Instagram疑似泄露部分用户密码 白帽汇安全研究院 : Différence entre versions

De Semantic Musiconis
Sauter à la navigation Sauter à la recherche
(Page créée avec « <br><br><br>该报告还补充说,大约五分之一的记录包含电话号码或电子邮件地址。 不幸的是,网络犯罪分子可以像营销人员或企业... »)
 
m
 
Ligne 1 : Ligne 1 :
<br><br><br>该报告还补充说,大约五分之一的记录包含电话号码或电子邮件地址。 不幸的是,网络犯罪分子可以像营销人员或企业一样从抓取数据中获得同样的好处。 数据抓取将每个用户的多个页面/社交媒体帐户中的数据集合并到单个服务器或平台中。<br>IGBlade 的服务器包含联系信息、位置数据、个人资料图像和其他形式的可公开获取的个人信息,这些信息可能会帮助黑客参与一些大规模发送的网络犯罪。 该公司创始人Pranay Swarup对数据泄漏事件没有发出任何回应,随后该公司发布一条推文表示,受影响的用户不会超过35万,并且该数据库仅开放了72小时。 但研究人员证实,该数据库于5月14日起在Shodan被检测到后就一直处于开放状态。<br>buy viagra online 安全研究员Anurag Sen最早发现了这个数据库,并努力寻找所有者以确保数据库安全。 经过一段时间的研究,发现可将数据库追溯到位于孟买的社交媒体营销公司Chtrbox,该公司会和一些社交媒体上的名人合作为产品做宣传。 而数据库中的每条记录都包含某个Instagram帐户的"价值",这是由帐户粉丝数量,活跃度,分享频率,分类来决定的。<br>"如果有人在使用Instagram的"下载你的数据"工具时,提交他们的登录信息时,他们可能在页面的URL中看到自己的密码信息。 Chtrbox的舉動違反Facebook旗下的社交網絡政策,公司在被揭發後已將有關資料刪除,惟並無回覆傳媒查詢。 Instagram則表示正調查事件,並已向Chtrbox查詢,以確認涉事資料是來自IG或是其他來源,以及如何將資料公開。 据说该团队还通过与威胁情报研究人员合作,并与有实力的托管供应商一起防止抓取的数据集在在线论坛上共享。 安全专家担心Instagram公司会以明文形式存储密码,但公司发言人否认了这一说法,称公司只存储密码的哈希值。<br>TechCrunch根据泄漏数据库信息,追踪到了一个位于孟买的社交媒体运营公司Chtrbox,该公司时常会付费请ins网红发布其公司相关的推广信息。 通常一个账户的价值会根据其粉丝数量、粉丝活跃度、业务覆盖面、垂直领域等方面综合评定,这也直接影响到这些公司对他们的报价。 犯罪滥用可能是许多社交媒体网站禁止在其平台上抓取公共数据的原因。<br><br>
+
<br><br><br>IGBlade 然后将这些信息整合到一个可导航的社交帐户搜索引擎中,该引擎显示诸如粉丝增长、参与率和帐户历史等信息。 SafetyDetectives说:"由于信息都存储在同一个地方,数据抓取可以让数千或数百万用户即时访问。 例如,在数据库中导航日志比在社交媒体网站上的每个用户之间导航要快得多。 Facebook新闻发言人称,只有少数用户受到影响,如果用户在共享电脑上使用服务,或者网络存在缺陷,帐号信息可能会泄露。 "我们正在研究这个安全事件,详细了解所泄露的数据是来自Instagram还是其他该公司。<br>大受歡迎的社交網絡平台Instagram(IG)爆出個人資料外洩醜聞。 美國科技網站TechCrunch揭發,有互聯網公關公司涉嫌未經許可下,搜集逾百萬個IG名人及網紅個人資訊,並上載到網上數據庫中公開。 黑客拿到电子邮件和电话号码后,下一步可以利用这些信息结合社会工程学技术,获取账户访问权限,进而在账户中发布一些令他们难堪的信息。 本次暴露的数据库由亚马逊网络服务托管,任何用户都可以直接进入数据库查看数据。<br>在数据库中导航日志比在社交媒体网站上的每个用户之间导航要快得多。 IGBlade 将多种形式的公开个人数据放置在一台服务器中,暴露在黑客和网络犯罪分子的潜在威胁之下。 IGBlade 的 Instagram 和 TikTok 分析工具从数百万社交媒体帐户中收集超过 30 个数据指标的数据。<br>这意味着网络犯罪分子可以在单一视图中快速浏览用户数据,而无需浏览多个网页。 虽然 IGBlade 上的所有信息都是公开可用的,但将抓取的个人数据放在单个界面上是危险的。 黑客可以立即访问用户照片、联系方式和位置数据,为大规模社会工程攻击、欺诈计划和虚假账户打开大门。 Facebook称,Instagram用户如果有意利用相关工具下载数据副本,帐号密码可能会以明码形式在URL中出现。<br>尽管数据抓取并不违法,而且公开数据库中包含的所有用户信息都是公开的,但它违反了TikTok和Instagram的服务条款。 報導指稱,TechCrunch隨機聯繫了幾個被曝露連絡資訊的人,其中兩個人回覆後表示,他們的電子郵件地址和電話號碼是用於設置他們的Instagram帳號,他們並無使用Chtrbox。 Chtrbox公司創辦人兼首席執行長普拉奈(Pranay Swarup),並無正面回覆該公司如何獲得私人Instagram帳號上的電子郵件地址和電話號碼。 Chtrbox公司支付金額給在IG上具有影響力的名人,讓在他們在自己的個人帳號上發布贊助內容。 曝光的資料庫中,每條紀錄包含關注者的數量、參與度、喜歡數和分享數,這些紀錄可以計算每個帳號的價值,被公司用來衡量願意支付多少金額贊助這些IG上具影響力的名人。<br>IGBlade 在披露过程后迅速做出回应,并在同一天保护了  [https://www.thegameroom.org/de/online-casinos/paysafecard/10-euro-einzahlung/ 在线购买伟哥] IGBlade 的数据库。 您可以在下面的屏幕截图中看到指向 IGBlade 的链接的证据。 研究人員追查後發現數據來自總部設在印度孟買的公關公司Chtrbox。 該公司官負責為廣告商及網紅「牽紅線」,付錢予網紅讓他們在帳戶上發布贊助內容。<br><br>

