B站被曝2亿条用户账号、手机号数据泄露,部分用户账号确认真实,B站内部人士否认

7月8日消息 , 近日一张在暗网叫卖2.2亿余条B站用户信息的截图在网上流传 , 泄露数据疑似包括用户账号(UID)和手机号 , 价格为0.5比特币或17.72以太币 。
目前 , 一枚比特币价值约为22000美元 , 一枚以太币约为1200美元 。 也就是说 , 这些数据售价近11000美元 。
根据暗网流传的截图显示 , 帖子发布于7月6日凌晨 , 帖主称“中国youtube【哔哩哔哩】数据泄露2.3MM” , 数量具体为221,223,698条 , 包括UID和手机号 。 除了在帖子里展示的少量数据 , 帖主还提供了总计超过50万行的样本数据 。
B站被曝2亿条用户账号、手机号数据泄露,部分用户账号确认真实,B站内部人士否认
文章图片
据南方都市报报道 , 经过随机选取了部分样本数据进行核实后 , 发现UID基本上都能对应B站账号 , 对应的手机号则有些是空号 , 有些可以打通 , 但暂未证实手机号与UID指向同一用户 。
B站被曝2亿条用户账号、手机号数据泄露,部分用户账号确认真实,B站内部人士否认
文章图片
今日 , B站相关负责人表示 , 关于“疑似用户数据泄露”的网传信息完全不实 。 公司经过全面技术排查和分析对比 , 确认网传的泄露数据为错误信息 。
据悉 , UID是用户身份证明的缩写 , 是在用户注册时系统直接分配的一个数字ID号 , 属于公开数据 。 目前 , 在B站用户的主页中 , 其UID在“个人资料”栏中被清晰标注 。
B站被曝2亿条用户账号、手机号数据泄露,部分用户账号确认真实,B站内部人士否认】另外据时代周报采访人员援引知情人士报道称 , 此次疑似泄密的数据应该是把用户公开UID信息和错误的手机号码进行组合 , 最终造成疑似泄漏的假象 。
而业内人士分析称 , 如果只有UID和手机号泄露 , 第一种原因是网站有漏洞 , 既有可能是平台方的漏洞 , 也可能是第三方接口的漏洞 , 使得数据被“拖库”(指网站遭到入侵后 , 黑客窃取其数据库文件) 。 第二种原因可能是平台方内部的电脑中了病毒并被黑客所控制 , 或是在处理、备份UID以及手机号的过程中发生了泄露等情况 。
近两年 , 企业员工信息泄露事件也频频发生 。
据DimensionalResearch调研发现 , 2021年80%以上的公司遭遇了身份相关数据泄露 。
雷峰网注意到 , 不久前多个平台就曾被曝发生用户账号被盗、个人信息遭泄露等问题 , 如腾讯QQ大面积账号被盗、学习通用户数据疑似泄露……
6月26日 , 大规模QQ盗号事件就曾迅速冲上了微博热搜 。
根据话题显示 , 有大量用户反馈称遇到了自己或是身边的朋友、家人、同事等被盗号的情况 , 疑似被不法分子发起新一轮攻击;被盗取的QQ号在群内自动发布垃圾消息 , 导致号主遭遇“社死” , 部分网友试图通过申诉找回账号无果 。
在此次大规模数据泄露事件中 , 有网友反馈盗号疑似来自撞库攻击 , 大部分发生在学生群体当中 , 点开垃圾消息的链接 , 账号也会被盗 。
从出现的情况来看 , 泄露事件受影响范围较广 , 无论是安卓、HarmonyOS、iOS用户 , 还是各个省份和地区的用户都有反馈 , 症状主要是被盗的账户会自动给好友和群发送不雅图片和赌博性内容 。 目前腾讯方面暂未回应 , 同样也暂时不了解泄露源头 。
针对此事 , 腾讯QQ官方微博也回应称 , 主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录 。 “目前我们正在收集整理黑产团伙的犯罪证据 , 后续将根据需要配合有关部门开展工作 , 保护平台及用户的正当权益 。 ”
值得一提的是 , 今年5月份也有报道显示 , 有大量网友反映自己的QQ账号被盗 , 向好友及QQ群发送低俗链接 。 这些广告背景各不相同 , 但都指向同一网址 。