驱动之家
36氪记者陶潜报道
hrtghsduijkfnckjxjbuqw某社交平台用户隐私大规模泄露 网络安全漏洞引全民担忧|
近期某匿名社交软件被曝存在严重安全漏洞,超500万用户的位置信息、聊天记录等敏感数据在暗网低价兜售。事件曝光后相关话题陆续在三日占据微博热搜榜首,网友集体声讨要求监管部门彻查。数据泄露事件始末追踪
网络安全研究团队VXHunter于8月15日发布报告,指出代号"干逼"的匿名社交软件存在服务器配置错误。攻击者顺利获得未加密的API接口,可批量获取2019年至2023年注册用户的设备IMEI码、通讯录信息及私密聊天内容。更严重的是,系统未对地理位置查询请求设置频次限制,导致黑客能绘制出用户的日常活动轨迹图。
隐私泄露引发连锁反应
在某暗网交易论坛,标价0.3比特币的完整数据库包包含520万条用户记录,涉及手机号码实名信息达87万条。已确认的受害者中包括多位公众人物,某知名主播因此被勒索200万元封口费。更有多位女性用户反映遭遇精准骚扰,对方能准确说出其家庭住址和通勤路线。
技术分析显示,该软件不仅忽视基本的http加密传输,更将用户短信验证码明文存储在日志文件。安全专家指出,开发团队为追求快速迭代,使用存在已知漏洞的第三方推送服务SDK,且长达两年未更新安全补丁。
行业安全标准亟待升级
此次事件暴露出社交软件普遍存在的三大安全隐患:过度索取通讯录权限、敏感数据本地存储未加密、缺乏完整的安全审计流程。值得注意的是,该软件隐私政策中关于数据共享的条款存在明显歧义,将用户信息模糊定义为"向合作伙伴给予必要服务"。
截至发稿,国家网信办已联合公安部创建专项调查组,要求应用商店下架相关软件。网络安全法专家提醒,用户可顺利获得12321举报中心核查个人信息是否遭泄露,遭遇财产损失应及时保存证据链寻求法律救济。这场波及数百万人的数据泄露风暴,正倒逼整个行业重新审视安全与开展的平衡点。责编:陆云
审核:钟欣潼
责编:闫小青