【安全圈】黑客声称近5亿Instagram用户的数据被抓取 泄露 样本 INS 电子邮件_网易订阅 > 자유게시판

본문 바로가기
자유게시판

【安全圈】黑客声称近5亿Instagram用户的数据被抓取 泄露 样本 INS 电子邮件_网易订阅

페이지 정보

작성자 Stella 작성일25-09-09 16:04 조회2회 댓글0건

본문


安全研究???Anurag Sen最早发现了这个数据库,并努力寻找所有者以确保数据库安全。 经过一段时间的研究,发现可将数据库追溯到位于孟买的社交媒体营销公司Chtrbox,该公司会和一些社交媒体上的名人合作为产品做宣传。 而数据库中的每条记录都包含某个Instagram帐户的"价值",这是由帐户粉丝数量,活跃度,分享频率,分类来决定的。
Instagram通知用户,如果他们使用了"下载您的数据"工具,他们的密码可能意外的被泄露出来,因为密码就被包含在URL中。 安全研究员Anurag 顶级虚拟现实成人网站 Sen发现了这个暴露在外的数据库并发出提醒,尽快找出数据泄漏的用户并确保数据库的安全。 近日,一个包含大量Instagram用户数据的数据库被发现,影响人数达到数百万,其中包括众多用户以及品牌商信息。 在这种情况下,网络犯罪分子可以将数据抓取用作"网络犯罪加速器"而不是"推动者"。
"如果有人在使用Instagram的"下载你的数据"工具时,提交他们的登录信息时,他们可能在页面的URL中看到自己的密码信息。 Chtrbox的舉動違反Facebook旗下的社交網絡政策,公司在被揭發後已將有關資料刪除,惟並無回覆傳媒查詢。 Instagram則表示正調查事件,並已向Chtrbox查詢,以確認涉事資料是來自IG或是其他來源,以及如何將資料公開。 据说该团队还通过与威胁情报研究人员合作,并与有实力的托管供应商一起防止抓取的数据集在在线论坛上共享。 安全专家担心Instagram公司会以明文形式存储密码,但公司发言人否认了这一说法,称公司只存储密码的哈希值。
被泄漏的用戶資料包括有instagram 帳戶上的個人頭像、電話、email 、位置、所身處國家、粉絲數量等等。 最终,这些违规行为可能会让 IGBlade 在 Instagram 和 TikTok 上陷入大麻烦。 鉴于每个职业都依赖社交媒体趋势,网红营销人员和社交媒体经理从 IGBlade 等社交媒体分析工具中获益最多。 政治顧問公司劍橋分析(Cambridge Analytica)被揭發利用心理測驗程式,透過 Facebook搜集用戶數據,8,700萬用戶資料外洩。 數據庫洩漏的資料顯示,Chtrbox會蒐集網紅的粉絲數量、覆蓋度及讚好數目,以衡量這些帳戶的價值。 TechCrunch以數據庫的資料成功聯繫數名網紅,他們均表示未曾與Chtrbox合作。
该报告还补充说,大约五分之一的记录包含电话号码或电子邮件地址。 不幸的是,网络犯罪分子可以像营销人员或企业一样从抓取数据中获得同样的好处。 数据抓取将每个用户的多个页面/社交媒体帐户中的数据集合并到单个服务器或平台中。
IGBlade 的服务器包含联系信息、位置数据、个人资料图像和其他形式的可公开获取的个人信息,这些信息可能会帮助黑客参与一些大规模发送的网络犯罪。 该公司创始人Pranay Swarup对数据泄漏事件没有发出任何回应,随后该公司发布一条推文表示,受影响的用户不会超过35万,并且该数据库仅开放了72小时。 但研究人员证实,该数据库于5月14日起在Shodan被检测到后就一直处于开放状态。

댓글목록

등록된 댓글이 없습니다.

회사명 방산포장 주소 서울특별시 중구 을지로 27길 6, 1층
사업자 등록번호 204-26-86274 대표 고광현 전화 02-2264-1339 팩스 02-6442-1337
통신판매업신고번호 제 2014-서울중구-0548호 개인정보 보호책임자 고광현 E-mail bspojang@naver.com 호스팅 사업자카페24(주)
Copyright © 2001-2013 방산포장. All Rights Reserved.

상단으로