宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > PEPE币 > 正文

金色荐读 | 微博数据泄露背后:用价值10元的加密货币即可“围观”隐私

作者:

时间:1900/1/1 0:00:00

编者按:

1. 本文中的所有查询到的敏感结果已经打码,保护当事人隐私。

 2. 本人作者已将所有查询到的信息删除清空。

 3. 本文写作较为草率,如有不准确希望理解,希望对大家的个人保护警惕起到抛砖引玉的作用!

3月19日上午,有微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”

随后,该网友在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。“来总的手机号也被泄露了,我昨晚查过。”(“来总”代指微博CEO王高飞)

本文作者在19日下午亲自体验了一把泄露数据的灰产产品,已验证密码、个人敏感信息确实被暴露!虽然不确定是否是从微博暴露的,但是通过微博这一公开平台,可以微博ID查出手机号。从而通过手机号关联到更多密码、个人身份信息。

我们总结了一些内容,希望能让大家对个人隐私保护及密码管理产生警惕,也希望大家能按图索骥,查出背后团体的真凶。

金色晨讯 | 1月6日隔夜重要动态一览:21:00-7:00关键词:灰度、Ripple、10万人爆仓

1.灰度资产管理总规模突破230亿美元;

2.灰度已将XRP从基金投资组合中移除 并出售所持有的XRP;

3.“过去24小时比特币10万人爆仓”登抖音热榜;

4.英国投资公司起诉Ripple并要求其赎回股票;

5.Ripple:Tetragon要求赎回股票的诉讼没有任何根据;

6.美股三大指数齐收涨 区块链概念股涨多跌少;

7.以太坊衍生品未平仓合约上周日创历史新高;

8.报告:CME比特币期货和期权日均交易量自2019年12月增长117%;

9.比特币夜间大幅上涨,日内最低报31767.96美元,最高报34372.63美元。[2021/1/6 16:31:30]

概述

本次数据泄露据说是由微博而来,在消息的引导下,我们找到了购买隐私数据其中一个根据地:电报(Telegram),通过电报按图索骥、购买服务,摸清了灰产的整个服务架构。

交易流程概述

1.加入电报

2.找到售卖机器人

金色相对论 | 朱江:未来央行数字货币采用双层运营体系,央行做上层,商业银行做第二层:在今日举行的金色相对论中,关于“根据央行透露的双层架构运营机制,未来中国的央行数字货币大约会怎样运行”的问题,金山云区块链部门总经理朱江表示,由于未来央行数字货币采用双层运营体系,央行做上层,商业银行做第二层;大家这里注意一下,在这个模式里面,还没看到金融监管机构的身影,也就是说M0的流通,本来就要注重流通性。单层与双层的区别:单层运营体系,是人民银行直接对公众发行数字货币。而双层,就是人民银行先把数字货币兑换给银行或者是其他运营机构,再由这些机构兑换给公众。使用双层结构,可以减缓央行的运营挑战,也避免了在落地时对基础设施、人力资源和服务体系的资源浪费。同时,这还有助于化解风险,也不会导致金融脱媒。双层运营体系不会改变流通中货币债权债务关系,为了保证央行数字货币不超发,商业机构向央行全额、100%缴纳准备金。[2019/8/15]

3.机器人分享报价和交易方式

4.选择交易

5.机器人给出比特币/ETH数字货币地址

6.打款后,机器人为电报账号充值积分

7.利用积分查询

该系统是“积分机制”,即你通过数字货币为该灰产充值,则电报账号在灰产的账户中会多一些积分。使用积分可以查询各种服务:

金色晚报 | 58推出区块链游戏小程序“神奇江湖” 愤怒鸟团队获4000万美元融资进行区块链游戏开发:兴业银行已在区块链等八大领域布局;内容公链COS正式开启“音乐人计划”;今天中午出现23881枚ETH转账。更多晚报内容,请查看图片。[2018/9/18]

