同性交友網站Manhunt遭遇黑客入侵超10%用戶受到影響
Manhunt是一款宣稱擁有600萬用戶的同性交友應用,但該公司已於近日證實其服務器曾在今年2月份遭到黑客入侵,並且被攻擊者拿到了用戶賬戶數據庫的訪問權限。在向華盛頓州檢察長辦公室提交的通告中,Manhunt透露黑客下載了部分用戶的ID、電子郵件和密碼等信息。
Google Play 截圖
雖然文中沒有明確提及用戶密碼的加密方式(如果有的話),但若加密算法顯然很容易被攻擊者給破解為純文本,進而導致用戶賬戶被黑客入侵。
事件發生後,Manhunt 從3 月中旬開始提醒用戶,並強制用戶重置其賬戶密碼。至於數據洩露的具體路徑、以及被盜數據影響的用戶百分比,該公司尚未披露。
在3 月份的一條推文中,該公司僅建議所有用戶更新到更安全的密碼,而沒有明確披露已有賬戶被盜,但我們對這樣的事情並不感到意外。
目前已知的是,7700 多名位於華盛頓州的居民受到了影響。此外ZwillGen 律師Stacey Brandenburg 在一封電子郵件中稱,有11% 的Manhunt 用戶受到了影響。
由於約會網站需要存儲用戶的一些敏感信息,其很容易成為惡意攻擊的目標。比如作為由Online-Buddies Inc. 於2001 年推出的一項服務,該公司旗下還曾推出過同類型的Jack’d 同性交友應用。
雖然後續在2019 年以未公開的價格出售給了Perry Street,但Jack’d 還是在交易前幾個月被發現存在暴露用戶私人照片和位置數據的安全漏洞。
此外2015 年的時候,鼓吹外遇的Ashley Madison 也曝出了大量用戶的姓名和電子郵件地址,並導致多位受害者在數據洩露後選擇了結束生命。
一年後,約會網站AdultFriendFinder 又被黑客入侵,並曝光了超過4 億的用戶賬號。2018 年的時候,同性交友軟件Grinder 又陷入了與數據分析分享用戶HIV 狀況的醜聞。