《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > Clubhouse被黑曝“非法竊取”超38億電話號碼

Clubhouse被黑曝“非法竊取”超38億電話號碼

2021-07-28
來源:工控安全漫談

Clubhouse是一款適用于iOS和Android的社交音頻應用程序,用戶可以在可容納數千人的語音聊天室中進行交流。Clubhouse在2月時候風靡全球,當時火到不僅橫掃全美、霸占了日本App Store總榜第一,當時還直接空降了咱中國微博熱搜,一度一個邀請碼漲到1000美元以上。截至 2021年4月,風險資本家在一輪融資中對Clubhouse的估值接近40億美元。

微信圖片_20210728151928.jpg

  Clubhouse由Paul Davison和Rohan Seth于2020年4月創(chuàng)建。

  2021年4月泄露了130萬條用戶記錄。

  截至2020年5月,它的市值為1億美元。

  2021年1月,該社交平臺的估值為10億美元,使其被視為獨角獸初創(chuàng)公司。估值是在由美國風險投資公司Andreessen Horowitz牽頭的B輪融資之后進行的。

  今年年初的每周活躍用戶數為200萬。

  截至2021年2月,Clubhouse每周接待多達1000萬活躍用戶。

  在應用商店的社交媒體網絡類別下,Clubhouse在去年5月排名第8至第10位。

  截至2021年1月,該平臺得到了180多名投資者的支持。

  截止2021年5月,該平臺突破1500萬用戶。

  這款APP在中國有不少用戶,且這個APP后來傳出不少反華人士集合使用音頻討論集會等消息。

  數據泄露暴露Clubhouse“非法竊取并收集”用戶電話簿

  就在昨天,一名黑客已開始在某論壇上開始出售據稱包含了38億個電話號碼的Clubhouse秘密數據庫。

微信圖片_20210728151931.jpg

  根據黑客的說法,Clubhouse公司在其出售的秘密數據庫中“保存/竊取每個用戶的電話簿”。賣家聲稱該秘密數據庫包含38億個電話號碼(手機+固定電話+私人+專業(yè)電話號碼。),每個號碼都按分數(在電話簿中擁有此電話號碼的Clubhouse用戶數量)進行排名。

  攻擊者先前發(fā)布了一個指向數據庫中包含的數據樣本的鏈接,樣本包含超過8350萬日本用戶的電話號碼。

  Clubhouse之前數據被抓取在線泄露

  2021年4月,研究人員發(fā)現(xiàn)130萬Clubhouse用戶的個人數據在網上泄露。專家們在黑客論壇上發(fā)現(xiàn)了一個免費提供SQL數據庫的廣告,其中包含130萬條被抓取的Clubhouse用戶記錄。

  “在從超過10億個Facebook和LinkedIn個人資料中抓取數據后,總的來說,在網上出售后幾天 ,看起來現(xiàn)在輪到Clubhouse了。這個新貴平臺似乎也經歷了同樣的命運,一個包含130萬條被抓取的Clubhouse用戶記錄的SQL數據庫在一個流行的黑客論壇上免費泄露?!?外媒報道。

  泄露的記錄包括會所用戶ID、姓名、用戶名、Twitter用戶名、Instagram用戶名、關注者數量、用戶關注的人數、帳戶創(chuàng)建日期以及用戶個人資料名稱的邀請。財務數據不包括在數據泄露中。

微信圖片_20210728151934.jpg

  Clubhouse后續(xù)已在社交媒體上就該事件發(fā)表聲明,稱他們的系統(tǒng)沒有遭到破壞。該公司表示,這些數據已經公開可用,“任何人”都可以通過他們的 API 訪問。

  如果黑客所說屬實,Clubhouse便嚴重違反GDPR,非法竊取將所有用戶的聯(lián)系人和電話號碼導入到一個秘密數據庫儲存私有,這表示即使你不是該平臺用戶,你的號碼很有可能也存在該平臺數據庫中,嚴重的違法行為。截止發(fā)稿前,Clubhouse公司未對此事件發(fā)表聲明。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。