微博數(shù)據(jù)疑泄露:或涉及5億用戶,手機(jī)號(hào)等信息外流
近日,微博數(shù)據(jù)疑泄露事件受到網(wǎng)友熱切關(guān)注。微博數(shù)據(jù)疑泄露究竟是怎么回事呢?此前有微博名為“安全_云舒”的用戶轉(zhuǎn)發(fā)微博時(shí)稱:“很多人的手機(jī)號(hào)碼泄露了,根據(jù)微博賬號(hào)就能查到手機(jī)號(hào)……已經(jīng)有人通過微博泄露查到我的手機(jī)號(hào)碼,來加我微信了?!?/p>
微博數(shù)據(jù)疑泄露
微博數(shù)據(jù)疑泄露時(shí)間爆發(fā)后,該網(wǎng)友在微博下的留言中進(jìn)一步表示,他通過技術(shù)查詢,發(fā)現(xiàn)不少人的手機(jī)號(hào)已被泄露,當(dāng)中涉及不少微博認(rèn)證的明星、官員、企業(yè)家?!皝砜偟氖謾C(jī)號(hào)也被泄露了,我昨晚查過?!保ā皝砜偂贝肝⒉〤EO 王高飛)
微博數(shù)據(jù)疑泄露的揭發(fā)人,網(wǎng)友“安全_云舒”的微博主頁上,其個(gè)人介紹為“默安科技創(chuàng)始人兼 CTO”,原阿里集團(tuán)安全研究實(shí)驗(yàn)室總監(jiān)。有媒體向默安科技官方求證,證明以上信息屬實(shí),“安全_云舒”確為默安科技CTO 魏興國(guó),“云舒”是其在阿里巴巴的花名。
微博數(shù)據(jù)疑泄露很快登上熱搜,微博針對(duì)微博數(shù)據(jù)泄露一事回應(yīng)承認(rèn)屬實(shí),目前已及時(shí)強(qiáng)化安全策略,并表示這起數(shù)據(jù)泄露不涉及身份證、密碼,對(duì)微博服務(wù)沒有影響。
但是微博還稱,“此次數(shù)據(jù)泄露應(yīng)該追溯到2018年底,當(dāng)時(shí),有用戶通過微博相關(guān)接口通過批量手機(jī)批量上傳通訊錄,匹配出幾百萬個(gè)賬號(hào)昵稱,再加上通過其他渠道獲取的信息一起對(duì)外出售。
其一直有提供根據(jù)通訊錄手機(jī)號(hào)查詢微博好友昵稱的服務(wù),用戶授權(quán)后可以使用該服務(wù)。但微博不提供用戶性別和身份證號(hào)等信息,也沒有“根據(jù)用戶昵稱查手機(jī)號(hào)”的服務(wù)。
因此這起數(shù)據(jù)泄露不涉及身份證、密碼,對(duì)微博服務(wù)沒有影響。此次非法調(diào)用微博接口匹配出的信息即為微博賬號(hào)昵稱,不涉及其余隱私數(shù)據(jù)?!?/p>