安全動(dòng)態(tài)

Facebook被爆以往漏洞泄密,用戶隱私信息被出售

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2021-01-27    瀏覽次數(shù):
 

信息來(lái)源:51CTO


據(jù)Motherboard報(bào)道,有人掌握了包含F(xiàn)acebook用戶手機(jī)號(hào)碼的數(shù)據(jù)庫(kù),正在使用Telegram機(jī)器人出售這些數(shù)據(jù)。安全研究人員Alon?Gal表示,該機(jī)器人的運(yùn)維人員掌握了5.33億用戶信息,信息來(lái)自Facebook的一個(gè)漏洞(早在2019年修復(fù))。

Facebook被爆以往漏洞泄密,用戶隱私信息被出售

對(duì)于數(shù)據(jù)庫(kù)來(lái)說(shuō),找到任何有用的數(shù)據(jù)都需要一定的技術(shù)能力,擁有數(shù)據(jù)庫(kù)的人和想要從數(shù)據(jù)庫(kù)中獲取信息的人之間往往要有互動(dòng),因?yàn)閿?shù)據(jù)庫(kù)的?"主人?"不會(huì)隨便把那些有價(jià)值的數(shù)據(jù)交給別人。然而,制作一個(gè)Telegram機(jī)器人,就解決了這兩個(gè)問(wèn)題。

這個(gè)機(jī)器人可以讓別人做兩件事:如果他們有一個(gè)人的Facebook用戶ID,就可以找到這個(gè)人的手機(jī)號(hào)碼;如果他們有一個(gè)人的手機(jī)號(hào)碼,就可以找到他們的Facebook用戶ID。當(dāng)然,雖然真正獲得人們要找的信息是要花錢的--解鎖一個(gè)信息,比如手機(jī)號(hào)碼或Facebook?ID,需要一個(gè)信用點(diǎn),機(jī)器人背后的人以20美元的價(jià)格出售。根據(jù)Motherboard的報(bào)告,還有批量定價(jià),1萬(wàn)個(gè)信用點(diǎn)的售價(jià)為5000美元。

根據(jù)Gal發(fā)布的截圖,這個(gè)機(jī)器人至少?gòu)?021年1月12日開(kāi)始運(yùn)行,但它提供的數(shù)據(jù)是2019年的。盡管數(shù)據(jù)是以前的,但人們不會(huì)那么頻繁地更換手機(jī)號(hào)碼。這對(duì)Facebook來(lái)說(shuō)尤其尷尬,因?yàn)樗鼩v史上收集了包括開(kāi)啟雙因素認(rèn)證的用戶在內(nèi)的人的手機(jī)號(hào)碼。


 
 

上一篇:2021年1月26日聚銘安全速遞

下一篇:2024年內(nèi)容安全管理市場(chǎng)規(guī)模將達(dá)到22億美元