<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超過260萬Instagram和TikTok用戶數據遭泄露

    VSole2021-10-22 07:01:14

    信息安全公司(Infosecurity)透露,安全研究人員發現,在一家分析公司無意中將200多萬社交媒體用戶資料暴露在網上后,他們從互聯網上竊取了這些資料。

    以上問題由Anurag Sen領導的一個審查網站安全的小組發現,這些數據位于配置錯誤的Elasticsearch服務器上,沒有任何密碼保護或加密。

    審查網站安全小組很快將超過260萬份TikTok和Instagram檔案中的3.6GB記錄追溯到了IGBlade,這是一家為其客戶提供社交媒體用戶營銷見解的公司。

    研究人員寫道:“服務器上用戶的抓取數據與每個用戶對應的IGBlade.com頁面上的數據相同,數據庫通常提供指向IGBlade的鏈接。”。“這就是我們如何知道數據庫屬于IGBlade.com的原因。”

    盡管數據抓取并不違法,而且公開數據庫中包含的所有用戶信息都是公開的,但它違反了TikTok和Instagram的服務條款。

    此次泄密也可能對網絡罪犯有利,他們可以通過在一個地方收集大量用戶信息來加速大規模社會工程和欺詐活動。

    根據報告,在研究小組發現并聯系IGBlade之前,暴露的信息在網上公開了一個多月。

    這些資料包括全名和用戶名、個人資料圖片、“關于”的詳細信息、電子郵件地址、電話號碼和位置數據。包括Alicia Keys、Ariana Grande、Kim Kardashian、Kylie Jenner和Loren Gray在內的名人都卷入了隱私問題。

    安全偵探聲稱,這一披露可能會讓IGBlade與這兩家社交媒體巨頭陷入麻煩。

    除此之外,如果犯罪分子掌握了泄露的數據,他們可以將其用于后續的網絡釣魚攻擊和大規模機器人詐騙。研究人員聲稱,他們甚至可以利用這些被刮下來的個人資料圖片來創建新的虛假賬戶,用于虛假信息和詐騙活動。

    SafetyDetectives說:“由于信息都存儲在同一個地方,數據抓取可以讓數千或數百萬用戶即時訪問。例如,在數據庫中導航日志比在社交媒體網站上的每個用戶之間導航要快得多。”。

    “在這種情況下,網絡罪犯可以將數據抓取作為網絡犯罪的促進劑而不是推動者。它可以加快黑客犯罪活動的速度和范圍。”

    信息安全隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    伴隨著數字時代的快速發展,用戶隱私保護意識正在覺醒,對于隱私保護關注度明顯上升。與此同時,全球也拉開了隱私保護的大潮流,從GDPR到個人信息保護法,隱私問題已經成為互聯網科技巨頭必須直面的“深坑”。
    十大網絡暴力事件
    2022-07-26 11:11:34
    ColonialPipeline在當地時間周五 因受到勒索軟件攻擊,被迫關閉其美國東部沿海各州供油的關鍵燃油網絡。該事件涉事的黑客團隊DarkSide索要高達數百萬美元虛擬幣。該事件也是2021年造成實質影響最大的網絡安全事件。否則一旦遭到破壞或數據泄露,將會造成嚴重后果。該案件是我國迄今為止查獲單體數據泄露最大案件。
    一、發展動向熱訊
    今天所講的話題,是從技術的角度探討網絡安全如何從時序大數據實時智能處理技術上的應用。時序數據 我們先來看一下,數據是怎么來的?原來人類社會是二元的,即人類社會和物理空間,因為有了互聯網、移動互聯網、物聯網,隨時隨地產生了很多的數據,這些數據放在信息空間里,就帶來了很多問題,包括網絡空間的安全問題。
    在過去十年中,公眾對隱私泄露的反應越來越大,比如由劍橋分析公司丑聞中帶來的#DeleteFacebook趨勢,這些反應可能會造成財務、客戶和聲譽影響。正如美國億萬富翁、投資者和慈善家沃倫·巴菲特所說,“建立聲譽需要20年,而毀掉它只需要5分鐘。如果你考慮到這一點,你會改變的做事方式。”
    據研究發現,超過80%帶有搜索欄的網站會將訪問者的搜索字詞泄露給谷歌等在線廣告商,導致用戶信息被泄露。借助這些信息,谷歌等在線廣告商可以提供有針對性的廣告或跟蹤用戶的網絡行為。
    德國已要求意大利提供有關其禁令的進一步信息。西班牙的監管機構稱,尚未收到任何有關ChatGPT隱私泄露或是其他方面的投訴,不過并不排除未來展開調查的可能性。有知情者透露,歐洲立法者目前正就多方面限制“高風險”AI工具的新規則進行磋商。專家表示,一邊是堅決禁用,一邊是寬容放行。
    今年4月,美國衛生和公眾服務部對針對醫療生態系統開展攻擊的勒索集團發出了警告。為醫療領域“保駕護航” 區塊鏈是一種跟蹤交易的安全技術。及時更新、廣泛共享的區塊鏈數據使醫藥制造商、藥店、買家、監管部門等多方都能實時觀察數據流動,加強藥品監管,阻止假藥進入市場。雖然區塊鏈技術看起來令人望而卻步,但通過提供更高的安全性、透明度和完整性,區塊鏈技術在改變醫療行業方面具有巨大潛力。
    智能時代,大數據技術在教育領域的應用不斷深入,應用場景與范圍加速擴展,為教育決策提供了科學依據,為教學改革創新、教育高質量發展提供了強大動力,但教育數據采集、存儲、分析、共享等環節面臨的隱私安全等風險也不容忽視,教育數據安全事件時有發生。
    近日,APP用戶隱私保護問題再次受到關注。當前,醫療APP過度收集信息、泄露隱私等現象日益常見,民眾對此關注度持續升高。有專家表示,醫療APP獲取的隱私信息范圍大到驚人,遠超出國家規定范圍。互聯網診療發展勢頭迅猛,通過移動終端開展診療也是必然趨勢,作為互聯網診療的重要載體,醫療APP有望迎接井噴式發展。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类