微博 5 亿数据被泄露了解的人进来讨论讨论

2020-03-21 10:26:22 +08:00
 codz
1 这个 TG 的社工机器人为什么到现在还没有被封掉?
2 以太币和比特币交易真的就完全安全?
3 新浪的安全这块是不是有漏洞?合法授权然后被抓取的那种,类似 facebook 经历。
26141 次点击
所在节点    微博
81 条回复
Telegram
2020-03-22 09:52:27 +08:00
@PhyllisLin #58
@zanrenXu #59
点开那个机器人,随便发个东西,他会让你加群后再查,你加完群,就可以使用了。
直接发需要查的手机号,或者对方微博 oid 号,就会回复你查到的东西。
一般没充值的一天可以查 5-6 次的样子吧,具体没数
bigyezi
2020-03-22 09:57:15 +08:00
@Telegram 请教一下,哪里可以找到这个 bot 的 tg 链接,我想摸一摸自己的屁股
Telegram
2020-03-22 10:04:36 +08:00
bigyezi
2020-03-22 10:11:10 +08:00
@Telegram 感谢
snw
2020-03-22 10:14:50 +08:00
@TypeError
这个洗地负分。
拿到的不是微博昵称,而是微博账号,意味着可以根据历史微博精准投放广告、诈骗信息、恐吓信息,比手机号随意投放的价值高几个数量级。
MelodyCat
2020-03-22 10:17:57 +08:00
不以为意的去查一下,qq 号输完不过瘾再查下微博,绝对震惊(怕了怕了
labulaka521
2020-03-22 11:07:03 +08:00
震惊!我绝对改掉我所有的密码😰😰😰
labulaka521
2020-03-22 11:07:10 +08:00
@labulaka521 决定
lmmortal
2020-03-22 11:19:37 +08:00
用了楼上的 bot,查出来过去用过的三个密码 幸亏我改密码比较勤快,不过真实姓名手机号什么的还是暴露了
shuqin2333
2020-03-22 15:14:21 +08:00
真是讽刺
shuqin2333
2020-03-22 15:15:21 +08:00
微博安全中心发微博:
hhyvs111
2020-03-22 15:17:16 +08:00
用了一下这个社工,感觉个人隐私已经暴露无遗了,如果碰到想搞你的人简直就是裸体状态。平时嘴上说着隐私不重要,真的发现自己隐私泄露了还是很慌的。
shuqin2333
2020-03-22 15:17:46 +08:00
有关“微博用户信息被出售事件”的说明

近日有报道称,微博用户信息在暗网上被出售,涉及信息包括手机号、密码等。对此,站方说明如下:
1.自 2011 年以来,微博一直提供查询通讯录好友微博昵称的服务,用户授权后可以使用该服务。但用户仅能查询到相关账号昵称,也可以随时取消授权。
2.站方发现,此前黑客通过手机号比对服务获得多个平台的用户信息,例如通讯录好友微博昵称、QQ 号、邮箱等,并抓取微博用户个人主页上的公开数据,以“5.38 亿微博用户绑定手机号数据,其中 1.72 亿有账号基本信息”的名义进行售卖。对此,站方已加强安全策略,并将详细情况上报给司法机关。
3.微博不存储用户明文密码,而是采取单向加密存储,用户密码并不会泄露。但是,当前安全形势严峻,依然有部分用户使用和其他平台相同账号密码,可能导致其微博账号面临被盗的风险。站方将不断强化安全策略,完善账号安全设置服务,以帮助用户提高账号安全等级,我们同时呼吁用户加强防范意识,保护好个人账号。

然后能在 telegram 上 查看微博安全中心绑定的手机号码
xratzh
2020-03-22 15:20:25 +08:00
好奇我的微博没问题,妈的怎么查到我 QQ 的……
mizuku
2020-03-22 15:46:03 +08:00
查出了我自己,大学和邮箱,电话,这些一起暴露过的应该只在招聘网站上,那些信息都是公开的没办法
peterpei
2020-03-22 16:17:27 +08:00
不是,他怎么能根据 qq 查位置的😥
改密码吧
Zheming
2020-03-23 01:53:40 +08:00
@Agnie gv 号能绑?好多地方都不接受 gv 这种 voip 的号码,我绑微博报错。
Ayersneo
2020-03-26 00:01:52 +08:00
查出来的是刚开始接触互联网用的密码和 QQ 号,微博也是一个小号,还好还好
papapapap
2021-03-22 13:16:43 +08:00
数据库 还有吗 找不到了
hahavabs77
2023-07-11 15:20:46 +08:00
微博的数据 BT 上都还有

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/654792

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX