《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 慘遭“開(kāi)源”,數(shù)百萬(wàn)Parler用戶數(shù)據(jù)全部泄露

慘遭“開(kāi)源”,數(shù)百萬(wàn)Parler用戶數(shù)據(jù)全部泄露

2021-01-12
來(lái)源:安全牛
關(guān)鍵詞: Parler 數(shù)據(jù)泄露

  1.png

繼美國(guó)總統(tǒng)特朗普被Twitter、Facebook和Instagram等主流社交媒體集體“封號(hào)”后,上周日,特朗普的最后社交媒體陣地——美國(guó)社交應(yīng)用Parler也被亞馬遜、谷歌和蘋(píng)果公司“拒絕服務(wù)”,但本周一更加驚人的消息從reddit社區(qū)傳出,所有Parler用戶數(shù)據(jù)(包括參加國(guó)會(huì)抗議示威活動(dòng)人員)已經(jīng)公開(kāi)暴露,任何人都可查詢。

  Parler是Twitter的競(jìng)爭(zhēng)產(chǎn)品,定位是服務(wù)那些對(duì)Twitter審查制度高度不滿的人群(包括特朗普)。

  2.png

  年僅27歲的Parler首席執(zhí)行官John Matze無(wú)論如何也想不到1月6日國(guó)會(huì)騷亂以來(lái),在特朗普及其擁躉的號(hào)召下,Parler會(huì)在短短一周內(nèi),用戶數(shù)從從450萬(wàn)用戶飆升到800萬(wàn),然后歸零。

  Parler與特朗普一起,被美國(guó)科技巨頭們“社死”了。但是隨著用戶數(shù)據(jù)的全體曝光,Parler的麻煩顯然才剛剛開(kāi)始。

  Parler大規(guī)模數(shù)據(jù)泄露的“罪魁禍?zhǔn)住笔荰willio,這家為Parler提供2FA雙因素認(rèn)證服務(wù)(短信驗(yàn)證)的企業(yè)與谷歌和蘋(píng)果公司一起,停止了對(duì)Parler的服務(wù),更糟糕的是身份保護(hù)服務(wù)提供商O(píng)kta也停止了對(duì)Parler的服務(wù),這意味著一場(chǎng)網(wǎng)絡(luò)安全災(zāi)難。

  3.png

  本周一位獨(dú)立安全研究人員(@donk_enby)在Twitter上透露(下圖),對(duì)Parler iOS應(yīng)用程序進(jìn)行了逆向工程,發(fā)現(xiàn)了一個(gè)API端點(diǎn)(該應(yīng)用程序內(nèi)部用于獲取數(shù)據(jù)的網(wǎng)址),該站點(diǎn)使用了不安全的API密鑰(對(duì)于一個(gè)web站點(diǎn)這并不尋常),而且由于Parler使用的第三方郵件服務(wù)和2FA認(rèn)證服務(wù)都已關(guān)閉,任何人都可以創(chuàng)建用戶,而不必驗(yàn)證電子郵件地址,并且立即擁有一個(gè)登錄賬戶,訪問(wèn)用于傳遞內(nèi)容的登錄框API,并檢索出擁有管理員權(quán)限的賬號(hào)。

  4.png

  然后,用戶就能通過(guò)重置用戶密碼繞過(guò)2FA認(rèn)證、訪問(wèn)管理員賬戶,進(jìn)而枚舉所有Parler用戶已經(jīng)發(fā)布的帖子、視頻、評(píng)論等內(nèi)容。

  @donk_enby在后繼推文中透露,已經(jīng)利用Parler的安全機(jī)制缺陷爬取了99.9%的Parler用戶數(shù)據(jù),包括100多萬(wàn)條視頻,并且已經(jīng)開(kāi)始建立在線檔案(最終將存儲(chǔ)在https://archive.org/)。

  事實(shí)上,已經(jīng)有人開(kāi)發(fā)了腳本,創(chuàng)建了數(shù)百萬(wàn)個(gè)偽造的管理賬戶,用于通過(guò)眾包方式下載Parler的用戶數(shù)據(jù)。通過(guò)不間斷地創(chuàng)建管理員賬戶的方式,攻擊者創(chuàng)建了一個(gè)稱為Warrior的Docker映像(基本上是虛擬機(jī)),任何人都可以下載,并且啟動(dòng)后能立即以協(xié)調(diào)一致的方式從Parlre收集數(shù)據(jù)。這有些類似當(dāng)年網(wǎng)民廣泛參與的SETI(搜索外星智能)計(jì)算力眾包項(xiàng)目。

