4,900 多萬紀錄未加密,Instagram 網紅個資一覽無遺

作者 | 發布日期 2019 年 05 月 21 日 11:00 | 分類 社群 , 資訊安全 follow us in feedly


圖片分享社群網站 Instagram 20 日試圖找出,未受保護的線上資料庫如何大量收集數以百萬計網紅的私人聯絡資訊,據稱資料庫中有 4,900 多萬筆紀錄。

美國科技新聞網站 TechCrunch 搶先報導,一名安全研究人員發現這個線上資料庫,TechCrunch 之後追溯到總部設在印度孟買的社群媒體行銷公司 Chtrbox。

Instagram 在電子郵件中回覆法新社的問題時表示:「我們正在研究這個問題,並了解包括電子郵件及電話號碼等所描述資料是否來自 Instagram,還是來自其他來源。」「我們也與 Chtrbox 展開調查,了解這些資料從何而來,以及它為何能公開取得。」

從 Instagram 抓取資訊違反這個 Facebook 旗下社群網站的政策。

Chtrbox 沒有回應置評要求。

Chtrbox 付費給「影響力人士」,讓他們在自己帳號上張貼贊助內容。Chtrbox 在網站上形容自己是各品牌與印度網紅媒合的合作平台。

這個資料庫據報能找到包括電子郵件地址、電話號碼及帳號檔案中的公開資訊等,而且不用密碼,也沒有加密。在對 Chtrbox 提出質疑導致這些資料下架前,據稱資料庫中有 4,900 多萬筆紀錄。

(譯者:侯文婷;首圖來源:Unsplash

關鍵字: , , , ,