微博數(shù)據(jù)疑泄露:或涉及5億用戶,手機號等信息外流
近日,微博數(shù)據(jù)疑泄露事件受到網(wǎng)友熱切關(guān)注。微博數(shù)據(jù)疑泄露究竟是怎么回事呢?此前有微博名為“安全_云舒”的用戶轉(zhuǎn)發(fā)微博時稱:“很多人的手機號碼泄露了,根據(jù)微博賬號就能查到手機號……已經(jīng)有人通過微博泄露查到我的手機號碼,來加我微信了?!?/p>
微博數(shù)據(jù)疑泄露
微博數(shù)據(jù)疑泄露時間爆發(fā)后,該網(wǎng)友在微博下的留言中進一步表示,他通過技術(shù)查詢,發(fā)現(xiàn)不少人的手機號已被泄露,當中涉及不少微博認證的明星、官員、企業(yè)家?!皝砜偟氖謾C號也被泄露了,我昨晚查過?!保ā皝砜偂贝肝⒉〤EO 王高飛)
微博數(shù)據(jù)疑泄露的揭發(fā)人,網(wǎng)友“安全_云舒”的微博主頁上,其個人介紹為“默安科技創(chuàng)始人兼 CTO”,原阿里集團安全研究實驗室總監(jiān)。有媒體向默安科技官方求證,證明以上信息屬實,“安全_云舒”確為默安科技CTO 魏興國,“云舒”是其在阿里巴巴的花名。
微博數(shù)據(jù)疑泄露很快登上熱搜,微博針對微博數(shù)據(jù)泄露一事回應(yīng)承認屬實,目前已及時強化安全策略,并表示這起數(shù)據(jù)泄露不涉及身份證、密碼,對微博服務(wù)沒有影響。
但是微博還稱,“此次數(shù)據(jù)泄露應(yīng)該追溯到2018年底,當時,有用戶通過微博相關(guān)接口通過批量手機批量上傳通訊錄,匹配出幾百萬個賬號昵稱,再加上通過其他渠道獲取的信息一起對外出售。
其一直有提供根據(jù)通訊錄手機號查詢微博好友昵稱的服務(wù),用戶授權(quán)后可以使用該服務(wù)。但微博不提供用戶性別和身份證號等信息,也沒有“根據(jù)用戶昵稱查手機號”的服務(wù)。
因此這起數(shù)據(jù)泄露不涉及身份證、密碼,對微博服務(wù)沒有影響。此次非法調(diào)用微博接口匹配出的信息即為微博賬號昵稱,不涉及其余隱私數(shù)據(jù)。”