130万名用户信息被挂在网上,Clubhouse数据泄露

发表于:2021-4-14 09:25

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:潇冷    来源:比特网

  外媒报道,Clubhouse没能逃脱数据泄露的噩运,其包含130万Clubhouse用户记录SQL数据库在一个人气黑客论坛上被免费泄露。
  据悉,泄露的数据库包含了Clubhouse档案中的各种用户相关信息,包括用户ID、名字、照片URL、用户名、Twitter、Instagram处理、关注者的数量、被关注的用户数量、帐号创建日期、受用户配置文件名的邀请。
  据了解,这些泄露文件中的数据可以被威胁者以多种方式利用来对付Clubhouse的用户:实施有针对性的网络钓鱼或其他类型的社会工程攻击;强行输入Clubhouse档案的密码。
  泄漏的SQL数据库只包含Clubhouse的个人资料信息--我们没有在威胁行为者发布的档案中发现任何深度敏感的数据如信用卡详细信息或法律文件。话虽如此,即使是一个个人资料名加上用户跟其他社交媒体资料的联系,也足以让一个有能力的网络罪犯造成真正的伤害。
  特别确定的攻击者可以将泄漏的SQL数据库中的信息跟其他数据泄露结合起来从而创建潜在受害者的详细资料。有了这些信息,他们就可以进行更令人信服的网络钓鱼和社会工程攻击,甚至可以对信息已被黑客论坛曝光的人实施身份盗窃。
  如果怀疑自己的Clubhouse资料可能被威胁者泄露那么可以执行由外媒cybernews提供的建议:
  · 使用他们的个人数据泄露检查程序来查明自己的电子邮件是否曾经被泄露;
  · 提防可疑的Clubhouse信息和陌生人的连接请求;
  · 更改自己的Clubhouse账号密码;
  · 考虑使用密码管理器来创建强密码并安全地存储它们;
  · 在自己的所有在线账号上启用双重身份验证(2FA)。
  同时,要警惕潜在的网络钓鱼邮件和短信。同样,不要点击任何可疑的东西也不要回复任何自己不认识的人。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号