5亿WhatsApp手机号码泄露

VSole2022-11-30 09:59:13

据Cybernews报道,近日一个包含4.87亿WhatsApp用户手机号码的数据库在Breached.vc黑客社区论坛上出售。该数据库包含来自超过84个国家/地区的WhatsApp用户的信息。

泄露数据的卖家还通过Telegram提供该数据,卖家声称该数据库获取自2022年。

Meta旗下的WhatsApp在全球拥有超过20亿活跃用户,是最受欢迎的移动消息应用程序之一。如果Breached网站上的WhatsApp用户数据是真实的,将意味着近四分之一的WhatsApp用户数据遭到泄露。

卖家向Cybernews发送了包含1097个英国用户和817个美国用户手机号码的样本数据集,经Cybernews的研究人员确认,这些数据是真实的,但无法确定数据的来源。

WhatsApps表示没有发现攻击的证据:“Cybernews上的报道是基于未经证实的屏幕截图。没有证据表明WhatsApp‘数据泄露’。”WhatsApp发言人在电子邮件中发送的声明说道。

WhatsApp数据可能导致欺诈事件

然而,网络安全专家警告说,暴露的数据可能会导致欺诈和网络钓鱼事件。

“攻击者可以使用这些手机号码进行网络钓鱼活动。如果与银行账户相关联,手机号码也可能导致货币欺诈。”网络安全和隐私政策倡导者Prashant Mali说。

PingSafe创始人兼漏洞赏金猎人Anand Prakash表示同意,他指出攻击者可以将泄露的信息用于社会工程。不过,Prakash也指出,泄露的数据本身并不包含敏感信息。

“我不认为这是一个非常严重的泄漏,有人可以在WhatsApp上阅读消息或远程登录。泄密事件仅披露WhatsApp上的某个号码是否处于活动状态。”他说。

Prakash怀疑泄漏可能是由于某些漏洞被利用或第三方泄露了数据。

3200万美国用户个人数据只需7000美元

在黑客社区论坛上,卖家声称数据库中有3200万条属于美国WhatsApp用户的记录。在与Cybernews的谈话中,卖家表示他们愿意将美国用户数据卖给任何愿意支付7000美元的人。

卖家声称,整个数据库的个人信息来自4500万埃及用户、3400万意大利用户、2900万沙特阿拉伯用户、2000万法国用户、1000万俄罗斯用户、1100万英国用户和600印度用户。

据报道,美国用户数据集售价为7000美元,英国数据集售价为2500美元,德国数据集售价为2000美元。

一段时间以来,社交媒体用户一直是黑客的重点目标。此类平台上的漏洞可能会影响全球数百万甚至数十亿用户。例如,10月份,大约15亿Facebook用户的数据在暗网上出售。攻击者声称该数据库包含用户的姓名、电子邮件地址、电话号码、位置、性别和ID。然而,在发布后的几天内,帖子就从论坛上消失了。

同样在11月,5亿份LinkedIn个人资料也在黑客论坛上出售。卖家还张贴了泄露的200万条记录作为样本,以证明数据的真实性。泄露的数据包括用户的全名、电子邮件地址、电话号码和工作场所信息。


whatsapp隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
11月27日,该公司重申系统漏洞已经于2019年修正。Meta发言人表示,该公司将审查此次罚款的详细情况,以决定是否对罚款提起上诉。由于信息泄露,过去15个月中,爱尔兰DPC已经对Meta及旗下社交软件WhatsApp和Instagram展开三次调查,总罚款额超过9亿美元。其中最大一笔发生在今年9月,Meta旗下社交软件Instagram由于保护儿童数据不力,被处以4.05亿欧元罚款。路透社称,该监管机构已对上述科技公司展开40项调查。
AI安全论文第20篇是RAID19 Android位置数据(POI)泄露分析的译文,希望您喜欢
网络聊天不仅仅是为了娱乐或与朋友聊天,这是支撑着我们社会最基本的功能,例如物流、政府服务和银行业务。消费者通过即时通讯工具与企业联系并订购外卖,而不是去实体店,科学会议在虚拟会议平台上举行,远程工作成为越来越多行业的新常态。
网络聊天不仅仅是为了娱乐或与朋友聊天,这是支撑着我们社会最基本的功能,例如物流、政府服务和银行业务。消费者通过即时通讯工具与企业联系并订购外卖,而不是去实体店,科学会议在虚拟会议平台上举行,远程工作成为越来越多行业的新常态。
近日,Facebook、Instagram 和 WhatsApp 的母公司 Meta Platform 已同意支付 7.25 亿美元来解决 2018 年提起的长期集体诉讼。当然,目前仍然需要美国地方法院旧金山分院的联邦法官的批准。值得一提的是,Facebook此前曾于2019年9月试图驳回该诉讼,声称用户在社交媒体上提供给朋友的任何信息都没有合法的隐私利益。thisisyourdigitallife随后于2015年因违反其平台政策而被Facebook禁止,该公司还向GSR和Cambridge Analytica发送了法律要求,要求删除不当获取的数据。
查找您的联系人不应将其透露给其他任何人。该报告证实,Telegram是少数不违反用户信任的消息传递应用程序之一。一些据称安全的应用程序从一开始就由政府机构资助,例如Anom、Signal。通过他们在加密行业的代理,NSA将有缺陷的标准强加给了其他国家使用的加密。警告世界上其他人不要“推出自己的加密”。不幸的是,在此之前,他们应用程序中的数据泄露和安全问题将不可避免。
11月25日消息,一个WhatsApp用户电话号码数据库在某黑客社区论坛上挂牌出售,其中包括来自84个国家地区的约4.87亿WhatsApp用户的手机号码。据悉,WhatsApp在海外拥有约20亿用户,是全球最大的消息传递平台之一。这也意味着此次泄露的数据库中包含全球近四分之一WhatsApp用户的电话号码。目前尚不清楚这些号码是如何泄露的。事实上,Meta首席执行官马克扎克伯格在上个月才公开表示,WhatsApp比iMessage更加私密和安全。
11月25日消息,据国外媒体报道,一个WhatsApp用户电话号码数据库最近在某黑客社区论坛上挂牌出售,包括来自84个国家地区的约4.87亿WhatsApp用户的电话号码。据悉,WhatsApp拥有大约20亿用户,这意味着该数据库包含了四分之一WhatsApp用户的信息。目前尚不清楚这些号码是如何获取的。外媒表示,用户可通过更改隐私设置将个人信息隐藏。值得注意的是,Meta首席执行官马克扎克伯格上个月才公开表示,WhatsApp比iMessage更加私密和安全。
WhatsApp于6月8日发布了针对此问题的修复程序,该修复程序似乎还阻止了其他搜索引擎的索引编制。目前尚不清楚WhatsApp是否可能因此次违规而面临罚款。如果不希望自己的WhatsApp电话号码被Google搜索索引和发现,则最有可能由单个企业提出投诉,这使得采取大规模行动的巨额罚款的可能性大大降低。WhatsApp已经在等待爱尔兰数据保护委员会的GDPR决定,该公司可能会受到严厉处罚,因为该公司正被调查与母公司Facebook共享客户数据的不当行为。
VSole
网络安全专家