知名线上看漫画应用「Mangatoon」资料外泄,2300 万位用户数据外流

现在很多人都会在手机、平板上看漫画,各种线上漫画应用五花八门,《Mangatoon》就是一款在全球都非常有知名度的应用程式。可近日《Mangatoon》上可不太平静, 2300 万笔用户资讯遭骇客窃取并且转手就给流出去了,可是说是近期来数量最大的外泄事件之一。

知名线上看漫画应用「Mangatoon」资料外泄,2300 万位用户数据外流

不管在 Android 还是 iOS 平台上都非常流行的漫画阅读平台《Mangatoon 》近期遭遇数据外泄的荼毒,骇客从其位於 Elasticsearch 伺服器的资料库中一口气窃取了 2300 万笔用户资讯後直接泄漏出去。Mangatoon 用户现在可以在 HIBP 上以电子邮件位址搜寻,检查他们的帐户是否在被外泄的清单中。

近日 HIBP(Have I Been Pwned)在其平台上增加了 2300 万笔来自 Mangatoon 的外泄资料。HIBP 服务的创建者 Troy Hunt 在其 Twitter 帐户上写道,5 月份时 Mangatoon 被窃取的资料中包含了用户的姓名、电子邮件信箱、性别、社交媒体帐户身分、社交登入身分 token 和 MD5 密码哈希。在 Troy Hunt 与 Mangatoon 公司就数据外泄问题联系未果之後,将这笔数量庞大的外泄加入 HIBP 网站上。

整起外泄事件是由名为「pompompurin」的知名骇客所进行,由於 Mangatoon 用来存放资料库的 Elasticsearch 伺服器的安全性太弱,所以才被得逞。pompompurin 向国外媒体 BleepingComputer 表示,在他发信告知 Elasticsearch 之後,他们仅变更了凭证,但并没有任何回覆,甚至也没有通知他们的客户。pompompurin 还与 BleepingComputer 共用遭窃数据样本,经确认这些都是 Mangatoon平台上的有效帐户,当被问及他们是否会公开发表或出售资料库时,他们说可能会在某个时候泄露出去。

pompompurin 还参与过其他备受瞩目的骇客事件,包含透过 FBI 的执法企业入口网站(LEEP)发送虚假的网路攻击邮件,以及从 Robinhood 窃取客户数据等,在 RaidForums 骇客论坛被执法部门查封后,pompompurin 另起炉灶推出了一个名为 Obsible 的类似论坛。

bing聊天机器人怎么打开

热门文章

压倒性好评 VR 大作《战栗时空:艾莉克丝》历史新低价

由 Valve 所开发的「战栗时空」系列最新作品《战栗时空:艾莉克丝》目前正在 Steam 平台推出历来最低的 34 折优惠价,仅需新台币 305 元 / 港币...

Comments

0 0 votes
Article Rating
Subscribe
Notify of
guest
0 Comments
Inline Feedbacks
View all comments

推荐新闻

压倒性好评 VR 大作《战栗时空:艾莉克丝》历史新低价

由 Valve 所开发的「战栗时空」系列最新作品《战栗时空:艾莉克丝》目前正在 Steam 平台推出历来最低的 34 折优惠价,仅需新台币 305 元...

苹果首款可折叠 iPhone 发布计画延至 2027 年

根据韩国的 Alpha Biz 报导,由於技术挑战,苹果公司首款可折叠 iPhone 的预计发布时间已从 2026 年第四季度延後至 2027...

比初代发行早逾一年 Apple Watch 原型机曝光

Apple 装置收藏家 Giulio Zompetti 近日向外界展示了一台 Apple Watch 原型机,该原型於 2013...
0
Would love your thoughts, please comment.x
()
x