在线工具允许用户查看他们的详细信息是否暴露在数据泄漏中 - 但它是安全的吗?

2021年4月7日星期三,上​​午10:35
数据泄露被认为不包括受影响者的全部帐户细节。

一个新的在线工具允许社交媒体用户确定他们的个人信息是否受到最近遭受损害的Facebook数据泄露。

我被PWNED了吗?HIBP让互联网用户有机会检查他们的电话号码或电子邮件地址是否在那次泄露以及其他大量在线数据泄露中被暴露。

当包含在线泄露的数据库时,全世界超过530万人的私人凭证受到影响。

Facebook表示,通过在线工具梳理的详细信息来自2019年的“旧”违规行为,此后已经纠正,但许多隐私看门狗已经启动了调查。

这里是你需要知道的一切。

为什么是现在?

社交网络表示,2019年的数据泄漏是“找到并修复”的18多个月前。

违规行为当时并不广为人知,如果这样的违规是在线提供的违约背后的原因,甚至不清楚,出现在一个黑客论坛上,受影响账户的数据库可免费提供。

“Facebook尚未发出明确的立场,”特洛伊狩猎是运行HIBP的安全专家。

“他们暗示了2019年事件是根本原因,但这并没有足够远来解释流通中的数据,”他告诉BBC。“现在有一种信息,真空充满了大量猜测。”

爱尔兰数据保护委员会(Data Protection Commission)表示,它正在与这家科技公司合作,以确定“所引用的数据集是否确实与2019年报告的数据集相同”。

有多少帐户受到影响?

无论是固定的吗,2019年违约者都将担心许多用户,根据研究人员,在全球100多个国家受到530万人受影响的人。

在英国,据估计,1100万个Facebook账户持有人成为泄漏的受害者。

它还据称,Facebook创始人Mark Zuckerberg是许多人的个人电话号码在线泄露的人之一。

“这是与最近Facebook泄漏的帐户相关的数字,”安全专家Dave Walker在推特上在一篇帖子中透露,扎克伯格也是加密消息服务Signal的成员,也是facebook旗下Whatsapp的直接竞争对手。

据信,此次数据泄露并不包括受影响用户的全部账户信息,但有5亿个电话号码和“数百万个电子邮件地址”被泄露。

那是据打猎谁说包括通过先前的工具搜索的电话号码“由于一堆原因没有意义”,但Facebook泄漏“完全转过了我的原因”,因为没有这样做“在它的头上”。

它是如何工作的,它安全吗?

据称,Facebook创始人Mark Zuckerberg是泄露的数百万的数百万(照片:通过Getty Images Josh Edelson / AFP)

该工具与您可以想象的那样简单和用户友好。

只需输入要检查的电话号码或电子邮件地址,Hibp将通过其数据库梳理,以查看您的详细信息是否可用于过去的在线数据泄漏。

这不仅包括来自Facebook等网站的重大泄密,还包括一些不为人知的网站和服务的小规模泄密,这些网站和服务也要求用户提供他们的私人信息。

关于你是否应该信任不收取邪恶收益的电子邮件地址的工具,狩猎说,没有办法证明该网站不是的焦虑用户,但“这不是”。

“该网站只是为了成为人们对违反违约的账户的风险的免费服务,”他说。“与任何网站一样,如果您关注意图或安全,请不要使用它。”

我还没有被“pwned”,所以我可以继续吗?

尽管HIBP的目标是尽可能多地保持一个最新的入侵数据数据库,但根据其faq页面,它只包含“多年来所有被入侵记录的一小部分”。

“许多违规者永远不会导致公众发布数据,确实很多违规行为完全未被发现,”它说。

“‘没有证据不等于没有证据’或者换句话说,仅仅因为你的电子邮件地址没有在这里被找到,并不意味着它没有在另一次入侵中被入侵。”

本文的版本最初出现在我们的姐妹标题上,国家世界