1. 程式人生 > >7000萬個騰訊QQ群資料遭洩露

7000萬個騰訊QQ群資料遭洩露

據新華網報道,國內知名安全漏洞監測平臺烏雲20日公佈報告稱,騰訊QQ群關係資料被洩露,網上可以輕易就能找到資料下載連結,根據這些資料,通過QQ號可以查詢到備註姓名、年齡、社交關係網甚至從業經歷等大量個人隱私。此次資料洩露涉及7000多萬個QQ群、12億個部分重複的QQ號。
QQ群資料庫洩露使用者隱私“被裸奔”
因為私密性與便利性,QQ群已成為志同道合的網友進行交流的主要根據地。19日,360網際網路攻防實驗室研究員安揚通過迅雷,下載到了此次被曝光的“QQ群資料庫”,並通過簡單測試驗證了資料的真實性。洩漏檔案為SQL Server的資料庫匯出格式,“解壓後達90多G,大概有7000多萬個QQ群,12億多個部分重複的QQ號碼。”
記者調查發現,QQ群資料庫已被多家網站利用開展垃圾郵件營銷,紛紛主打“最牛精準資料庫”。在名為“大戰天朝”的網站上,銷售郵件群發系統,商家稱:“一臺電腦日發10萬封營銷郵件!超高收件率,超高開啟率!”
騰訊公司20日迴應記者稱,此次QQ群資料庫洩露確有其事,但這一漏洞是2011年發現的問題,當時已及時修復,不影響現有使用者正常使用。與此同時,他們也正在全力防範減少此前資料庫洩露可能帶來的危害。
QQ群資料何以洩露?安全聯盟安全專家餘弦認為,推測應該是黑客利用騰訊相關業務的漏洞獲取資料庫訪問許可權,然後將整個或關鍵的騰訊QQ群資料庫找到,然後整體匯出。“當黑客掌握使用者的社交關係後,可以完整了解使用者個人情況,利用社交圈的信任關係進行詐騙,成功率很高。”
灰色利益鏈暗藏精準詐騙難防範
記者調查瞭解到,資訊洩露背後已形成一條完整的利益鏈。這些使用者資訊或被用於團伙欺詐釣魚,或被用於精準營銷,更有甚者用於打擊競爭對手。
烏雲漏洞平臺創始人方小頓分析,使用者資訊洩露主要有兩方面原因造成:
第一種是企業主動洩露的,主要是企業利用使用者的資料和資訊牟利。如一些瀏覽器抓取使用者的資訊用於自己的產品如搜尋引擎,一些小型房地產企業和銀行主動對外銷售自己的客戶資料;
另一種是企業由於安全管理不完善,由黑客攻擊或者內部人員人為導致使用者資訊洩露,如CSDN 600萬用戶資訊洩露、如家等酒店使用者住宿資訊的洩露,以及經常收到的各種營銷簡訊都屬於此類。
網際網路安全人士孟德指出,烏雲報告預警的多數安全問題,其實地下非法產業已利用數月甚至幾年,往往到黑客已無利用價值之時,才會浮出水面、被公佈出來。
“修復也為時已晚。”孟德說,之前使用者的個人隱私已被洩露,企業除了積極保護現有使用者的資訊保安,還需提前防範已洩漏資訊可能帶來的不良後果。
餘弦說,對中獎、恐嚇等簡訊電話詐騙,人們已普遍有所提防,但掌握到使用者隱私資訊後,很容易獲得信任、精準詐騙。
金山網路反病毒工程師李鐵軍說,資訊洩露危害極其嚴重,比如包含公民姓名、郵箱、身份證號、銀行卡號等資訊的洩露,可能帶來直接的經濟損失。“前一段時間部分酒店入住資訊的洩露,就給犯罪分子補辦手機卡、盜竊網銀製造了方便。”
多名業內人士指出,隱私保護需由國家層面立法立規,約束各企業認真對待使用者隱私。企業除了受到法律法規的約束外,還必須加強自身的安全建設,防止由於黑客入侵導致使用者隱私洩露。