近來風(fēng)頭正勁的IM應(yīng)用Snapchat遇到了麻煩:用戶信息被黑。外媒報(bào)道,460萬份Snapchat用戶的用戶名和電話號(hào)碼被黑客利用漏洞盜竊,并公布在了互聯(lián)網(wǎng)上。 據(jù) 石家莊網(wǎng)站建設(shè) 了解,黑客是利用之前澳大利亞信息安全機(jī)構(gòu)Gibson Security披露的聊天應(yīng)用漏洞對(duì)數(shù)據(jù)
近來風(fēng)頭正勁的IM應(yīng)用Snapchat遇到了麻煩:用戶信息被黑。外媒報(bào)道,460萬份Snapchat用戶的用戶名和電話號(hào)碼被黑客利用漏洞盜竊,并公布在了互聯(lián)網(wǎng)上。
據(jù)
石家莊網(wǎng)站建設(shè)了解,黑客是利用之前澳大利亞信息安全機(jī)構(gòu)Gibson Security披露的聊天應(yīng)用漏洞對(duì)數(shù)據(jù)庫進(jìn)行了攻擊,得手之后,黑客將用戶數(shù)據(jù)放在一個(gè)名為SnapchatDB.info網(wǎng)站上提供下載。
但黑客表示,發(fā)布用戶數(shù)據(jù)是希望引起公眾注意并促進(jìn)解決此類漏洞,讓公眾壓力迫使Snapchat解決漏洞問題。黑客說,安全與用戶體驗(yàn)一樣重要。
去年12月,澳大利亞信息安全機(jī)構(gòu)Gibson Security曾發(fā)布一份報(bào)告指出, SnapChat的服務(wù)器存在兩個(gè)明顯的安全漏洞,黑客很容易通過這兩個(gè)漏洞盜取用戶的用戶姓名、昵稱以及電話號(hào)碼等個(gè)人資料。
而登載用戶信息的SnapchatDB.info網(wǎng)站創(chuàng)建于12月31日。注冊(cè)人的姓名不詳,郵件和電話號(hào)碼均來自巴拿馬,不過這些注冊(cè)信息的真實(shí)性有待考證。SnapchatDB表示,他們與Gibson Security無關(guān),他們已經(jīng)只是利用Gibson Security公布的方法來獲得了用戶數(shù)據(jù)。
在SnapchatDB.info網(wǎng)站上下載得到的用戶數(shù)據(jù)電話號(hào)碼的**兩位數(shù)字是隱去的,黑客借此展示自己希望失態(tài)解決的傾向。黑客表示,Snapchat在發(fā)現(xiàn)泄漏后并沒有作出任何努力與我們聯(lián)系,而且長(zhǎng)時(shí)間忽視Gibson Security的溝通嘗試,他們這件事的關(guān)心不夠。