標題:Telegram 也中招!號稱最安全也逃不掉個資外洩?

摘要:
俄羅斯 IT 媒體 Kod.ru 揭露,暗網上出現大約 900MB 的數據庫,數據庫中可見數百萬個 Telegram 用戶的電話號碼、暱稱和用戶 ID。Kod.ru 的記者甚至能夠在文件中搜尋到管理人員的名稱。

這項資訊由「Durov Code project」回報,佐以多張截圖跟資料庫資訊。計畫負責人發現, 數據庫中約 70% 的帳戶屬於伊朗用戶,其餘 30% 屬於俄羅斯用戶。Telegram 後來也證實了數據外洩,但指出這是較舊的資料。

原始資料:
https://kod.ru/darknet-sliv-baza-telegram-jun2020/

相關報導:
https://meduza.io/en/news/2020/06/24/darknet-forum-leaks-telegram-database-with-millions-of-russian-users-information

https://cointelegraph.com/news/millions-of-telegram-userss-data-exposed-on-darknet

引用來源:
https://buzzorange.com/techorange/2020/07/02/darknet-leak-telegram-data/

В Даркнете выложили базу с пользователями Telegram

На одном из форумов Даркнета выложили базу с несколькими миллионами пользователей мессенджера. Файл со слитыми данными занимает примерно 900 мегабайт

https://kod.ru/darknet-sliv-baza-telegram-jun2020/
近 31 日
0 次瀏覽
本訊息有 1 則查核回應
Ann 認為 含有正確訊息
引用自 Ann 查核回應
1. Telegram表示,由於程式允許用戶查看手機中的哪些聯繫人也在使用該應用程序,資安問題便是由此功能所導出,類似於惡意用戶上傳多組電話號碼,並建立與用戶ID匹配的數據庫。大多數公開的數據已過時,其中84%的數據在2019年中期之前收集,大約60%的數據無關緊要。目前尚不清楚事件中有多少用戶受到影響,但洩漏的帳戶中應有70%為伊朗用戶,其餘30%來自俄羅斯。

2. Telegram程式允許第三方製作非官方的「分叉版本」,此些版本與Telegram公司無關,且運營商也不一定有適當的隱私及安全措施,今年3月,便有駭客洩漏兩款Telegram第三方(非官方)版本中的4,200萬則伊朗用戶資料,發布在論壇上,但目前不確定兩起事件是否有關。

資料佐證

Data Breach Affects Millions of Telegram Users
https://cisomag.eccouncil.org/telegram-data-breach/

Telegram Data Leak Exposed Personal Details on Darknet
https://ictframe.com/telegram-data-leak-exposed-personal-details/

Telegram fork leaks data of 42 million users(2020.03.31)
https://decrypt.co/24034/telegram-fork-leaks-data-of-42-million-users

42 million Iranian “Telegram” user IDs and phone numbers leaked online: report(2020.03.30)
https://www.comparitech.com/blog/information-security/iranian-telegram-accounts-leaked/

Telegram suffered a data breach after hackers exposed personal details

Telegram suffered a data breach after unknown hackers exposed personal details of its users on darknet forums, according to a report from Russian publication Kod.ru.

https://cisomag.eccouncil.org/telegram-data-breach/

以上內容「Cofacts 真的假的」訊息回報機器人與查證協作社群提供,以 CC授權 姓名標示-相同方式分享 4.0 (CC BY-SA 4.0) 釋出,於後續重製或散布時,原社群顯名及每一則查證的出處連結皆必須被完整引用。

加 LINE 查謠言
加 LINE 查謠言
LINE 機器人
查謠言詐騙