  所有這些(Parler用戶)數(shù)據(jù)、視頻、圖像、帖子、元數(shù)據(jù)(包括所有圖像和視頻的地理位置以及與發(fā)布賬戶的鏈接)(自周日午夜以來(lái))已上傳到各種云盤(pán)中存儲(chǔ),以便以后由執(zhí)法機(jī)構(gòu)(清算違法分子)、公眾、開(kāi)放源代碼情報(bào)社區(qū)進(jìn)行檢索。

  換而言之,Parler的所有用戶隱私數(shù)據(jù),包括已經(jīng)被用戶刪除的數(shù)據(jù),一夜之間變成了一個(gè)人人皆可訪問(wèn)的“開(kāi)源項(xiàng)目”。

  安全人員指出,Parler的代碼似乎有嚴(yán)重錯(cuò)誤,在郵件服務(wù)失效的情況下居然會(huì)選擇跳過(guò)密碼重置郵件,這看上去更像是實(shí)驗(yàn)環(huán)境的臨時(shí)代碼。而且這一步是Parler第一次曝出數(shù)據(jù)泄露事件,去年11月420chan的開(kāi)發(fā)者Aubrey Cottle就宣稱曾從一臺(tái)亞馬遜服務(wù)器商獲取了6.3GB的Parler用戶數(shù)據(jù)。

  截至發(fā)稿,存有Parler用戶數(shù)據(jù)的服務(wù)器已經(jīng)徹底關(guān)閉,但Parler用戶數(shù)據(jù)大規(guī)模泄露事件目前還在持續(xù)發(fā)酵中,以下安全牛拋磚引玉,提出幾個(gè)思考問(wèn)題,歡迎讀者在評(píng)論區(qū)留言點(diǎn)評(píng):

  Parler事件的是否暴露了第三方web安全服務(wù)中一些此前并未被注意到的共性缺陷?

  由于Parler在歐洲也有不少用戶,此次泄露事件會(huì)遭受GDPR懲罰嗎?

  FBI、DHS和FAA等美國(guó)政府機(jī)構(gòu)能否將泄露數(shù)據(jù)作為清算和起訴暴力抗議活動(dòng)分子的合法依據(jù)。

  相當(dāng)一部分Parler“認(rèn)證用戶”上傳了駕駛證照片,如此敏感的個(gè)人信息被大規(guī)模“開(kāi)源”,這種“群體黑客”行為是否受到美國(guó)隱私法律的懲罰?

  Parler用戶已經(jīng)“刪除的”數(shù)據(jù),在數(shù)據(jù)庫(kù)卻“健在”并可在特殊情況下被訪問(wèn),這是云數(shù)據(jù)安全(服務(wù)水平協(xié)議)中一個(gè)格外值得重視與核實(shí)的問(wèn)題。

  

