2億Twitter用戶電郵地址外洩 價值僅15元?

Twitter早前證實,有數百萬名用戶的個人資料外洩,更有黑客威脅馬斯克(Elon Musk)繳交20萬美元(約156萬港元)贖款,否則將公開這些數據。但有黑客日前在黑客論壇「Breached」發布一個包含2億條Twitter用戶電郵地址的數據集,允許會員以8個論壇貨幣積分支付及下載,價值僅2美元(約15港元)。

據外媒《BleepingComputer》報道,該數據集是通過2021年初的Twitter API漏洞獲取,該漏洞允許用戶輸入電郵地址和電話號碼,以確認他們是否與Twitter ID 相關聯。

包含賬戶姓名及創建日期

然後,黑客使用另一個API來抓取公共Twitter數據以獲取ID,並將這些公共數據與私人電郵件地/電話號碼結合起來,以創建Twitter用戶的個人資料。

據悉,該數據集是以RAR存檔形式發布,當中包含六個文字檔案,總容量為59GB,而檔案中的每一行數據都包括了電郵地址、姓名、屏幕名稱、關注人數和帳戶創建日期。