凯发k8国际

搜索 海报新闻 融媒体矩阵
  • 山东手机报

    山东手机报

  • 海报新闻

    海报新闻

  • 大众网官方微信

    大众网官方微信

  • 大众网官方微博

    大众网官方微博

  • 抖音

    抖音

  • 人民号

    人民号

  • 全国党媒平台

    全国党媒平台

  • 央视频

    央视频

  • 百家号

    百家号

  • 快手

    快手

  • 头条号

    头条号

  • 哔哩哔哩

    哔哩哔哩

首页 > 新闻 >时政新闻

干逼软件竟然暴露数百万用户私人安全隐患引发广网友停不

2025-08-03 10:14:50
来源:

驱动之家

作者:

陈佐湟、钟乔峰

logo />

手机查看

36氪记者陶潜报道

hrtghsduijkfnckjxjbuqw

某社交平台用户隐私大规模泄露 网络安全漏洞引全民担忧|

近期某匿名社交软件被曝存在严重安全漏洞,超500万用户的位置信息、聊天记录等敏感数据在暗网低价兜售。事件曝光后相关话题陆续在三日占据微博热搜榜首,网友集体声讨要求监管部门彻查。

数据泄露事件始末追踪

网络安全研究团队VXHunter于8月15日发布报告,指出代号"干逼"的匿名社交软件存在服务器配置错误。攻击者顺利获得未加密的API接口,可批量获取2019年至2023年注册用户的设备IMEI码、通讯录信息及私密聊天内容。更严重的是,系统未对地理位置查询请求设置频次限制,导致黑客能绘制出用户的日常活动轨迹图。

隐私泄露引发连锁反应

在某暗网交易论坛,标价0.3比特币的完整数据库包包含520万条用户记录,涉及手机号码实名信息达87万条。已确认的受害者中包括多位公众人物,某知名主播因此被勒索200万元封口费。更有多位女性用户反映遭遇精准骚扰,对方能准确说出其家庭住址和通勤路线。

  • 信息泄露渠道追踪
  • 技术分析显示,该软件不仅忽视基本的http加密传输,更将用户短信验证码明文存储在日志文件。安全专家指出,开发团队为追求快速迭代,使用存在已知漏洞的第三方推送服务SDK,且长达两年未更新安全补丁。

    行业安全标准亟待升级

    此次事件暴露出社交软件普遍存在的三大安全隐患:过度索取通讯录权限、敏感数据本地存储未加密、缺乏完整的安全审计流程。值得注意的是,该软件隐私政策中关于数据共享的条款存在明显歧义,将用户信息模糊定义为"向合作伙伴给予必要服务"。

    截至发稿,国家网信办已联合公安部创建专项调查组,要求应用商店下架相关软件。网络安全法专家提醒,用户可顺利获得12321举报中心核查个人信息是否遭泄露,遭遇财产损失应及时保存证据链寻求法律救济。这场波及数百万人的数据泄露风暴,正倒逼整个行业重新审视安全与开展的平衡点。

    责编:陆云

    审核:钟欣潼

    责编:闫小青