数百万用户数据遭泄露 Parler将矛头指向了亚马逊

727次阅读  |  发布于4年以前

可仅仅三天过去,这款社交软件就遭到了谷歌、苹果、亚马逊的全网封杀。

更惨的是其背后的服务商也在逐渐“倒戈”。11日据外媒报道,Parler 创始人、首席执行官(CEO)约翰·马兹(John Matze)称,Parler 的下架可能要比预期的更久,因为自亚马逊、谷歌和苹果发表声明后,其他的云服务公司不愿意与 Parler 合作。

《卫报》11日消息称,客服供应商 Zendesk、手机号码验证合作商 Twilio 和身份管理软件 Okta 等,均停止了与 Parler 的合作。

伴随着全网对其停止服务,Parler 也出现了安全问题。

数百万 paler 用户数据被泄露是黑客故意而为之?

Buzzfeed 新闻网介绍称,“Parler”于 2018 年上线,如今已成为那些因违反脸书和推特等热门社交媒体规则而被封禁处罚的人的“避难天堂”。

这家公司对内容审查和管制采取更为宽松的态度,因而也吸引了大量阴谋论人士、仇恨团体成员和公开煽动暴力的右翼人士及团体。

包括共和党籍参议员泰德·克鲁兹(Ted Cruz)、众议院共和党领袖凯文·麦卡锡(Kevin McCarthy)以及特朗普的家人,都在“Parler”上创建了账号。同时,这些人还一直敦促他们的支持者从其他社交媒体“转战”到此平台。

特朗普的女儿也是其用户之一。

一直以来,Parler 都宣称是一款言论自由的社交媒体,而在被三大巨头联合封杀后,其背后服务商也在逐渐放弃该平台。

于是,安全问题也赤裸裸的暴露出来。

近日,据外媒 wired 报道,在 Parler 被封杀前的几个小时,遭到了黑客的入侵。

自称奥地利的黑客(推特账号@Donk_Enby)发布推文声称,他获得了所有上传到 Parler 的“未处理的、原始的”视频文件,以及“所有相关的元数据”。

并称已经利用 Parler 的安全机制缺陷爬取了 99.9% 的 Parler 用户数据,包括 100 多万条视频,并且已经开始建立在线档案,同时还有谁以及如何参与了国会大厦的突袭的关键证据。

为了证明数据泄露是真实的,这名黑客甚至附上了一个文件库链接。

这一泄露的消息迅速在网上传播开来,人们纷纷讨论黑客是如何获取上述信息的。

“今日俄罗斯”(RT)11日援引 Reddit 一篇贴文称,“罪魁祸首”可能是 Parler 的托管平台之一Twilio,该平台在此前发布的新闻稿中意外暴露了该应用的安全认证,才使得黑客通过创建“管理员账户”获取用户信息。

此外,在 Reddit 上似乎还泄露这名黑客是如何将用户数据公之于众的。报道称 Parler 数据的大规模剥离是通过利用该网站双因素身份验证中的一个安全漏洞进行的,该漏洞允许黑客创建具有管理员权限的“数百万个帐户”。

更吓人的还在后面。

由于 Parler 使用的第三方邮件服务和 2FA 认证服务都已关闭,任何人都可以创建用户,而不必验证电子邮件地址,并且立即拥有一个登录账户,访问用于传递内容的登录框 API,并检索出拥有管理员权限的账号。

也就是说,Parler 的所有用户隐私数据,包括已经被用户删除的数据,一夜之间变成了一个人人皆可访问的“开源项目”。

同时,该帖文还表示,黑客获得的不仅是视频文件,还有包括用户驾照照片在内的全部数据。

但该黑客否认了上述指控。他 12 日将 Reddit 的贴文形容为“扯淡的”,并写道:“我只存档了通过网络公开过的东西。我没有你的电子邮箱、电话和信用卡账号,除非是你自己在 Parler 上公开过。”

亚马逊数据中心遭威胁

与此同时,亚马逊数据中心也收到了来自 Parler 用户的威胁。

当地时间 1 月 11 日,亚马逊在停止为 Parler 提供主机服务后,一些 Parler 用户将亚马逊的行为视作“宣战”,并扬言要攻击该公司数据中心。

有人用“极权主义”和“科技暴君”等词语形容苹果和亚马逊,随后表示:他们“和苹果和亚马逊没完,等着看接下来会发生什么吧”;

还有人表示这就是名义上的”内战“,并扬言要让民主党人及其家人好看,“即将发生的恐怖事件将是辉煌的”。

甚至有人直接写道:“如果有受过炸弹训练的人去拜访了亚马逊数据中心,那可就太令人遗憾了。”

除了来自 Parler 用户的威胁外,亚马逊还面临着来自 Parler 公司的反垄断诉讼。

Parler 起诉亚马逊,控诉其垄断

一直以来,Parler 依靠亚马逊旗下的云计算服务平台 AWS 进行数据备份、存储、网站托管等服务,现在随着亚马逊停止服务,其他服务商业停止了服务,这无疑让 Parler 的用户数据赤裸的暴露出来,也让Parler 走到了绝境。

作为亚马逊曾经的客户之一,Parler认为亚马逊其实是在助长推特的利益,于是,将亚马逊告上法庭。

12 日,据外媒报道,Parler 已向西雅图联邦法院提起诉讼,指控亚马逊“出于政治和反竞争”的原因将该公司踢出其云服务器。

起诉书称,亚马逊终止为 Parler 服务的决定显然是“出于政治敌意”,这显然也是为了减少市场竞争,让推特受益。起诉书还指控亚马逊违反了双方合同。

Parler 指出,推特最近与亚马逊签署了一项多年的网络托管协议,并以此为由指责亚马逊在 Parler 和推特之间采用双重标准。

对此,亚马逊回应称,Parler 的诉讼“没有任何价值”,该诉讼没有法律依据,并重申了其立场,即 Parler 不缓和宣扬暴力的内容。

推荐文章

刘强东夫妇:“移民美国”传言被驳斥

京东创始人刘强东和其妻子章泽天最近成为了互联网舆论关注的焦点。有关他们“移民美国”和在美国购买豪宅的传言在互联网上广泛传播。然而,京东官方通过微博发言人发布的消息澄清了这些传言,称这些言论纯属虚假信息和蓄意捏造。

博主曝三大运营商,将集体采购百万台华为Mate60系列

日前,据博主“@超能数码君老周”爆料,国内三大运营商中国移动、中国电信和中国联通预计将集体采购百万台规模的华为Mate60系列手机。

ASML CEO警告:出口管制不是可行做法,不要“逼迫中国大陆创新”

据报道,荷兰半导体设备公司ASML正看到美国对华遏制政策的负面影响。阿斯麦(ASML)CEO彼得·温宁克在一档电视节目中分享了他对中国大陆问题以及该公司面临的出口管制和保护主义的看法。彼得曾在多个场合表达了他对出口管制以及中荷经济关系的担忧。

抖音中长视频App青桃更名抖音精选,字节再发力对抗B站

今年早些时候,抖音悄然上线了一款名为“青桃”的 App,Slogan 为“看见你的热爱”,根据应用介绍可知,“青桃”是一个属于年轻人的兴趣知识视频平台,由抖音官方出品的中长视频关联版本,整体风格有些类似B站。

威马CDO:中国每百户家庭仅17户有车

日前,威马汽车首席数据官梅松林转发了一份“世界各国地区拥车率排行榜”,同时,他发文表示:中国汽车普及率低于非洲国家尼日利亚,每百户家庭仅17户有车。意大利世界排名第一,每十户中九户有车。

研究发现维生素 C 等抗氧化剂会刺激癌症生长和转移

近日,一项新的研究发现,维生素 C 和 E 等抗氧化剂会激活一种机制,刺激癌症肿瘤中新血管的生长,帮助它们生长和扩散。

苹果据称正引入3D打印技术,用以生产智能手表的钢质底盘

据媒体援引消息人士报道,苹果公司正在测试使用3D打印技术来生产其智能手表的钢质底盘。消息传出后,3D系统一度大涨超10%,不过截至周三收盘,该股涨幅回落至2%以内。

千万级抖音网红秀才账号被封禁

9月2日,坐拥千万粉丝的网红主播“秀才”账号被封禁,在社交媒体平台上引发热议。平台相关负责人表示,“秀才”账号违反平台相关规定,已封禁。据知情人士透露,秀才近期被举报存在违法行为,这可能是他被封禁的部分原因。据悉,“秀才”年龄39岁,是安徽省亳州市蒙城县人,抖音网红,粉丝数量超1200万。他曾被称为“中老年...

