<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    WhatsApp被曝數據大泄露:黑客叫賣近5億用戶信息

    VSole2022-12-05 11:48:13

    據星島日報報道,個人隱私早已成為市民大眾關注的議題。網絡安全網站 CyberNews 發表報道,表示手機通訊軟件 WhatsApp 疑似泄漏用戶資料,有黑客在 16 日聲稱出售 4.87 億 WhatsApp 用戶手機號碼的數據庫,據稱,其中涉及 300 萬個用戶手機號碼來自香港。

    網絡安全網站 CyberNews 發現,有人近日在著名黑客討論壇兜售涉四億八千七百萬名 WhatsApp 用戶電話號碼的數據庫,其中埃及和科威特分別有超過 4400 萬個用戶受影響,數量占最多;意大利及加拿大各有約 3500 萬個;美國及比利時各占約 3200 萬個;法國近 2000 萬個。另有近 294 萬個香港用戶,67 萬個中國內地用戶,以及 73 萬個臺灣用戶受影響。

    電話號碼“逐個撞”

    網站曾與賣家取得聯系,獲對方提供近 2000 個來自美國和英國的用戶數據作樣本,但未透露如何取得,僅表示“使用他們的策略”得來,又聲稱全部都是活躍用戶。外媒經調查后證實這些確為 WhatsApp 用戶。

    ▲ 美國用戶

    香港信息科技商會榮譽會長方保僑認為,黑客未必有入侵 WhatsApp,但可能透過網頁抓取的方式,大規模獲取數據,因只要將任何電話號碼加至通訊簿內,已經能看到號碼持有人有否登記 WhatsApp,亦可直接傳送訊息。

    他續指,正如早前有 Facebook 用戶將電話號碼、電郵等數據設定為公開后遭外泄,若 WhatsApp 使用者的名稱、頭像、關于、動態及最后上線時間設定為公開,所有人都能獲取相關數據。

    ▲ 英國用戶

    他相信,以香港為例,黑客撰寫程序后,八個電話號碼數字“逐個撞”,“可能慢慢撞,撞咗成年,攞曬數據,組成一個好大數據庫”。雖然是公開數據,但黑客經整合后可轉售予詐騙公司或廣告商,惟使用這些數據有機會觸犯《非應邀電子訊息條例》。

    轉售予詐騙集團或廣告商

    方保僑稱,用戶只能更改數據、或將數據設定轉為非公開;當有身份不明人士聯絡時宜多加小心,忽略甚至將其封鎖。至于 Meta 可能要檢視政策,會否繼續容許所有人只用電話號碼便可看到持有人有否登記 WhatsApp。

    個人資料私隱專員公署回復指,截至昨日下午六時,仍未就事件收到 WhatsApp 或其母公司 Meta 通知,已就事件主動聯絡以了解詳情。

    公署呼吁,WhatsApp 用戶若懷疑數據外泄,可聯絡有關實時通訊軟件查詢,亦可作出投訴。發言人又建議,收到不明來歷或可疑來電或短訊時,要提高警覺,切勿隨意披露個人資料;留意賬戶,包括網上理財賬戶有沒有不尋常的登入紀錄;更換相關帳戶的密碼;以及啟用帳戶登入雙重認證功能。

    信息泄露whatsapp
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月27日,該公司重申系統漏洞已經于2019年修正。Meta發言人表示,該公司將審查此次罰款的詳細情況,以決定是否對罰款提起上訴。由于信息泄露,過去15個月中,愛爾蘭DPC已經對Meta及旗下社交軟件WhatsApp和Instagram展開三次調查,總罰款額超過9億美元。其中最大一筆發生在今年9月,Meta旗下社交軟件Instagram由于保護兒童數據不力,被處以4.05億歐元罰款。路透社稱,該監管機構已對上述科技公司展開40項調查。
    目前看來,這名開發人員及其雇主收集這些信息是為了自己使用,并沒有在黑市上出售。最終,兩人都被判處3年監禁。萬豪在調查中了解到,自2014年以來,喜達屋的網絡一直存在未經授權的訪問。2018年11月19日,萬豪成功解密了這些信息,并確定其內容來自喜達屋客房預訂數據庫。事件發生后,萬豪在安全專家的協助下展開了調查,并宣布計劃逐步淘汰喜達屋系統,并加快對其網絡的安全加固。
    據該文件,鈕某疑似遭遇了電信詐騙,被騙1000萬元人民幣,引發了廣泛關注。鈕某表示此號并非其本人所有,并懷疑是身份信息泄露導致被不法分子盜用。對方告知為此需要繳納的保證金金額為1000萬元人民幣。鈕某在設法湊足這筆錢并打到了對方指定的賬戶后,他被通知脫離了涉案嫌疑人身份,目前正在為其安排1000萬元保釋金返還程序。有媒體為證實此事真實性聯系安盛私募基金,對方回應稱目前無法對此事置評。
    近年來,隨著網絡的普及和信息化水平地不斷提高,越來越多的公司把重要信息和機密文件存儲在連接著網絡的計算機上。但是,由于網絡攻擊的手段層出不窮,威脅狩獵的思想和理念孕育而生并且逐漸成熟。 由此,首先對網絡空間威脅的定義和攻擊流程模型進行介紹,再闡述了威脅狩獵的定義和核心技術,然后描述了威脅狩獵使用的工具;最后,概括總結現有的主流威脅狩獵的框架,比較各個框架的優缺點,并闡明了下一步的發展方向。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    NSO表示,Pegasus間諜軟件僅用于反恐和執法,因此只出售給合法方。但這一點一直存在爭議,因為在過去發生過許多濫用Pegasus實施非法監控的案例。惡意廣告調查數據顯示,數字廣告行業價值已超過6000億美元。由于網絡釣魚攻擊,這家云存儲提供商在2022年底遭受了數據泄露,導致130個GitHub存儲庫被盜。如果給定的云存儲平臺存在特別危險的安全漏洞,那么網絡犯罪分子就很容易進行黑客攻擊。
    Operation(верность)mercenary:陷陣于東歐平原的鋼鐵洪流、Bitter組織使用“Dracarys”Android間諜軟件……
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类