Snapchat资料库遭窃,约 460万份用户资料被盗

新用户2428·2014年01月02日 08:40
一家名为SnapchatDB的网站从Snapchat资料库里盗取了约460万份用户资料,并公开任人下载。前者称此举意在提高科技产品用户的安全意识,并在声明中指责公司将安全放在了第二位。DB更是指责Snapchat对已知漏洞的反应过于傲慢与低效。

一家名为 SnaptchatDB.info 的网站(现已遭封闭)利用上周被人披露的一个漏洞从 Snapchat 的资料库中盗取了大约 460 万份用户名与相应电话号码并将其公开在自己的网站上供人下载。根据对电话号码区号的分析,受损失用户均来自北美,其中绝大部分是美国用户,也有加拿大用户在其中。尽管为了防止用户信息遭到滥用,被公布的所有电话号码的最后两位均被做模糊处理,但是 SnapchatDB 曾表示不排除在有必要情况下公开完整的资料供人下载。

在一份给TechCrunch的声明中,SnapchatDB 表示此举的意图只在为引起公众使用科技公司的服务时的安全意识,他们认为一些科技公司将用户信息的安全放在了第二位,这是不应该的,“安全性和用户体验一样重要”。

SnapchatDB 所用的漏洞是官方早就知道的一个,然而后者并未做出积极回应,DB 在声明中说如果 Snapchat 对这个漏洞采取一定措施的话,他们不可能轻易得手,并且即使在发现被盗后,Snapchat 也只是做出了极其有限的应对措施—— “设置了几个微不足道的障碍 (decided to implement very minor obstacles)”。

最后,引用 DB 声明中的一句话:

“你不会想要在一家花了几百万美元装修门面,但却几乎不花一分钱做清洁工作的餐厅里吃饭的(You wouldn’t want to eat at a restaurant that spends millions on decoration, but barely anything on cleanliness)。”

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

Neverware这家公司同Citrix和VMWare类似,都在提供虚拟桌面技术。不同的是, Citrix等主要服务的是中大型企业甚至500强这些多金顾客。而 Neverware呢,则是为教育机构提供服务。类似学校这样的机构同企业区别不仅是其IT预算有限,其运维能力也有限。学校机房中会有很多较陈旧的电脑,性能也不是很好。不少学校没有足够的预算,去把这些设备做换代更新。

2014-01-02

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业