亚马逊股东起诉公司和贝索斯,称其在购买卫星发射服务时忽视了 SpaceX

9月3日消息,亚马逊的一些股东,包括持有该公司股票的一家养老基金,日前对亚马逊、其创始人贝索斯和其董事会提起诉讼,指控他们在为 Project Kuiper 卫星星座项目购买发射服务时“违反了信义义务”。

苹果上线AppsbyApple网站,以推广自家应用程序

据消息,为推广自家应用,苹果现推出了一个名为“Apps by Apple”的网站,展示了苹果为旗下产品(如 iPhone、iPad、Apple Watch、Mac 和 Apple TV)开发的各种应用程序。

特斯拉美国降价引发投资者不满:“这是短期麻醉剂”

特斯拉本周在美国大幅下调Model S和X售价,引发了该公司一些最坚定支持者的不满。知名特斯拉多头、未来基金(Future Fund)管理合伙人加里·布莱克发帖称,降价是一种“短期麻醉剂”,会让潜在客户等待进一步降价。

光刻机巨头阿斯麦:拿到许可,继续对华出口

据外媒9月2日报道,荷兰半导体设备制造商阿斯麦称,尽管荷兰政府颁布的半导体设备出口管制新规9月正式生效,但该公司已获得在2023年底以前向中国运送受限制芯片制造机器的许可。

马斯克与库克首次隔空合作:为苹果提供卫星服务

近日,根据美国证券交易委员会的文件显示,苹果卫星服务提供商 Globalstar 近期向马斯克旗下的 SpaceX 支付 6400 万美元(约 4.65 亿元人民币)。用于在 2023-2025 年期间,发射卫星,进一步扩展苹果 iPhone 系列的 SOS 卫星服务。

𝕏(推特)调整隐私政策,可拿用户发布的信息训练 AI 模型

据报道,马斯克旗下社交平台𝕏(推特)日前调整了隐私政策,允许 𝕏 使用用户发布的信息来训练其人工智能(AI)模型。新的隐私政策将于 9 月 29 日生效。新政策规定,𝕏可能会使用所收集到的平台信息和公开可用的信息,来帮助训练 𝕏 的机器学习或人工智能模型。

荣耀CEO谈华为手机回归:替老同事们高兴,对行业也是好事

9月2日,荣耀CEO赵明在采访中谈及华为手机回归时表示,替老同事们高兴,觉得手机行业,由于华为的回归,让竞争充满了更多的可能性和更多的魅力,对行业来说也是件好事。

AI操控无人机能力超越人类冠军

《自然》30日发表的一篇论文报道了一个名为Swift的人工智能(AI)系统,该系统驾驶无人机的能力可在真实世界中一对一冠军赛里战胜人类对手。

AI生成的蘑菇科普书存在可致命错误

近日,非营利组织纽约真菌学会(NYMS)发出警告,表示亚马逊为代表的电商平台上,充斥着各种AI生成的蘑菇觅食科普书籍,其中存在诸多错误。

社交媒体平台𝕏计划收集用户生物识别数据与工作教育经历

社交媒体平台𝕏(原推特)新隐私政策提到:“在您同意的情况下,我们可能出于安全、安保和身份识别目的收集和使用您的生物识别信息。”

国产扫地机器人热销欧洲,国产割草机器人抢占欧洲草坪

2023年德国柏林消费电子展上,各大企业都带来了最新的理念和产品,而高端化、本土化的中国产品正在不断吸引欧洲等国际市场的目光。

罗永浩吐槽iPhone15和14不会有区别,除了序列号变了

罗永浩日前在直播中吐槽苹果即将推出的 iPhone 新品,具体内容为:“以我对我‘子公司’的了解,我认为 iPhone 15 跟 iPhone 14 不会有什么区别的,除了序(列)号变了,这个‘不要脸’的东西,这个‘臭厨子’。

Copyright© 2013-2020

All Rights Reserved 京ICP备2023019179号-8