其他
新浪微博被约谈
一是要尽快完善隐私政策,规范用户个人信息收集使用行为;
二是要加强用户信息分类分级保护,强化用户查询接口风险控制等安全保护策略;
三是要加强企业内部数据安全管理,定期及新业务上线前要开展数据安全合规性自评估,及时防范数据安全风险;
四是要在发生重大数据安全事件时,及时告知用户并向主管部门报告。
经安全圈人士验证,部分测试数据属实。
18日晚,默安科技创始人兼CTO云舒发博提及此事。很快,微博CEO王高飞(@来去之间)回复称“是2014年以前网易那次撞库的”。
随后,微博安全总监罗诗尧则解释称,此次泄露的手机号是“2019年通过通讯录上传接口被暴力匹配的,其余公开信息都是网上抓来的”,并表示微博内部发现异常后“马上堵住了口子”,第一时间报了警(相关微博已被删除)。
此后,微博对《AI财经社》表示,此次数据泄露应该追溯到2018年底。当时,有用户通过微博相关接口通过批量手机批量上传通讯录,匹配出几百万个账号昵称,再加上通过其他渠道获取的信息一起对外出售。
微博还强调,微博一直有提供根据通讯录手机号查询微博好友昵称的服务,但不提供用户性别和身份证号等信息,也没有“根据用户昵称查手机号”的服务。因此这起数据泄露不涉及身份证、密码,对微博服务没有影响。未来微博将不断强化安全保护策略。
然而,有安全圈人士发文称,在Telegram找到了售卖微博数据的一个自动交易机器人,并成功买到了同事的姓名、手机号、QQ号、微博账号密码、邮箱等,再利用平台提供的其他服务,位置信息、户籍、地址、身份证号也都可查。
南方都市报(nddaily)原创报道
南都记者 李慧琪
▊ 南都福利社
南都君将送出2本《珍稀动物全书》。这是一本与众不同的动物书。它首次从珍稀动物生命状态的视角,来重新认识自然。它的英文版今年9月份一上市就成为了亚马逊的最畅销best seller。作者是《美国国家地理》杂志30年御用摄影师乔尔·萨托,他的作品凸显动物的样貌和神态,能让你欣赏到前所未见的各种细节与神韵。他历时15年,跨越全球40多个国家,获得了这些珍稀动物拍摄许可,记录了12000种动物,对有些物种来说,这是它们首次也是最后的影像。戳链接,查看参与方式。
点击图片,6.1折最新通告!武汉可出城时间定了!
他出发前留遗嘱,取消朋友圈三天可见
“我特别想念牛肉火锅” | 汕头为湖北搏命的25个瞬间
冰岛感染率全球最高,当地华人:政府已经非常尽力,奈何……
警惕!武汉1,广东1,北京1,上海1
纽约暴发全美监狱最大规模疫情
广东赴鄂医护搏命瞬间揭阳 | 潮州 | 汕尾 | 梅州 | 汕头 佛山 | 江门 | 珠海 | 云浮 | 中山
点个“在看” ↓↓