安全隐私

社交平台一点都不安全!数据外泄事故排第一:Facebook!

数据外泄的事情频频发生,尤其是大部分人都有的Facebook、Instagram等各种社交平台,更是先后爆出用户数据被泄漏。根据软件公司 Intact 调查显示,在过去16年期间的数据外泄事故,资料外泄数量位居榜首的就是 Facebook。根据 Intact 的排行榜显示,Facebook 在16年的时间里就发生过 5 次的资料外泄事件,这当中遗失的用户数据资料就达到 8.645 亿条,成为数据泄露最多、最大的社交平台。其中,大规模数据泄露最严重的,分别就是在2011年、2013年和2019年,最常见的数据外泄原因为:黑客攻击、网络保安欠佳、储存资料的媒体文件被盗或遗失。Facebook 资料外泄的事情相信大家都略有所闻,就好比前段时间就有高达 5.3 亿名 Facebook 用户的个人资料遭到盗取,而 Facebook 也澄清了当众病不涉及骇客侵入。即便如此,Facebook 在资料外泄事故排行榜中排名第一,不少人都不感到意外。相关文章:【Facebook 资料外泄风波】Facebook推卸责任:资料外泄是因为用户自己把资料公开!除了 Facebook…

5 years ago

Clubhouse被爆130万用户资料外泄!足以让骇客建立用户其他社交媒体档案的联系,严重性堪忧!

让只有果粉才能“高高在上”开房聊天的Clubhouse推出之时,夸张到一个Clubhouse邀请码在电子商贸平台eBay上已升至近100美元(约RM406),在淘宝网上也卖到了几十元到至400元人民币,感觉大家为了入圈,想尽办法要拿下邀请码。因为每一位用户只能邀请两个人,所以就让不少专家认为Clubhouse常采用了“饥渴营销”和“虚荣营销”技巧,吸引大家来入坑。当时候Clubhouse承诺不将保存任何聊天的资料,而Facebook公司前安全主管、SIO现任主管Alex Stamos表示:“Clubhouse不能为发生在世界各地的任何一场谈话提供任何隐私承诺。”果然,如今的Clubhouse就爆出130万用户个人资料被泄露,而且Clubhouse比你更清楚你手上的“人脉”!相关文章:Clubhouse 安全漏洞引发“窃听风云”!借邀请之名,收集用户联系人资料!根据IT之家报道指出,Clubhouse 的用户数据库泄露在一个流行黑客论坛中,内含130万用户隐私数据,统统都是果粉用户之前登录 Clubhouse 的时候输入的用户 ID、姓名、照片 URL、Twitter 用户名、Instagram 用户名、粉丝数、账户创建日期等隐私信息。不过,这一次被泄露的 SQL 数据库只包含 Clubhouse 用户简介信息,暂时没有发现任何比较敏感的信息,如:信用卡、法律文档等。但是,光是用户姓名等个人资料简介被外泄,这些简介就足以帮助识别和建立与用户其他社交媒体档案的联系,让网络犯罪老手对用户造成伤害,甚至在未来可能被用来针对 Clubhouse 及其用户的攻击。因为网络攻击者能够将泄露 SQL 数据库中的信息,与其它泄露数据结合起来,创建目标潜在受害者的详细配置资料,便于实施更为老到的网络钓鱼和社交工程类攻击,针对在黑客论坛上遭信息泄露的人,进行身份盗窃。你还不知道后果有多严重吗?我们一起谈谈吧!资料来源:IT之家

5 years ago

Zoom存在众多安全与隐私缺陷?专家:安全问题与其他恶意软件一样严重!

新冠肺炎(Covid-19)来袭,世界各国相继采取封锁政策,以切断感染链。这让Work from home成为时下的潮流,进而带动了各种support线上视频会议的Apps。当中,Zoom可说是最大的赢家,创下单日2亿人使用的记录,它老板的身家也跟着水涨船高。不过,越来越多的证据显示,Zoom存在安全漏洞。鉴于它的通用性,这件事情也引起用户们的关注。根据分析公司的数据显示,上个月,Zoom.us下载页面的每日访问量增长了535%。不仅如此,它的Apps也成为iPhone应用中被下载次数最多的Apps,包括英国首相Boris Johnson在内的政客与其他知名人物,在家里工作的时候免不了都会使用Zoom进行会议。无论如何,网络安全研究员却以“隐私灾难”(privacy disaster)及“根本性腐败”(fundamentally corrupt)这两个负面的词汇来形容它。事出必有因,只因该公司陷入了滥用用户数据的泥淖中!Intercept的一份报告指出,Zoom谎称自己使用了端到端加密(end-to-end encryption),是一种确保通信安全的系统,只有相关用户才能阅读相关信息。 事情被揭露后。Zoom本身也在blogpost中表明,该平台当前无法进行端到端加密,并为“不正确”信息所导致的“混乱”表示歉意。此外,据透露,Zoom已在用户设备上悄悄安装了隐藏的Web服务器,可以允许未经许可将用户添加到呼叫中。根据纽约总检察长Letitia James,Zoom处理安全漏洞的速度很慢,这给带有不良意图的第三方(hacker)一个黄金机会非法access用户的webcam并入侵麦克风。普林斯顿大学Princeton University计算机科学系副教授Dr. Arvind Narayanan表示,Zoom的安全问题与其他恶意软件一样严重,他甚至将Zoom称为Malware。再者,加密的会议资讯疑似被传送至中国去的指控,创办人袁征也出面道歉,并承诺会解决这项问题。他承认,公司的Zoom服务仍未达到使用社群对隐私和安全性的期望。然而,他也指出公司目前已经将所有精力都放在解决隐私问题上。在这个网络发达的年代,Big data大行其道,我们还有隐私吗?对此,你有什么看法吗?欢迎留言,大家一起来谈谈!不妨将此文章分享给身边的朋友,提醒提醒他们!资料来源: The Guardian【LIVE】一站浏览新冠肺炎最新消息,打击假新闻!谈谈网新冠MOJO小组报道、实时更新全球确诊人数,教你如何防范病毒!点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员撰写,若想参考请附加此文链接。照片或文章如有侵犯版权问题尽请告知,谈谈网必定删除,谢谢!    

6 years ago