两天前,Instagram宣布系统遭到攻击,至少有一名黑客试图窃取一个名人账户的信息。
之前系统存在漏洞,但及时修复,普通用户不用担心。
如今,据外媒报道,事实远比Instagram声称的严重。
黑客利用Instagram API的漏洞入侵了数百万用户账户,并获取了他们的联系信息。
黑客事件发生几小时后,网上出现了一个名为Doxagram的数据库,可以直接搜索用户的联系信息,每次收费10美元。
黑客还提供了一份1000名KOL用户的名单,以便于搜索,其中包括Instagram上排名前50的账户。
Instagram在全球拥有超过7亿活跃用户,黑客声称他们已经掌握了600多万用户的账户信息。
Instagra表示,幸运的是,黑客只获得了联系信息,但没有获得账户密码。
美国时间周五17时50分,Doxagram数据库下线,何时回归尚不得而知。
尽管如此,黑暗网络上仍然出现了大量的名人账号信息。
安全公司Repknight表示,他们发现许多明星的联系方式正在被交易,其中包括:
演员:艾玛·沃森、艾米莉亚·克拉克、扎克·埃夫隆、莱昂纳多·迪卡普里奥、查宁·塔图姆。
歌手:哈里·斯泰尔斯、埃莉·古尔丁、维多利亚·贝克汉姆、碧昂斯、Lady Gaga和蕾哈娜、泰勒·斯威夫特、凯蒂·佩里、阿黛尔、史努比·狗狗、布兰妮·斯皮尔斯。
体育明星:弗洛伊德·梅·韦瑟、齐达内、内马尔、大卫·贝克汉姆、罗纳尔迪尼奥。
对于名人来说,这可能意味着改变他们的电话、电子邮件和其他联系方式。
但更令人担忧的是,黑客可能会直接入侵账号获取使用权。
上周,Instagram排名第一。
拥有1.25亿粉丝的赛琳娜·戈麦斯的账号被短暂盗用,她还在网上发布了几张前男友贾斯汀·比伯的裸照。
在这方面,Instagram的官方声明一直含糊其辞。
联合创始人兼首席技术官Mike Krieger表示:到目前为止,Instagram无法确定有多少账户信息被盗或面临风险,但只能说这部分账户只是少数。
他们还在积极配合执法部门,进一步确定被盗账号,同时提醒用户警惕陌生电话和邮件。