路有多漫长 有没有那地方 收藏本站
登陆 / 注册 搜索

阅读: 296   回复: 2

[# 网络安全] 新浪微博对信息泄露的回应受到质疑

空谷幽兰 仗剑天涯 2020-3-26 20:38 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老
本帖最后由 空谷幽兰 于 2020-3-26 20:41 编辑

新浪微博对信息泄露的回应受到质疑 e39362c770f84112b12048e9cd2a4ea9.jpeg

对于黑客在暗网出售 5.38 亿微博用户信息,新浪微博的回应是 (https://www.sohu.com/a/381597416_505818),泄漏的手机号是 2019 年通过通讯录上传接口被暴力匹配的,其余公开信息都是网上抓来的,并表示这起数据泄露不涉及身份证、密码,对微博服务没有影响。

社交 app 多有通过通讯录匹配好友的功能。攻击者可以伪造本地通讯录来获得手机号到微博用户账号的关联。比如先伪造通讯录有 xxxx00001 到 xxxx010000 手机号匹配好友,再伪造 xxxx010001 到 xxxx020000 手机号匹配好友,不断列举,就能关联出微博 id 到手机号的关系。

新浪微博表示 (https://www.weibo.com/2735327001/IzCMJioqC?type=comment)已经上报给司法机关,称部分用户使用了和其他平台相同账号密码,可能导致其微博账号面临被盗的风险。

但黑客出售的信息包括了性别、位置等非公开信息,这些信息无法通过 API 匹配通讯录返回。这些微博用户数据究竟来自何处引发了很多担忧 (https://www.zdnet.com/article/ha ... illion-weibo-users/)。


屋顶,数星星 「出类拔萃」 2020-3-26 20:39 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

  ∧__∧
 ( ●ω●)
 |つ/(___
/└-(____/
 ̄ ̄ ̄ ̄ ̄ ̄
我好像懂了什么
我是神 「龙战于野」 2020-3-26 23:57 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

我不承认就是不存在。😄
您需要登录后才可以回帖 登录 | 注册账号  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2020-7-2 23:08 , Processed in 0.030871 second(s), 22 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表