每天听简报,了解最新科技、AI、软件资讯
七百三十万名国际象棋网站Chess点com用户的资料,被打包成十五点五个G的文件,免费扔进了黑客论坛,连赎金都没要。安全研究员发现,账号编码里藏着精确到毫秒的注册时间戳,跟真实注册记录完全对得上,证明数据不是编的。但数据是分九天陆续抓来的,还有一部分记录重复出现了两次,这不像一次性的数据库泄露,更像每天跑一次的爬虫任务。手法和二零二三年那次几乎一样,当时Chess点com咬定不是入侵,是有人拿邮箱名单去撞好友推荐功能。这次规模直接翻了九倍,三年过去,漏洞压根没堵上。密码没泄露,但邮箱、真实姓名、国籍和内部广告投放标签全在里面,拿去钓鱼绰绰有余。评论区已经有人挖苦,说这就是把用户数据当免费货。
进度保存在本设备 · 登录同步