网页抓取手机号(8亿QQ数据和5亿微博数据泄露老数据库被翻出来 )
优采云 发布时间: 2022-03-12 22:18网页抓取手机号(8亿QQ数据和5亿微博数据泄露老数据库被翻出来
)
今年年初,安全行业有人爆料新浪微博数据被泄露并在暗网上出售,随后微博官方发表声明称漏洞已修复。
根据新浪微博的描述,只有用户绑定的手机号被泄露,因为攻击者通过新浪微博接口批量匹配获取绑定的号码。
还有传言说绑定腾讯的手机号也被泄露了,但腾讯官方似乎并不承认这一点,所以他们并不知道数据泄露。
然而,这些泄露的旧数据库现在又被挖出来了。有网站接口,只需要输入QQ号或微博UID即可查看手机号。
据说QQ数据8亿,微博数据5亿:
目前有网友爆料,有网站提供的接口查询绑定的手机号,涉及的数据主要是绑定的手机号和微博号。
通过这个接口查询也很简单。只需带上界面中的QQ号或微博UID即可立即查到对应的手机号。
从网友的讨论来看,数据应该是截至2018年的,2018年修改的绑定手机号也可以通过QQ反查查出来。
不过,腾讯似乎并没有确认QQ绑定号已经泄露。2013年QQ群关系数据的数据泄露是真实的,但潜在影响并不是特别大。
那时,只要群关系数据库中收录用户所在的QQ群,就会抓取每个QQ群的群成员的QQ号,然后组织绘制成关系图。
根据相关数据可以获得用户名、*敏*感*词*、年龄等数据,不涉及账户密码、绑定手机号等隐私数据。
至于绑定的手机号是什么时候泄露的,没人知道,也不清楚是腾讯数据泄露,还是黑柴通过其他途径获得的。
有网站提供查询绑定手机号的接口:
新浪微博数据泄露事件得到官方承认,但当时新浪微博表示,仅通过批量匹配泄露的手机号,影响了数百万用户。
网上泄露和媒体报道中提到的数据都是5.38亿新浪微博的数据,而收录这部分数据的数据库已经在网上公开流传。
腾讯QQ设置的密码手机号是如何被泄露的,不得而知。有网站提供的API接口提供查询,经测试确实可以找到绑定的号码。
但是目前接口查询的数量太大了。看来这个 网站 不再支持查询了。原本只需要输入或微博UID即可查询号码。
但如果数据泄露事件属实,我们的信息可能已经在互联网上流传了很长时间。可悲的是,我们没有办法阻止损失。
带相关接口数据:
注意这些接口已经不能正常查询到了,不需要再测试了。目前尚不清楚网站界面是否会恢复以继续提供相关号码查询。
查询腾讯QQ绑定手机号数据接口:【QQ号不带括号】
查询新浪微博绑定手机号数据接口:【新浪微博UID不带括号】
网友讨论:
上图来自V2EX,下图来自51NB