|
7月6日,一张在暗网叫卖2.2亿余条B站用户信息的截图在网下流传,泄漏数据疑似包罗用户账号(UID)和手机号,价钱为0.5比特币或17.72以太币。截至发稿,B站尚未对此作出回应。
网传暗网截图
截图显示,帖子公布于7月6日早晨,帖主称“中国youtube【哔哩哔哩】数据泄漏2.3MM”,数量详细为221,223,698条,包罗UID和手机号。除了在帖子里展现的大量数据,帖主还提供了共计超过50万行的样本数据。
南都记者随机拔取了部份样本数据进行核实,发现UID根本上都能对应B站账号,从三位数到九位数都有。对应的手机号则有些是空号,有些能够买通,但暂未证明手机号与UID指向同一用户。
部份样本数据
北京汉华飞天信安科技无限公司总经理彭根剖析,假如只要UID和手机号泄漏,第一种缘故是网站有破绽,既有多是平台方的破绽,也多是第三方接口的破绽,使得数据被“拖库”(指网站受到入侵后,黑客盗取其数据库文件)。第二种缘故多是平台方外部的电脑中了病毒并被黑客所管制,或是在处置、备份UID以及手机号的过程当中产生了泄漏等状况。
南都记者留意到,“暗网”一词常泛起在各类信息泄漏事情中。地下材料显示,暗网是指暗藏的网络,需求使用一些特定的软件、配置或者受权等能力登录。因为“暗网”拥有匿名性等特征,容易滋长以网络为勾连工具的各类守法犯法。
就在几天前,疑似招聘网站51job的姓名、性别、出世日期、地点、应聘岗位、薪酬预期以及分割形式等用户数据在暗网被打包发售。对此,51前程无忧相干担任人向南都记者表现,通过核实,目前公司数据库平安,没有泛起异样。
成都无糖信息技术无限公司去年公布的《网络犯法趋向钻研讲演》显示,数据信息是暗网中最抢手的商品,在一切暗网买卖类型中占比最高,达39.01%,而暗网销售量前十的商品包罗“身份证流动轨迹查问”“身份证关联一切人信息”“保险公司数据”“淘宝母婴数据”“提取微信QQ好友”等。 |
|