作者亲测, 0.358  ETH = 260积分,10积分可以做一次普通查询,则相当于 0.0138 ETH一次,约等于10元一次

 服务流程概述

1. 选择批量查询→机器人批量输出名单(每次100个左右)。包括:微博账号、邮箱、密码 等信息

2. 选择根据微博账号查询→给机器人输入微博主页的Oid→机器人输出结果。包括:绑定QQ、绑定手机、微博主页地址

输入绑定QQ,机器人输出真实姓名、老密信息(密码)、姓名、手机、邮箱、QQ关联账号、QQ密码

输入绑定手机,机器人输出真实姓名、老密信息(密码)、姓名、手机、邮箱、微博账号、微博绑定手机

3. 直接查询真实姓名:机器人输出老密信息(密码)、身份证姓名、性别、其他信息、地址

分析 | 金色盘面: IOTA/USDT短线阻力注意关注0.50:金色盘面综合分析:IOTA/USDT跌破支撑后再度反弹至0.50,注意关注承压情况,破位才能继续向上,否则还要下行。[2018/8/19]

4. 直接查询身份证号:机器人输出身份证号和真实姓名

总结

这次的灰产产品有如下几个特征:

1.可信性极强:整个流程中,历史上被撞库的密码,通过身份证、真实姓名、邮箱、手机号、QQ号被关联,因此准确程度比以往的库都要强大一些

2.人人危机:本次引爆点是通过微博公开的OID查询到个人手机号和身份证,因此任何人都可以再通过手机号查询到他人密码,从而完成对任何人的资产攻击!下文将介绍实例。

3.自动化强:在流程中,灰产作者很好的利用了以下三个工具完成了身份匿名:

Telegram,匿名通讯

Telegram的自制机器人,完成自动交易

BTC/ETH等数字货币,且为每个用户单独生成地址,便于和反侦察

分析 | 金色盘面:BTM短线涨势保持完好:金色盘面分析师表示:BTM突破前期下行趋势线后,涨势保持完好,注意关注黄金分割0.618处0.30的阻力情况,突破后才会继续打开空间,否则短线涨幅有限。[2018/8/4]

详述

交易详述

先在Telegram找到社工群,与电报机器人聊天。

获取通过数字货币给机器人充值的地址:https://etherscan.io/address/0xc6fa2e1911d11712cb4e2d802663c35daca58c76

充值成功

交易流程

贴吧/QQ/微博/LOL查绑(每次30-80分)

输入手机/贴吧ID/微博ID/QQ/LOL 互相查询对应绑定信息。

此灰产工具宣称自己是“全网独家数据”,外面的查绑基本都是在机器人查询的。请注意该查询非实时绑定信息。

支持QQ查手机/手机查QQ,微博uid查手机/手机反查微博,贴吧账号查手机/手机查贴吧账号,LOL昵称查对应QQ、手机、姓名等。

微博ID就是微博用户主页后面的数字,有些用户是个性域名,可以进入主页右键查看源码,如下图oid即为微博ID。

举例:查名人微博

1.我们先去李X乐老师那里,右键打开“源码”模式,获取到李老师的OID:

2.根据李老师的OID,去查询具体信息

3.拿到了手机号,就可以通过[精准查询]查询密码了。此处作者使用自己的手机号查询:

可以看到,通过手机号查询,我已经暴露了自己的多个密码、真实姓名!

猎魔查询

猎魔查询即列表模糊查询,是来自网的一种业务,现在在机器人也可以查询了。

该功能旨在寻找知道姓名,性别及大概位置的人的身份证号码。灰产宣称自己机器人已覆盖全国50%以上优质人口数据(以社会知名人士测试综合命中率已高达70%以上),

猎魔查询分为三种查询模式:模糊查询,精准查询,占位符查询

模糊查询

查询方式为输入真实姓名,根据提示点击按钮进行查询。输出结果后,可以选择性别/省份,这两个选项为必须项,不选择无法查询,也不会扣分。如果该省内重名少于50结果,将直接显示全部结果并扣费,如果命中人数过多,你需要继续选择年龄,月份。

