微博用戶隱私信息被打包售賣,是舊聞還是事實?
聯商網消息:3月21日,@微博安全中心發布有關“微博用戶信息被出售事件”的說明。
事情的起因是,南方日報報道稱,近日,多個安全監測平臺監控到,有暗網用戶于 3 月 4 日發布了一則名為“5.38 億微博用戶綁定手機號數據,其中 1.72 億有賬號基本信息”的交易信息,售價 1388 美元。其中綁定手機數據包括用戶 ID 和手機號,賬號基本信息包括昵稱、頭像、粉絲數、所在地等。
3月18 日晚,默安科技 CTO 魏興國(網名“安全-云舒”)發博提及此事。微博 CEO 王高飛(網名“來去之間”)則回復稱“是 2014 年以前網易那次撞庫的”。
3月19日,魏興國又發布一條微博稱(目前已刪除),在網上公開渠道稱微博數據遭到泄露,涉及到用戶手機號個人信息。評論中,有人發出了疑似微博個人數據的打包售賣截圖,標價為 1799 元。
對此,微博表示數據泄露屬實,這起數據泄露不涉及身份證、密碼,對微博服務沒有影響。
隨后,新京報跟蹤調查該事件發現,在一些外網交易平臺上確實出現相關的微博數據買賣,繳費即可通過微博賬戶查詢用戶手機號及其他更詳細的個人隱私信息,其中很多包括用戶身份證號、手機號、密碼、生日等私密信息。
因此,微博安全中心再次進行回應。
以下為說明全文:
近日有報道稱,微博用戶信息在暗網上被出售,涉及信息包括手機號、密碼等。對此,站方說明如下:
1.自2011年以來,微博一直提供查詢通訊錄好友微博昵稱的服務,用戶授權后可以使用該服務。但用戶僅能查詢到相關賬號昵稱,也可以隨時取消授權。
2.站方發現,此前黑客通過手機號比對服務獲得多個平臺的用戶信息,例如通訊錄好友微博昵稱、QQ號、郵箱等,并抓取微博用戶個人主頁上的公開數據,以“5.38億微博用戶綁定手機號數據,其中1.72億有賬號基本信息”的名義進行售賣。對此,站方已加強安全策略,并將詳細情況上報給司法機關。
3.微博不存儲用戶明文密碼,而是采取單向加密存儲,用戶密碼并不會泄露。但是,當前安全形勢嚴峻,依然有部分用戶使用和其他平臺相同賬號密碼,可能導致其微博賬號面臨被盜的風險。站方將不斷強化安全策略,完善賬號安全設置服務,以幫助用戶提高賬號安全等級,我們同時呼吁用戶加強防范意識,保護好個人賬號。
(來源:聯商網)
發表評論
登錄 | 注冊