份的黑客劫持并张贴其前男友Justin Bieber的裸照。 Selena的Instagram帐户拥有超过1.25亿粉丝,当天稍后恢复,照片被删除。 但是,Instagram没有提到最近的数据泄露是否与Selena账户被黑有关。