Version actuelle datée du 3 février 2026 à 17:49




IGBlade 然后将这些信息整合到一个可导航的社交帐户搜索引擎中,该引擎显示诸如粉丝增长、参与率和帐户历史等信息。 SafetyDetectives说:"由于信息都存储在同一个地方,数据抓取可以让数千或数百万用户即时访问。 例如,在数据库中导航日志比在社交媒体网站上的每个用户之间导航要快得多。 Facebook新闻发言人称,只有少数用户受到影响,如果用户在共享电脑上使用服务,或者网络存在缺陷,帐号信息可能会泄露。 "我们正在研究这个安全事件,详细了解所泄露的数据是来自Instagram还是其他该公司。
大受歡迎的社交網絡平台Instagram(IG)爆出個人資料外洩醜聞。 美國科技網站TechCrunch揭發,有互聯網公關公司涉嫌未經許可下,搜集逾百萬個IG名人及網紅個人資訊,並上載到網上數據庫中公開。 黑客拿到电子邮件和电话号码后,下一步可以利用这些信息结合社会工程学技术,获取账户访问权限,进而在账户中发布一些令他们难堪的信息。 本次暴露的数据库由亚马逊网络服务托管,任何用户都可以直接进入数据库查看数据。
在数据库中导航日志比在社交媒体网站上的每个用户之间导航要快得多。 IGBlade 将多种形式的公开个人数据放置在一台服务器中,暴露在黑客和网络犯罪分子的潜在威胁之下。 IGBlade 的 Instagram 和 TikTok 分析工具从数百万社交媒体帐户中收集超过 30 个数据指标的数据。
这意味着网络犯罪分子可以在单一视图中快速浏览用户数据,而无需浏览多个网页。 虽然 IGBlade 上的所有信息都是公开可用的,但将抓取的个人数据放在单个界面上是危险的。 黑客可以立即访问用户照片、联系方式和位置数据,为大规模社会工程攻击、欺诈计划和虚假账户打开大门。 Facebook称,Instagram用户如果有意利用相关工具下载数据副本,帐号密码可能会以明码形式在URL中出现。
尽管数据抓取并不违法,而且公开数据库中包含的所有用户信息都是公开的,但它违反了TikTok和Instagram的服务条款。 報導指稱,TechCrunch隨機聯繫了幾個被曝露連絡資訊的人,其中兩個人回覆後表示,他們的電子郵件地址和電話號碼是用於設置他們的Instagram帳號,他們並無使用Chtrbox。 Chtrbox公司創辦人兼首席執行長普拉奈(Pranay Swarup),並無正面回覆該公司如何獲得私人Instagram帳號上的電子郵件地址和電話號碼。 Chtrbox公司支付金額給在IG上具有影響力的名人,讓在他們在自己的個人帳號上發布贊助內容。 曝光的資料庫中,每條紀錄包含關注者的數量、參與度、喜歡數和分享數,這些紀錄可以計算每個帳號的價值,被公司用來衡量願意支付多少金額贊助這些IG上具影響力的名人。
IGBlade 在披露过程后迅速做出回应,并在同一天保护了 在线购买伟哥 IGBlade 的数据库。 您可以在下面的屏幕截图中看到指向 IGBlade 的链接的证据。 研究人員追查後發現數據來自總部設在印度孟買的公關公司Chtrbox。 該公司官負責為廣告商及網紅「牽紅線」,付錢予網紅讓他們在帳戶上發布贊助內容。