精准查询

查询方式为输入真实姓名以及身份证内任意连续的数字,机器人出现猎魔查询按钮。点击按钮进行查询(查到结果扣分,未查到前不扣)

通过精准查询,灰产可以根据你的其他信息(出入地等),锁定个人身份,从而查出你的更多信息。

信息查询(每次1-10分)

大部分信息在这都可以查到,结果包含[密码查询]、[同密码]以及[贴吧绑定],可以查询快递,开房,户籍,地址,身份证,手机,邮箱,账户,密码等等

1.身份证自动提示归属地,年龄等信息

2.手机号自动提示归属地&机主姓名

3.地址自动匹配高精度定位结果

4.Hash自动破解成功率更高

5.去掉只有一条结果的信息

通过连续的Join(关联),还可以查出来:

1.QQ/手机查名

2.输入手机/QQ号码查询号主姓名

3.群关系

最搞笑的“隐私保护”功能

这是最为搞笑的:一个售卖公民隐私数据的产品,居然还主打“隐私功能”!!

你花钱使用了屏蔽功能后,本功能会匿名存储该关键字, 非删除数据。屏蔽功能仅支持在本机器人中隐藏私人账户,屏蔽后任何人都无法查询。屏蔽后仍会模拟正常查询流程,其他人无法察觉已被屏蔽,正因如此,由于群关系随处可查,故群关系数据不在屏蔽列表中。

写在最后

我们相信目前所有互联网服务,基于目前中心化的架构,出现数据泄露问题是必然的,是个概率性事件。

充耳不闻并不管用,你的账号还在,不说明你的安全做的好,只能说对黑客还没有价值——因为很多已经暴露的信息永远暴露了,且可以通过关联技术指数级增强确定性!

废话少说,大家都去改密码吧。

本文作者:Phala Network CEO 佟林

标签:数字货币ETHBSPNBS我被数字货币平台了道德的英文ethicalBSP币nbs币发行量

PEPE币热门资讯
市场乐观情绪显现 ETH2.0带动价格上涨20%?

QKL123行情显示,昨天至今,ETH快速持续上行,从148美元左右最高冲至176.30美元,涨幅高达24.71%。ETH逐渐摆脱低迷状态,领涨数字货币市场.

1900/1/1 0:00:00
金色深度丨比特币是狼 传统金融市场更像家养宠物狗?

金色财经 区块链3月25日讯   如果经济出现大规模衰退,比特币和其他数字资产最终会受到影响,并在恶劣环境下生产下来吗? 由于最近黄金、比特币和传统金融市场出现了同步下挫的现象.

1900/1/1 0:00:00
19个衡量区块链进展的有用指标

到目前为止,区块链项目的实际回报率还没有一个确定性的数据。最近有一项针对550名高管的调查,同时,根据世界经济论坛(WEF)和埃森哲研究公司(Accenture Research)对79个区块链项目的分析,发现区块链尚未在企业落地上大.

1900/1/1 0:00:00
未来智能合约平台以太坊、波卡、BSV的3种路线

前段时间看到一篇文章,大概意思是说区块链的10年,其实说复杂很复杂,说简单也很简单。本质上的原创只有比特币一个,ETH不过是在抄BTC,然后在上面加了一个智能合约,EOS是在抄ETH,只不过把节点数量从很多改成了投票选出来的21个,T.

1900/1/1 0:00:00
金色前哨 | 新加坡金管局细化反和反恐融资指南

2020年3月5日韩国国会通过特别金融法修订案,加强虚拟货币“反”和“反恐融资”监管。3月16日,新加坡金融管理局也加入此行列.

1900/1/1 0:00:00
金色前哨 | Kava集成预言机Band 推动互操作预言机的跨链使用

今日,Kava宣布将集成预言机Band Protocol ,Kava预言机方案路线图中曾显示,Kava使用了一个预言机白名单机制,将每个资产的价格集体发布到区块链上,在每个区块挖出期间,预言机获取的汇总价格.

1900/1/1 0:00:00