Facebook数据遭泄露,通过Telegram机器人20美元便可得到用户电话

转载 百家号  2021-01-28 14:33 

根据外国媒体报道,黑客已经把手伸向Facebook用户电话号码的数据库上,目前正在使用Telegram机器人出售该数据。发现该漏洞的安全研究员阿隆·加尔(Alon Gal)说:“运行该机器人的人声称拥有5.33亿用户的信息,这些信息来自于2019年修复的Facebook漏洞。“

5ab5c9ea15ce36d3be6b0dd80593ce80e850b157.jpeg

eac4b74543a9822615eeefaccae24d064b90ebf3.jpeg

该机器人允许某人做两件事:如果他们拥有某人的Facebook用户ID,则可以找到该人的电话号码;如果他们拥有某人的电话号码,则可以找到其Facebook用户ID。当然,访问要查找的信息需要支付金钱,而解锁一条信息(例如电话号码或Facebook ID)则需要花费另一笔费用,而该机器人实际操纵者则以20美元的价格出售,黑客也本着量大从优的原则,设置了批量定价。

1f178a82b9014a90189590789617cd15b21bee31.jpeg

根据加尔(Gal)发布的照片,该机器人至少已于2021年1月12日开始运行,但它提供的访问数据是从2019年开始的。该机器人版本很老,但由于人们不经常更改电话号码。对于Facebook而言,数据库记录ID所对应的电话号码就不能够及时更新,所以黑客可以从历史数据上收集包括使用手机号短信身份验证的用户的电话号码。

目前尚不清楚Facebook的安全研究人员是否已联系Telegram尝试关闭该机器人,但希望可以很快将其锁定。

来源:https://baijiahao.baidu.com/s?id=1689938425873280348&wfr=spider&for=pc

本文地址:https://newdun.com/news/2069.html
关注我们:请关注一下我们的微信公众号: NiudunX
温馨提示:文章内容系作者个人观点,不代表牛盾网络Newdun.com®对观点赞同或支持。
版权声明:本文为转载文章,来源于 百家号 ,版权归原作者所有,欢迎分享本文,转载请保留出处!

发表评论


表情