最近在网上的资料可以说是不断地传出外泄的声音!从早前的 Facebook 资料外泄,到如今的 OnlyFans 资料也遭到了外泄!悉知,OnlyFans 是一个让创作者可以通过粉丝订阅的方式,来售卖他们产品,以换来利润的平台。但这个平台如今多数被用来上传以及贩卖成人内容。根据 BleepingComuter 的报道,知名网络安全机构 BackChannel 在骇客论坛上就发现了一个用户分享一个充满了 OnlyFans 创作者的裸照以及裸露视频的链接。据悉,链接内一共含有了高达 279 名 OnlyFans 创作者,而其中一名创作者竟外泄了高达10GB的照片以及视频!网络安全机构负责人 Aaron DeVera 相信,这个链接是由不同的人一同合作组成的。同时,他也表示,OnlyFans的订阅者会与其它的订阅者分享从各个不同的创作者的裸照以及裸露视频,不过那么多人一起合作还是首次看见。同时,DeVera 也表示,虽然…
在早前报道的 Facebook 资料外泄名单上,遭外泄的用户高达了5.3亿名,同时一共有高达1100万名是马来西亚用户!这个时候,用户最关心的莫过于 Facebook 资料外泄的名单上是否有你在上面了!这边,Tech达人就来教大家如何一键查看自己是否非常不幸运的在外泄名单上!(相关链接:《5.3亿Facebook账号个人资料遭外泄!其中1100万是马来西亚用户!》)读者们只需要前往 https://haveibeenpwned.com/ ,并输入自己的电邮地址,就可以简单地查看到自己的资料是否在这个 Facebook 资料外泄的名单上了!如果读者的电邮地址在外泄名单上,那么这个网站就会出现 "Oh no - pwned!" 的字样,并告诉用户究竟在那一场资料外泄的名单上,同时也会告诉用户究竟什么资料遭到了外泄。如果用户的资料没有遭到任何的外泄的话,则会出现 "Good news - no pwnage found!"。这个网站除了 Facebook…
在昨日报道了在5.3亿 Facebook 用户资料遭外泄,并由高达1100万名大马人的个人资料遭到了外泄之后,如今又有研究员指出,Facebook CEO 兼开发着 Mark Zuckerberg 的个人资料也在外泄名单中!(相关链接:【Facebook 资料外泄风波】5.3亿Facebook账号个人资料遭外泄!其中1100万是马来西亚用户!)来自 Business Insider 的报道,研究员指出, Mark Zuckerberg 的个人资料,包括了他的电话号码、所在地、婚姻资料、生日日期以及 Facebook ID 都在早前提到的低阶骇客论坛中外泄了!云端安全工程师 Dave Walker…
用户资料外泄已不再是个秘密,如今美国内部就有单位已陆续要求网路平台,针对出售用户资料一事交代清楚。(照片来源:网络)根据报道,美国联邦参议院跨党派团体已向美国境内的主要网路广告交易平台,当中包括Google和Twitter,必须在5月4日前回应是否将用户资料出售给外国实体的问题。他们认为,为了决定用户在上网时接触到哪些广告的即时竞价机制中,超过数百公司会收到用户个人资料,包括搜寻纪录、IP网址、年龄和性别。(照片来源:网络)根据俄勒冈州民主党议员Ron Wyden办公室说,这份信函也发送给AT&T、Index Exchange、Magnite、OpenX、PubMatic和Verizon。这份信函直言,只有少数的美国人意识到,一些参与拍卖者正在汲取和储存『投标流』数据,以汇编详尽的个人资料。(照片来源:网络)他们认为,用户个人资料是是外国情报机构的金矿,因为可以利用这些详细为网路攻击、勒索和影响竞选活动提供资讯和强化。(照片来源:网络)根据新闻稿,信函中向这些公司询问的问题包括在提供广告竞标过程中收集人们哪些讯息,以及有哪些外国公司是买家。来源:Yahoo 奇摩
