社交 app 多有通過(guò)通訊錄匹配好友的功能。攻擊者可以偽造本地通訊錄來(lái)獲得手機(jī)號(hào)到微博用戶賬號(hào)的關(guān)聯(lián)。

比如先偽造通訊錄有 xxxx00001 到 xxxx010000 手機(jī)號(hào)匹配好友,再偽造 xxxx010001 到 xxxx020000 手機(jī)號(hào)匹配好友,不斷列舉,就能關(guān)聯(lián)出微博 id 到手機(jī)號(hào)的關(guān)系。

新浪微博表示已經(jīng)上報(bào)給司法機(jī)關(guān),稱部分用戶使用了和其他平臺(tái)相同賬號(hào)密碼,可能導(dǎo)致其微博賬號(hào)面臨被盜的風(fēng)險(xiǎn)。

但黑客出售的信息包括了性別、位置等非公開(kāi)信息,這些信息無(wú)法通過(guò) API 匹配通訊錄返回。這些微博用戶數(shù)據(jù)究竟來(lái)自何處引發(fā)了很多擔(dān)憂。

weibo-ad.png

相關(guān)文章

發(fā)表回復(fù)

您的郵箱地址不會(huì)被公開(kāi)。 必填項(xiàng)已用 * 標(biāo)注

聯(lián)系電話

176-8951-1878

微信
微信
分享本頁(yè)
返回頂部
西藏巨騰信息技術(shù)有限公司提供拉薩網(wǎng)站建設(shè)、軟件開(kāi)發(fā)、小程序開(kāi)發(fā)、APP開(kāi)發(fā)、網(wǎng)絡(luò)營(yíng)銷、在線推廣、在線商城開(kāi)發(fā)等服務(wù),聯(lián)系電話: 17689511878