危险!安全研究人员发现:有人使用Telegram机器人出售5.33亿Facebook用户手机号!每个手机号值约RM81!

0
1 115

Facebook 平台掌握着数以亿计的用户数据乃是大众都知晓的事。也因如此,这些大众数据反而有可能会造成漏洞,被有心人利用来做坏事。

edc708e5b5cb272

像是根据 Motherboard 的报道就显示,有人已经掌握一个包含大量 Facebook 用户手机号码的数据库,且还正在利用 Telegram 机器人出售这些用户的数据。

这项漏洞是源自于安全研究人员 Alon Gal 所发现的。他表示,允许这个机器人的人员就声称已经掌握了 5.33 亿用户的信息,而这些信息都是来自于 Facebook 的漏洞,且该漏洞已在 2019 年就被修复了。

对于许多数据库而言,是需要一定的技术才能找到有用的数据。此外,拥有数据库的人员和想要从数据库中获取信息的人之间是常有互动的,因为数据库的主人并不会随意将有价值的数据转交给其他人。但是,只要制作出一个 Telegram 机器人就能解决上述两项问题。

该 Telegram 机器人可以让人员做两件事,分别是:第一,若他们有一个人的 Facebook ID,就可找到该用户的手机号码;第二,又或者是他们有一个人的手机号码,就能找到该用户的 Facebook ID。

曝光,要获得这些信息都是得花钱的。解锁一个信息,像是手机号码或是 Facebook ID,就需要一个信用额度,而机器人背后的人将以 20 美元(约 RM81)的价格出售。不但如此,根据 Motherboard 的报告显示,这些信息还有批发价,1 万个信用额度售价为 5000 美元(约 RM20233)。

fc01daea43a2b97

根据安全研究人员 Alon Gal 所发布的截图显示,这个机器人至少就从 2021 年 1月 12 日开始运行,但提供的数据却是从 2019 年开始的。虽然数据是旧的,但用户应该也不会时常频密地更换手机号码,所以该数据还是非常有效的。

这个情况对 Facebook 而言是非常尴尬的,因为它历史上收集了包括开启双因素认证的用户在内的人的手机号码。

截止目前,尚未清楚 Motherboard 或是该安全人员是否已经为此事件联系了 Telegram 官方,以解决该 Telegram 机器人的事件。但也希望该事件可以尽快解决,以免越来越多的用户数据都被曝露,成为有心人士的赚钱管道。

Source :
Telegram Bot

About author

Apple Liew

言词应该只是精心制作、与思想相适应的衣裳。

订阅
通知
guest

0 Comments
内联反馈
查看所有评论
0
希望听到您的想法,请评论x