5.38亿条微博用户信息在暗网出售,根据微博账号就能查到手机号?
图/视觉中国
3月19日,有网友爆料微博存在数据泄露的情况,1.72亿条微博账户基本信息,售价1388美元/0.177比特币,包括用户ID、账号发布的微博数、粉丝数、关注数、性别、地理位置等。甚至有网友称已经有人通过微博泄露查到自己的手机号码来加微信了。
微博对此回应称,数据泄露属实,目前微博已经及时加强了安全策略,并将不断强化。数据泄露的起源其实要追溯到2018年底,有用户通过微博相关接口通过批量手机批量上传通讯录,匹配出几百万个账号昵称,再加上通过其他渠道获取的信息一起对外出售。此次非法调用微博接口匹配出的信息为微博账号昵称,不涉及身份证、密码,对微博服务没有影响。
微博CEO王高飞以及微博安全总监罗诗尧都发了微博,一个说“是2014年以前网易那次撞库的,这就没意思了。”一个表示“2019年通过通讯录上传接口被暴力匹配的,其余公开信息都是网上抓来的,大家洗洗睡吧,别乱分析了。”
一起疑似5.38亿条微博用户信息泄漏就这样过去了。据《2019年云安全报告》显示,在所有的数据泄露事件中,科技行业数据泄露事件最多,占比为37%。互联网时代,数据收集是必然,但数据保护却更难,无论是企业还是用户或许都对此麻木了吧。