超过260万Instagram和TikTok用户数据遭泄露 安全内参 决策者的网络安全知识库 > 자유게시판

본문 바로가기
사이트 내 전체검색

설문조사

유성케임씨잉안과의원을 오실때 교통수단 무엇을 이용하세요?

 

 

 

자유게시판

칭찬 | 超过260万Instagram和TikTok用户数据遭泄露 安全内参 决策者的网络安全知识库

페이지 정보

작성자 Natisha Angeles 작성일25-10-06 04:55 조회4회 댓글0건

본문

</p><br/><p>安全研究员Anurag Sen最早发现了这个数据库,并努力寻找所有者以确保数据库安全。 经过一段时间的研究,发现可将数据库追溯到位于孟买的社交媒体营销公司Chtrbox,该公司会和一些社交媒体上的名人合作为产品做宣传。 而数据库中的每条记录都包含某个Instagram帐户的"价值",这是由帐户粉丝数量,活跃度,分享频率,分类来决定的。<br/>该公司的创始人兼首席执行官Pranay Swarup没有对此事发表任何评论,也没有解释是如何获得Instagram账户的电子邮件地址和电话号码的。 这个bug出现在Instagram的API(应用程序接口),该接口用于与其他应用程序进行通信。 虽然Instagram没有透露API漏洞的任何细节,但它向用户保证该漏洞已经被修复,其安全小组正在进一步调查此事件。 此次泄密事件发生之际,西方和中国的社交媒体巨头都受到了政府对其数据保护政策的严格审查。 "根据Sophos安全公司的首席研究科学家Chet Wisniewski的说法,如果Instagram使用正确的加密技术存储密码,这种类型的漏洞是不可能出现的。 数据抓取还可以让成千上万的用户即时访问信息,因为它们都存储在同一个地方。<br/>TechCrunch根据泄漏数据库信息,追踪到了一个位于孟买的社交媒体运营公司Chtrbox,该公司时常会付费请ins网红发布其公司相关的推广信息。 通常一个账户的价值会根据其粉丝数量、粉丝活跃度、业务覆盖面、垂直领域等方面综合评定,这也直接影响到这些公司对他们的报价。 犯罪滥用可能是许多社交媒体网站禁止在其平台上抓取公共数据的原因。<br/>" <a href="https://scopriportapalazzo.com/">buy viagra online</a> 如果有人在使用Instagram的"下载你的数据"工具时,提交他们的登录信息时,他们可能在页面的URL中看到自己的密码信息。 Chtrbox的舉動違反Facebook旗下的社交網絡政策,公司在被揭發後已將有關資料刪除,惟並無回覆傳媒查詢。 Instagram則表示正調查事件,並已向Chtrbox查詢,以確認涉事資料是來自IG或是其他來源,以及如何將資料公開。 据说该团队还通过与威胁情报研究人员合作,并与有实力的托管供应商一起防止抓取的数据集在在线论坛上共享。 安全专家担心Instagram公司会以明文形式存储密码,但公司发言人否认了这一说法,称公司只存储密码的哈希值。<br/>我们还会和Chtrbox交流,以确定这些数据的来源以及它为何会暴露在公网上"。 这个数据库托管在亚马逊网络服务上,没有设置密码,任何人都可直接查看数据。 在撰写本文时,该数据库拥有超过4900万条记录——更重要的是,里面的数据还在以肉眼可见的速度增长。 去年三月,Facebook爆发最大数据丑闻——剑桥分析事件,在没有征得用户授权的情况下,违规收集了全球共计8700万Facebook用户的个人数据。 这是Facebook在用户隐私方面 "臭名昭著" 的开始,也是Facebook公众形象大幅滑落的开始。<br/>该报告还补充说,大约五分
추천 0 비추천 0

댓글목록

등록된 댓글이 없습니다.


회사소개 개인정보취급방침 서비스이용약관 모바일 버전으로 보기 상단으로


대전광역시 유성구 계룡로 105 (구. 봉명동 551-10번지) 3, 4층 | 대표자 : 김형근, 김기형 | 사업자 등록증 : 314-25-71130
대표전화 : 1588.7655 | 팩스번호 : 042.826.0758
Copyright © CAMESEEING.COM All rights reserved.

접속자집계

오늘
1,533
어제
17,529
최대
18,908
전체
6,397,682
-->
Warning: Unknown: write failed: Disk quota exceeded (122) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/home2/hosting_users/cseeing/www/data/session) in Unknown on line 0