分享

网传陌陌3000万条数据在暗网出售,要价50美金

 IT时报 2020-11-05

如果保护隐私安全和长胖一样简单,挨踢妹一定可以更专心瘦身。

前几日爆出的万豪国际酒店集团5亿用户隐私遭泄露的时间尚未解决,今日,又疑似出了一起数据泄露事件,这次主角是社交软件陌陌。

今日,有互联网博主爆料陌陌的3000万数据在暗网上以50美金的价格出售。

卖家11月30日贴出的交易截图显示,这些数据一共31613301条,包含手机号、密码等字段,包括不到1%完全没密码的,去除后也依然有3000多万条,写入时间是2015年7月17日写入。卖家透露,这是三年前撞库而来的,不保障现有时效性,且一经售出,谢绝退款。

所谓撞库是指不法分子通过收集互联网已泄露的用户和密码信息,生成对应的字典表,然后尝试批量登录其他网站。如果用户在不同网站使用的是相同的账号密码,不法分子就可以通过获取用户在A网站的账户从而尝试登录B网站。

由于如今要注册的服务账户实在太多,不少用户都是一套账号密码走天下,挨踢妹便是所有账号密码都是同一个……一旦其中一个泄露,后果可能都是灾难性的。

截至12月3日中午,上述交易帖仍可看到,数据交易状态处于出售中,目前已有三人购买,因为这些可能是老数据,所以价格便宜。

陌陌回应称,爆料里面说的是2015年的事情,具体情况陌陌内部正在研究确认,会尽快回复。

根据卖家贴出的账号密码实例,有媒体联系一些陌陌用户后确认是真的。

微博用户“浅黑科技”对爆料截图里面的几个账号进行了测试,发现大部分账号不存在,个别几个账号存在,但是密码错误。“经过我们的判断,存在两种情况,一是这个库是真的,但是陌陌通过安全监控提前进行了处理,把相应的账号删除或者加一道验证;二是这个库本身就是假的,暗网是匿名的,有人在上面骗钱。”

目前事件尚不清晰,如果用户担心信息泄露,还请尽快更改账号密码等信息。

编辑:挨踢妹

图片:网络

来源:《IT时报》公众号vittimes

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多