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
激情欧美日韩一区| 一区二区欧美日韩| 国产精品福利影院| 欧美激情自拍| 欧美高清视频www夜色资源网| 久久久噜久噜久久综合| 欧美一站二站| 午夜伦理片一区| 午夜精品久久久久久久99黑人| 亚洲视频在线观看免费| 一区二区三区.www| 一区二区高清在线观看| 9l视频自拍蝌蚪9l视频成人| 亚洲伦理自拍| 日韩午夜一区| 一本色道精品久久一区二区三区 | 老司机午夜精品视频在线观看| 久久成人久久爱| 久久av一区| 久久xxxx| 久久婷婷蜜乳一本欲蜜臀| 久久亚洲春色中文字幕久久久| 久久久噜噜噜久噜久久| 开心色5月久久精品| 欧美va亚洲va国产综合| 欧美精品123区| 欧美日韩美女| 国产精品久久久久久久久免费| 国产精品久久久一区二区三区 | 在线精品福利| 亚洲国产专区校园欧美| 日韩图片一区| 亚洲一区二区三区免费观看| 小黄鸭精品密入口导航| 久久精品国产清自在天天线| 亚洲人成高清| 99视频国产精品免费观看| 在线亚洲精品| 欧美一级在线亚洲天堂| 久久精品一区二区三区不卡牛牛| 久久婷婷影院| 欧美久久久久中文字幕| 欧美性大战久久久久久久| 国产无一区二区| 影音先锋日韩有码| 亚洲裸体视频| 亚洲欧美三级伦理| 亚洲电影网站| 一区二区高清在线观看| 欧美尤物一区| 欧美激情麻豆| 国产精品久久久久久模特| 国产亚洲欧美一区在线观看| 亚洲国产天堂久久综合网| 在线综合欧美| 久久激情婷婷| 宅男噜噜噜66一区二区| 久久成人一区二区| 欧美激情中文字幕乱码免费| 国产精一区二区三区| 亚洲成人资源网| 亚洲视频在线观看网站| 亚洲国产欧美日韩另类综合| 亚洲午夜羞羞片| 老司机一区二区三区| 国产精品av一区二区| 极品少妇一区二区三区| 一本久道久久综合婷婷鲸鱼| 欧美在线影院在线视频| 亚洲视频观看| 久久综合久久久久88| 欧美少妇一区二区| 韩国精品一区二区三区| 日韩手机在线导航| 亚洲高清不卡在线| 午夜日韩福利| 欧美日本高清| 国内外成人在线| 一区二区三区视频免费在线观看| 亚洲国产欧美日韩精品| 欧美一区二区三区视频| 欧美日韩国产综合视频在线| 狠狠久久五月精品中文字幕| 中文在线不卡视频| 亚洲九九精品| 久久久久久一区| 国产美女精品视频| 99精品国产福利在线观看免费| 久久精品国产一区二区电影| 午夜视频精品| 国产精品mv在线观看| 亚洲国产精品黑人久久久| 久久国产精品久久精品国产| 亚洲男人的天堂在线| 欧美日韩在线播放三区| 亚洲级视频在线观看免费1级| 欧美一区网站| 欧美亚洲三级| 国产精品久久久久99| 日韩一级二级三级| 亚洲精品国产精品乱码不99按摩 | 亚洲欧美在线视频观看| 亚洲一区二区成人| 欧美精品一区二区久久婷婷| 在线观看成人网| 欧美专区在线播放| 欧美在线精品一区| 国产精品视频专区| 亚洲一区二区三区四区五区午夜| 艳妇臀荡乳欲伦亚洲一区| 欧美激情一区二区三区蜜桃视频| 激情综合网激情| 久久精品亚洲精品| 久久久精品日韩欧美| 国产亚洲欧美一区在线观看| 午夜精品婷婷| 销魂美女一区二区三区视频在线| 国产精品成人免费视频| 在线亚洲欧美专区二区| 亚洲香蕉成视频在线观看| 欧美日韩国产999| 亚洲精品欧洲| 99精品久久久| 欧美日韩精品是欧美日韩精品| 亚洲精品中文字| 亚洲视频在线观看网站| 国产精品99免费看| 亚洲图色在线| 欧美亚洲专区| 国产亚洲成av人在线观看导航| 性欧美xxxx视频在线观看| 久久精品男女| 国内精品模特av私拍在线观看| 久久精彩视频| 女人香蕉久久**毛片精品| 亚洲国产91精品在线观看| 日韩网站在线| 欧美色123| 亚洲视频二区| 欧美专区一区二区三区| 国内久久精品| 亚洲精品久久久一区二区三区| 欧美精品福利视频| 在线视频一区二区| 欧美一区二区三区在| 国产丝袜一区二区三区| 亚洲第一精品夜夜躁人人躁| 欧美va天堂在线| 99re亚洲国产精品| 欧美一区二区三区四区视频| 激情六月婷婷综合| 99国产精品久久久久久久| 欧美色欧美亚洲另类二区| 亚洲免费在线视频| 久久久五月婷婷| 亚洲国内自拍| 亚洲一区二区在线| 国产亚洲一级| 亚洲欧洲综合另类在线| 欧美视频在线观看免费| 性欧美大战久久久久久久免费观看 | 国产精品免费一区豆花| 欧美一区亚洲一区| 欧美激情一区二区三区蜜桃视频| 中文国产一区| 久久久久一区二区三区| 亚洲毛片在线观看.| 欧美诱惑福利视频| 亚洲国产日韩欧美在线99| 亚洲综合不卡| 今天的高清视频免费播放成人| 一本久久综合| 国产有码在线一区二区视频| 9国产精品视频| 国产午夜精品一区理论片飘花| 亚洲精品一区二区三区婷婷月 | 国产免费亚洲高清| 亚洲区第一页| 国产伦精品一区二区三区照片91 | 1769国产精品| 午夜久久资源| 亚洲激情欧美激情| 午夜精品视频在线观看| 亚洲二区在线视频| 先锋亚洲精品| 亚洲精品资源| 久久亚洲国产精品一区二区| 一个色综合av| 欧美国产成人在线| 欧美专区在线观看一区| 国产精品va在线播放| 亚洲精品日韩精品| 国产亚洲欧美一区二区| 亚洲一区欧美一区| 亚洲国产精品www| 久久精品av麻豆的观看方式| 日韩午夜精品视频| 免费中文日韩| 销魂美女一区二区三区视频在线| 欧美日韩在线看|