24小时联系电话:185 8888 888

科技
您现在的位置: 首页 > 科技 > 在线发现Facebook用户电话号码的庞大数据库
  • “酷”大脑研究的扭曲观念扼杀了心理治疗

    “酷”大脑研究的扭曲观念扼杀了心理治疗

    发布时间:2020/03/31

      ‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...

  • SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    发布时间:2020/03/31

      美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...

  • Spaces应用程序使人们可以参加VR中的Zoom会议

    Spaces应用程序使人们可以参加VR中的Zoom会议

    发布时间:2020/03/30

      一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...

  • 汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    发布时间:2020/03/30

      总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...

在线发现Facebook用户电话号码的庞大数据库

发布时间:2019/09/05 科技 浏览次数:710

 
在线发现了与Facebook帐户相关联的数亿个电话号码。
暴露的服务器在跨地域用户的几个数据库中包含超过4.19亿条记录,其中包括美国Facebook用户的1.33亿条记录,英国的1800万用户记录,以及越南用户记录超过5000万条的另一条记录。
但由于服务器没有受密码保护,任何人都可以找到并访问数据库。
每条记录都包含用户唯一的Facebook ID和帐户中列出的电话号码。用户的Facebook ID通常是与其帐户关联的长而唯一的公共号码,可以轻松用于识别帐户的用户名。
但是,由于Facebook限制访问用户的电话号码,电话号码在一年多的时间内尚未公开。
TechCrunch通过将已知Facebook用户的电话号码与其列出的Facebook ID进行匹配来验证数据库中的多条记录。我们还通过将电话号码与Facebook自己的密码重置功能相匹配来检查其他记录,该功能可用于部分显示与其帐户关联的用户电话号码。
一些记录还具有用户的姓名,性别和国家/地区的位置。
这是自剑桥分析公司丑闻以来发生的一系列事件后涉及Facebook数据的最新安全失误,该丑闻在2016年美国总统大选中有超过8000万个人被用来帮助识别摇摆选民。
从那以后,该公司已经看到了几起备受瞩目的刮擦事件,其中包括Instagram,后者最近承认批量数据被大量削减。
这一最新事件仅仅通过他们的Facebook ID暴露了数百万用户的电话号码,使他们面临垃圾电话和SIM交换攻击的风险,这些攻击依赖于欺骗手机运营商向攻击者提供一个人的电话号码。使用其他人的电话号码,攻击者可以强制重置与该号码相关联的任何互联网帐户的密码。
安全研究员兼GDI基金会成员Sanyam Jain在无法找到所有者后找到了数据库并联系了TechCrunch。在审查数据后,我们也不能。但在我们联系网络主机后,数据库被拉下线。
杰恩说,他发现的电话号码与几位名人有关。
Facebook发言人Jay Nancarrow表示,在Facebook切断对用户电话号码的访问之前,数据已被刮掉。
发言人说:“这个数据集很旧,似乎在我们去年做出改变之前获得的信息是为了消除人们使用他们的电话号码找到其他人的能力。” “数据集已被删除,我们没有看到任何证据表明Facebook帐户遭到入侵。”
但问题仍然存在,究竟是谁在刮取数据,何时从Facebook上删除数据以及原因。
Facebook长期以来一直限制开发者访问用户电话号码。该公司还使搜索朋友的电话号码变得更加困难。但是数据似乎在上个月底被加载到暴露的数据库中 – 尽管这并不一定意味着数据是新的。
这一最新数据曝光是最新的在线和公开存储的数据示例,没有密码。尽管数据暴露通常与人为错误相关而非恶意攻击,但仍然代表着新出现的安全问题。
最近几个月,金融巨头First American的数据曝光,MoviePass和参议院民主党也是如此。

姓 名:
邮箱
留 言: