您現(xiàn)在的位置是:首頁 >綜合 > 2021-04-10 11:56:29 來源:
BeautifulPeople.com被黑客入侵 個人信息泄露
在阿什利·麥迪遜(Ashley Madison)崩潰后不到一年的時間里,另一個約會網(wǎng)站遭到了黑客攻擊,其中有110萬用戶泄露在互聯(lián)網(wǎng)上。來自精英約會網(wǎng)站BeautifulPeople.com的數(shù)據(jù)包括私人信息,如性取向,關(guān)系狀態(tài),收入和地址,以及用戶之間發(fā)送的1500萬條私人消息。在線銷售的其他信息包括體重,身高,工作,教育,體型,眼睛和頭發(fā)顏色,電子郵件地址和手機(jī)號碼。
被盜數(shù)據(jù)庫還包含用戶密碼,盡管此信息已加密。據(jù) 福布斯報(bào)道,2015年12月,安全研究員Chris Vickery首次向網(wǎng)站透露泄漏情況。此時,BeautifulPeople.com表示該信息來自測試服務(wù)器,安全漏洞很快被關(guān)閉。然而,現(xiàn)在已經(jīng)發(fā)現(xiàn),被盜信息是該網(wǎng)站真實(shí)用戶的個人信息。
獲得數(shù)據(jù)庫的人是Troy Hunt,他是澳大利亞安全專家,負(fù)責(zé)管理泄密網(wǎng)站HaveIBeenPwned.com。他告訴福布斯,他無法預(yù)測這些數(shù)據(jù)的銷售量或使用方式。但是,他能夠使用BeautifulPeople.com驗(yàn)證用戶數(shù)據(jù)是真實(shí)的個人詳細(xì)信息,例如,他們可以用來嘗試重置密碼。
“我們正在考慮每人超過100個個人數(shù)據(jù)屬性,”亨特告訴福布斯。“你期望從這種性質(zhì)的網(wǎng)站中得到的一切都在那里。”
BeautifulPeople.com的一份聲明說:“我們可以確認(rèn)我們已收到2015年12月24日我們的一臺MongoDB測試服務(wù)器的違規(guī)通知。這是一個臨時服務(wù)器,不屬于我們的生產(chǎn)數(shù)據(jù)庫。登臺服務(wù)器立即被關(guān)閉。“
該公司表示已告知其用戶有關(guān)違規(guī)行為,并確認(rèn)密碼已加密,財(cái)務(wù)詳細(xì)信息未包含在最初泄露的信息中。