《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 38億Clubhouse和Facebook用戶泄露

38億Clubhouse和Facebook用戶泄露

2021-10-20
來源:嘶吼專業(yè)版
關(guān)鍵詞: 38億 用戶泄露

  38億Clubhouse和Facebook用戶數(shù)據(jù)泄露被出售。

  9月4日,有用戶在某知名黑客論壇出售一個包含38億Clubhouse和Facebook用戶記錄的數(shù)據(jù)庫。黑客稱該數(shù)據(jù)庫中含有來自Clubhouse私密數(shù)據(jù)庫和用戶Facebook介紹中的38億手機號碼。

  研究人員編譯發(fā)現(xiàn)該數(shù)據(jù)庫中包含用戶名、手機號和其他數(shù)據(jù):

  從出售數(shù)據(jù)的帖子來看,完整38億條記錄的售價為10萬美元,同時黑客也可以將數(shù)據(jù)庫分割出售給有意愿購買的買家。

  目前,研究人員還未確認該數(shù)據(jù)庫的真實性,但該數(shù)據(jù)庫有可能是黑客將泄漏的Facebook個人簡介數(shù)據(jù)與其他泄漏的數(shù)據(jù)進行了拼湊。

  泄漏的Clubhouse用戶信息除了手機號碼并沒有其他關(guān)于用戶的信息,對攻擊者來說并沒有什么用處。之前的Clubhouse信息也被該論壇標記為不好的樣本,并沒有引起垃圾郵件攻擊者的興趣。但如果泄漏的信息是真實的,那么對垃圾郵件攻擊者來說就是一座金礦。安全研究人員Sasnauskas稱,如果泄漏的信息屬實,攻擊者可以根據(jù)現(xiàn)有信息獲取更多關(guān)于泄漏的手機號屬主的信息,包括用戶名、根據(jù)手機號前綴獲取位置信息等。因此,攻擊者很容易就可以根據(jù)這些泄漏的信息來偽造個性化的垃圾郵件并發(fā)起大規(guī)模垃圾郵件攻擊活動。

  攻擊者利用這些信息可以發(fā)起潛在的攻擊活動:

  ?發(fā)起定向釣魚和其他社會工程攻擊活動;

  ?暴力破解受影響的Facebook用戶密碼。

  研究人員建議用戶:

  ?使用個人數(shù)據(jù)泄露檢查工具檢查Facebook或Clubhouse數(shù)據(jù)是否泄露;

  ?修改Facebook或Clubhouse賬戶密碼;

  ?使用密碼管理器來創(chuàng)建強密碼,并安全存儲密碼;

  ?對在線賬戶使用雙因子認證。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。