今年年初,有新闻指出,Facebook 一共有 5.3亿名用户的个人资料在 Telegram 上,以付费的方式售卖!其中相关的个人资料就包括了电话号码、生日日期、电邮地址以及居住地址。根据网络安全专家的分析,这5.3亿的受害者中,其中1100万名是马来西亚公民!虽然 Facebook 号称这些资料都是比较旧的资料,并已经在2019年8月份就已经修补了,同时也没有外泄任何的密码,但令人非常担心的是,有了这些资料后,就可以对指定用户进行社会工程学攻击(Social Engineering Attack)。所谓社会工程学攻击,是一种通过用户的习惯以及资料来制定的攻击。比方说,大部分用户在设定密码的时候,会使用自己的生日日期,或者他人的生日日期,又或者两者的生日日子综合。如此一来,还可只要拥有了用户的账号以及生日日期,就可以从生日日期着手,尝试登陆。社会工程学攻击的有效率,远远高于通过软件来进行硬性破解如蛮力破解(Brute Force)、字典攻击(Dictionary Attack)。目前,许多用户都是因为多个账号设同一个密码,所以一个账号被破解了之后,其他的账号也随之被盗用。如今,所有 Facebook 用户都需要注意一点,那就是如果近期接到了陌生电话的话,那你可能就是个人资料被售卖的其中一个受害者之一啦!资料参考:Amanz、路透社
来自@Bank_Security的消息,马来西亚知名的付费中介——e-pay的用户资料遭到了骇入并外泄!目前,骇客正在暗网论坛上拍卖所得到的用户的资料,受影响的用户竟高达了380,000名用户。悉知,在网上所拍卖的名单是截至2020年1月份的名单,这也意味着被泄露的是一份相当新的名单,并非多年前的事情!最令人感到担心的是,用户遭到外泄的资料除了用户的姓名、地址、电邮之外,竟然还包括了用户的密码!于此,面具哥就建议所有的e-pay用户,马上更换账号的密码,以避免其它账号也遭到了入侵!同时,面具哥在这边也要奉劝各位网络开发员,密码正确的保存方式是将它进行加密,而不是以文字(String)的方式储存!目前,e-pay仍然没有对这件事情做出任何回应,同时外泄资料的用户也依然逍遥法外。资料来源:@Bank_Security对面具哥文章满意的话,请给面具哥的Facebook Page一个Like以及Follow,支持面具哥吧!
如果你还没有为你的隐私有所担心的话,现在你应该要开始担心了!因为有一名白帽黑客就发现到有将近5亿的Facebook用户资料在暗网(Dark Web)的线上犯罪论坛上拍卖!分分钟你也是受害者之一! 在暗网上,犯罪组织创建了一个 Telegram 的机器人(Bot)来进行搜索工作,只要潜在买家输入目标的Facebook ID,便可以将用户的资料,包括了电话号码,以20美元(约RM81)囊括其中!同时间购买多人的号码还可以以打折扣!相关文章:WhatsApp自己作si自己?Signal从寂寂无名到位居榜首,只需3天!如此庞大的资料外泄事件,你还敢相信Facebook的资料库安全吗?WhatsApp如今也与Facebook共享资料库,或许你我的电话号码也在上面!为了更安全的上网,还是专用Signal吧!参考资料:Gizmodo相关链接:Signal Apple AppStore 页面、Signal Google Play Store 页面、Signal 官方网站对面具哥文章满意的话,请给面具哥的Facebook Page一个Like以及Follow,支持面具哥吧!
来自知名论坛《Reddit》的网友 /u/TiltOnPlay 指出,《原神》在账号安全方面又爆出了一个极大的隐患!据消息,如果用户绑定了电话号码《原神》的账号的话,只要玩家在“忘记密码”哪儿输入ID,玩家的电话号码就会公诸于世!这也意味着,只要一个人知道玩家的账号ID,该名有心人士就可以通过“忘记密码”来查看玩家的电话号码,个人资料曝露!按照常理,电话号码应该会有一大部分会使用星号来进行掩盖,让用户通过后面四个号码来确认是否是自己的电话,不过很明显的《原神》的开发者并没有这么做。网友呼吁,为了避免自己的个人资料遭到外泄,所有玩家应该马上unlink自己的电话号码,以降低资料外泄的风险。同时,网友也指出,这个问题已经被提出了好几个月了,但是《原神》的开发者 miHoYo 公司似乎不以为意,至今尚未解决这个安全隐患!资料来源:GameApps.HK想要写稿赚钱看这里!只要成为MOPRESS成员的一份子,你就有机会通过写稿赚取外快咯!当然也千万不要忘记做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOPRESS平台的投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!
