黑客团体LulzSec复出:轻松获取万名推ter用户资料
openkk 12年前
<p> 据国外消息称,黑客团体 LulzSec 对外宣布已透过 推ter 第三方应用 TweetGif 轻松获取得一万名 推ter 用户的数据,包括账号、密码、姓名、地址、照片、连结服务所需的令牌(Token)等,并将实际包含约八千名用户数据的 SQL 档案下载链结公布在网站上。</p> <p> 根据媒体指出,黑客可以利用资料中的两种令牌,来连结、控制用户的 推ter 账号,不过这些令牌有一定的时效。TweetGif 用户数量仅7.5万,属于少数人使用的 推ter 第三方应用。</p> <p> 不过 推ter 稍后发表声明表示,TweetGif 使用 OAuth 认证协议连接 推ter 网站,因此用户真实使用的密码不会遭外界拦截。推ter 对于 LulzSec 如何攻陷 TweetGif 无法给予任何评论,仅能建议用户中断与第三方服务的授权。</p> <p> 黑客团体 LulzSec 去年攻击多个商业及政府网站,历经宣布解散、复出、首领成为 FBI 网民等事件,今年 6 月 3 日透过 油Tube 宣布重组复出。</p> <div id="come_from"> 来自: <a id="link_source2" href="/misc/goto?guid=4958344218513913546" target="_blank">www.cnitinfo.com</a> </div>