IG出事了!数百万名人用户资料被曝光

274 阅读1分钟

一名安全研究人员Anurag Sen在AWS上发现了一个公开数据库,存放了数百万的Instagram名人清单,TechCrunch根据Sen所提供的资料展开了调查,发现该数据库为孟买的社交营销业者Chtrbox所有,也含有名人的电子邮件账号与电话号码等私人联络信息。这些名人也许是明星、品牌,或是网红,数据库上列出了他们的个人档案、粉丝人数、是否取得身分认证,还包含个人电子邮件账号与电话号码;由于Chtrbox的营销手法之一是付费给Instagram上的名人,请他们张贴或撰写赞助式内容,因此,名人的数据上也有基于粉丝人数或按赞数所列出的广告价码。

TechCrunch联系了几名出现在数据库中的名人,确认数据库中的电子邮件账号与电话号码是正确的,但这些人否认曾与Chtrbox接洽。至于Chtrbox则在接到TechCrunch的通知之后关闭了该数据库,但并未回应任何问题。TechCrunch怀疑此一数据库与Instagram在2017年发现的API臭虫有关。当时Instagram坦承有黑客藉由该臭虫存取了该站名人账号的联络信息,包括电子邮件账号与电话号码。随后即有黑客宣称握有600万的Instagram名人账号,并在黑市销售,一个账号售价10美元。社群则说已针对此事展开调查。更多信息:www.cafes.org.tw/info.asp