黑產工具可將電子郵件地址與Facebook賬戶批量關聯
儘管Facebook從未公開披露過用戶的註冊郵件地址,但由技術專家Ashkan Soltani和網絡安全情報公司Hudson Rock聯合創始人兼CTO Alon Gal在Twitter上的爆料可知,已經有相關黑產工具來批量關聯用戶的Facebook賬戶和電子郵件地址。推文中隨附的三張截圖、以及時長20秒的YouTube視頻片段表明,這款工具的功能和效率讓我們感到深深不安。
即便事先不知曉某位Facebook 用戶的註冊郵件地址,該工具也能夠快速查找並匹配到對應的信息。
Facebook Email to profile vulnerability(via)
對於近期深陷一系列數據洩露和隱私問題的Facebook 公司來說,這款工具的出現,無異於雪上加霜。
一位Facebook 發言人稱,該公司似乎錯誤地關閉了該漏洞報告,但還是對研究人員分享的信息表示感謝,並承諾在後續採取進一步的行動,以緩解這方面的問題。
在視頻中,一位研究人員表示其正在查詢65000 個郵件地址。正如你在輸出日誌中看到的那樣,我們可從中得出大量的結果。
他認為這是一個非常危險的漏洞,並願意幫助Facebook 共同修復相關問題,但可惜未能如願。
然後周二的時候, Ash看Soltani 和Alon Gal 在Twitter 上分享了有關該工具的一些細節。
作為一起影響深遠的隱私洩露事件,該公司或許還匯總了之前曝光過的其它數據庫,乃至電話號碼。