趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:如果你是一位SnapChat用户,那么小心了,你的个人信息已经很有可以落在了黑客的手里。新年伊始,460万个用户名和其个人信息就惨遭盗取,究其原因,SnapChat服务器的两大安全漏洞是这一切的罪魁祸首。
印度疫情感染者死亡率超7成
网友:守好国门,不要重蹈覆辙啊,求求了。
曝金晨肇事逃逸
网友:为什么跑啊,喝酒了还是其他的,没有驾照吗,就算肇事只要没撞人等待赔付,金大喜别糊涂啊。
因给孩子涂药争吵男子用砖砸死岳母
网友:这不就给上门媳妇演示一下被欺负的后果吗。
洛杉矶市长候选人女儿路边身亡
网友:不是啥好原因,否则早就报了。
山西女硕士失踪13年另遭2人强奸7次
网友:不管她有没有精神病,首先她是个人,强奸任何人都是犯罪,女性安全需要得到重视 ​。
特朗普签署行政令宣布国家紧急状态
网友:大棒挥舞呼呼响,算盘打得噼啪响。

趋势网(微博)讯:

,黑客,SnapChat出现重大失误,近500万用户信息遭泄露

男子在姐姐婚宴上骗走两名女童猥亵  记者卧底精神病医院许多病人无异常  家长举报家委会3年收10多万元班费  

如果你是一位Snapchat的用户,那么很遗憾地告诉你,黑客已经利用Snapchat的漏洞获取了460万个账户的用户名和电话号码。任何人都可以在SnapchatDB.info网站上以SQL数据库文件或者CSV文件转存这些用户的个人信息。

SnapchatDB.info网站的创始人声称,公开这些信息是为了提高Snapchat的安全意识,而且他们已经“删除了电话号码后两位数”以“减少垃圾邮件和不当使用”。然而,这种做法仍然有可能会影响到数百万的用户。

据检索,SnapchatDB.info网站于12月31日创建。注册人的姓名受到保护,其邮件和电话号码均来自巴拿马,不过这些注册信息的真实性有待考证。

去年12月,澳大利亚信息安全机构Gibson Security 曾发布一份报告指出, SnapChat的服务器存在两个明显的安全漏洞,黑客很容易通过这两个漏洞盗取用户的个人资料。用户的姓名、昵称以及电话号码可以通过Android和iOS和API收集。

Snapchat后来回应了这份报告:

“Snapchat的“寻找好友”功能允许用户上传他们的地址簿联系人信息,以匹配已经利用这些联系信息进行注册的用户。用电话号码绑定Snapchat账号不是必选项,不过绑定号码会方便你的好友通过这个号码找到你。我们不会向其它人显示用户的电话号码,也不支持通过帐户名查找电话号码。

理论上,如果有人上传了一组数量庞大的电话号码,或者每一个可能的电话号码,那他就可以得到一份用户名和电话号码匹配的数据。在过去的一年中,我们采取了许多不同的安全策略,使这种方式更难以实现。最近,我们还增加了额外的应对措施,继续提高安全防护能力。”

SnapchatDB.info网站的目的显然是要促使Snapchat补救系统漏洞,这个网站的做法同时证明了Snapchat过去采取的安全措施是无效的。不过,通过泄露用户信息来提醒Snapchat的做法本身值得商榷。

HR讽刺求职者本科学历不配双休
网友:双休不是福利,是职场应有的尊严。
事业单位出纳6年贪4289万公款
网友:根本不是贪不贪事情,是制度漏洞,监管问题,为什么他一个人就能把这么大笔金额转走。
国投白银LOF手动抹去跌停板引质疑
网友:根本不是盈亏问题,而是信任公平问题。
女子摆拍自家孩子险些被拐
网友:自导自演你怎么想的?这不是把拐孩子娱乐化吗,以后人家看到真的人贩子会不会想到是在摆拍而犹豫!
马斯克被激怒
网友:这事很复杂,人家说的不完全错,确实不对未成年人影响很大,一刀切又很极端,事实是很难解决的事情。
家委会收每生263元家长报警
网友:我们很多时候的自愿,真的是自愿吗?很多时候是迫于压力的自愿,无奈的自愿。
  感谢各大网址导航推荐本站: