第三方SnapChat客户端遭入侵,上万张、近13G私人照片泄露(附部分资源)

2014-10-11 13:34:46 36 16960

某第三方的 SnapChat 客户端一直在存储本应阅后即焚的照片,近期被黑客入侵,获取了近 13G 的照片 / 视频。更吓人的是,有好事者还把下载得到的这些照片 / 视频做成了可被搜索的数据库,摆到了臭名昭著的、最近爆出名人艳照门的 4chan 论坛,供其他人用 Snapchat 用户名进行搜索查看。

虽说Snapchat崛起的真正奥义和“色情短信(sexting)”并无关系,但刚刚爆出来的这个消息着实让我为SnapChat捏了一把冷汗。

据BI消息,某个第三方的 SnapChat 客户端一直在存储本应阅后即焚的照片,近期被黑客入侵,获取了近 13G 的照片 / 视频。更吓人的是,有好事者还把下载得到的这些照片 / 视频做成了可被搜索的数据库,摆到了臭名昭著的、最近爆出名人艳照门的 4chan 论坛,供其他人用 Snapchat 用户名进行搜索查看。

哪个第三方的服务与这次泄露事件相关尚不清楚,但 BI 推测,罪魁祸首很可能是现已关闭的 Snapsaved.com。

事关重大,Snapchat 迅速出来澄清:“Snapchat 的服务器从未被侵入过,与这次泄露无关”,“使用第三方应用收发 Snaps,是我们在使用条款中明确禁止的,因为这会对用户安全造成风险。我们在密切监控 App Store 和 Google Play 上出现的非法第三方应用,并下架了不少。”

SnapChat 等社交网络通常鼓励第三方开发者在其平台上开发新的玩意儿、新的玩法,但第三方服务所带来的安全隐患是需要格外留意的,否则,黑客要窃取用户数据的话,他们可能会是易于下手的对象。



magnet:?xt=urn:btih:519e80514136a5e960ac05195a84871e28def2d1

关于作者

poorworks11篇文章799篇回复

评论36次

要评论?请先  登录  或  注册
  • 16楼
    2014-10-12 15:59

    马克一下‵‵‵

  • 15楼
    2014-10-12 12:40

    感觉看不过来了。。

  • 14楼
    2014-10-12 12:09
    jiaylei

    岗位职责: 1、精通web攻击、渗透技术,精通asp/asp.net/php/java代码防护; 2、熟练掌握windows/linux/unix攻防技术; 3、熟练掌握SQL注入、文件上传、XSS、CSRF、URL跳转、钓鱼、社工等常见的漏洞攻击及修复; 4、熟悉主流网络安全产品,掌握市场主流安全技术,如防火墙、防病毒; 5、熟练掌握多种常用安全测试工具,能够搭建各类渗透测试的测试环境; 6、熟悉Linux/Unix作xi统和SQLServer/Mysql等主流数据库; 7、掌握多种安全行为的原理及其实现方法,强烈的安全研究愿望和专注的研究能力。 熟悉:主流网络安全产品 Linux/Unix作xi统和SQLServer/Mysql等主流数据库,web攻击、渗透技术 asp/asp,windows/linux/unix攻防技术 SQL注入、文件上传、XSS、CSRF、URL跳转、钓鱼、社工等常见的漏洞攻击及修复 多种常用安全测试工具;优先考虑互联网信息安全行业,薪资待遇:基本工资(15K起)+年终奖+五险一金+不定期评定奖项简历投递邮箱:2763142352@qq.com补充:我们要的是你的实力,不是你的学历.除此之外更注重的是你的人品,如果你满足这两点欢迎随时联xi我!公司正规企业,,拒绝恶意骚扰,谢谢。

    1

    大哥,你是来踢场子的吗? 话说你们是神马单位啊???

  • 13楼
    2014-10-12 07:12

    还是好人多!佛祖保佑你哟!

  • 12楼
    2014-10-12 06:02

    岗位职责: 1、精通web攻击、渗透技术,精通asp/asp.net/php/java代码防护; 2、熟练掌握windows/linux/unix攻防技术; 3、熟练掌握SQL注入、文件上传、XSS、CSRF、URL跳转、钓鱼、社工等常见的漏洞攻击及修复; 4、熟悉主流网络安全产品,掌握市场主流安全技术,如防火墙、防病毒; 5、熟练掌握多种常用安全测试工具,能够搭建各类渗透测试的测试环境; 6、熟悉Linux/Unix作xi统和SQLServer/Mysql等主流数据库; 7、掌握多种安全行为的原理及其实现方法,强烈的安全研究愿望和专注的研究能力。 熟悉:主流网络安全产品 Linux/Unix作xi统和SQLServer/Mysql等主流数据库,web攻击、渗透技术 asp/asp,windows/linux/unix攻防技术 SQL注入、文件上传、XSS、CSRF、URL跳转、钓鱼、社工等常见的漏洞攻击及修复 多种常用安全测试工具;优先考虑互联网信息安全行业, 薪资待遇: 基本工资(15K起)+年终奖+五险一金+不定期评定奖项 简历投递邮箱:2763142352@qq.com 补充:我们要的是你的实力,不是你的学历.除此之外更注重的是你的人品,如果你满足这两点欢迎随时联xi我! 公司正规企业,,拒绝恶意骚扰,谢谢。

  • 11楼
    2014-10-12 00:00

    火钳刘明。。。。。

  • 10楼
    2014-10-11 21:23

    下载必回复,做素质会员

  • 9楼
    2014-10-11 20:02

    照片好多啊,感觉看不过来

  • 8楼
    2014-10-11 18:09
    linso

    发图不发种,菊花你懂

    1

    magnet:?xt=urn:btih:519e80514136a5e960ac05195a84871e28def2d1这不说是种子吗用迅雷亲

  • 7楼
    2014-10-11 16:35

    发图不发种,菊花你懂

  • 6楼
    2014-10-11 16:14

    好人一生平安

  • 5楼
    2014-10-11 16:06

    有种就行,哈哈哈,资源少了点

  • 4楼
    2014-10-11 15:35

    1024 , 没这么大的空间放~~

  • 3楼
    2014-10-11 14:46

    好人一生平安

  • 2楼
    2014-10-11 14:36

    只能说资源还不够。

  • 1楼
    2014-10-11 14:18

    你们这些人 只下载源 不回复