Foodpanda母公司证实,共有来自14个国家,72万个用户资料遭到泄漏,当中包括用户的名字、地址、电话号码、密码等等!据Bank Info Security报道,在今年5月19日时,国外某著名论坛上忽然出现大量的Foodpanda的用户各人资料,这些资料除了用户名字、地址、电话号码等,还包括用户的经纬度,精确度只相差几英寸。 尽管这些资料中没有用户的财务信息,然而却也引起了不少人的担心。报道指出,Foodora的母公司Delivery Hero证实,这些外泄的资料,是其公司从2016年其的用户资料,预计共有72万分。“很遗憾,我们确认了这些做最早可追溯到2016年的个人数据被泄露。”(图片来源:网络)总部位于柏林的Delivery Hero表示,他们已经展开内部调查,并通知所有相关的部门机构,以及通知受影响的人士。此外, Delivery Hero也表示,他们正在与安全和数据保护团队,以及各地监管机构紧密合作,以找出造成漏洞的原因并改善数据安全。据报道,这批外泄的用户资料以SQL档案储存,并以不同地区进行分类,分别分为Customers.sql及 CustomersAddrss.sql,档案大小从由80KB到80MB不等。报道指出,目前确定资料泄露的用户有来自14个国家,包括 阿拉伯联合酋长国、新加坡、德国、西班牙、法国、芬兰、意大利、奥地利、香港、荷兰、加拿大、瑞典、挪威和澳洲的注册用户。至于是否还有其他国家的用户资料泄露,目前该公司还在调查中。参考来源:Bank Info Security 今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*
WhatsApp是最多大马人使用的即时通讯软件,也有很多商家通过WhatsApp设计的点击对话功能,产生一个含有电话号码的连结,然而这个功能日前却被发现没有进行加密,不只是从链接中可以看到电话号码,甚至在Google搜寻中也能找到,造成了大量的WhatsApp用户资料泄漏!(图片来源:Medium)据印度独立安全研究人员Athul Jayaram在Medium透露,他发现利用Google搜寻,就可以简单找到2.9万笔到3万笔WhatsApp用户的电话号码。他表示,这些受影响的用户几乎来自所有使用WhatsApp的国家,这些电话号码取得的途径非常容易,也容易被有心人使用,而问题的根源救出现于WhatsApp的“点击对话”(click to chat)功能。本大侠也引用Jayaram的搜索方式,确实在Google Search搜索找到大量的WhatsApp用户电话号码。(图片来源:Google Search截图)由于隐私风险,面子书早在一年前就取消了使用电话号码搜索用户的功能。不过WhatsApp却特地为网站或商家设计的“点击对话”(click to chat)功能,只要点链接就会开启WhatsApp与对方进行联系或对话。然而Jayaram却透露,这个链接并未进行任何加密,因此从链接中就可以获取用户的电话号码,在加上[https:]//wa.me/并没有创建任何禁止搜寻引擎索引内容的robots.txt档案,使得用户的电话号码完全曝光在搜索引擎之中。(图片来源:Medium)Jayaram表示,电话号码的泄漏最小的影响可能只是未知的人向你发送消息,然而如果用户的隐私设置设为公开,那么透过这些WhatsApp电话号码,用户的个人资料、姓名照片等也会被掌握。然而Jayaram却警告,用户的电话号码如果链接了加密钱包、银行帐号或信用卡,将可能使骇客有机可趁,盗取用户的个人财产。资料来源:Medium今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*