比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色薦讀 | 微博數據泄露背后:用價值10元的加密貨幣即可“圍觀”隱私_BSP

Author:

Time:1900/1/1 0:00:00

編者按:

1. 本文中的所有查詢到的敏感結果已經打碼,保護當事人隱私。

 2. 本人作者已將所有查詢到的信息刪除清空。

 3. 本文寫作較為草率,如有不準確希望理解,希望對大家的個人保護警惕起到拋磚引玉的作用!

3月19日上午,有微博名為“安全_云舒”的用戶轉發微博時稱:“很多人的手機號碼泄露了,根據微博賬號就能查到手機號……已經有人通過微博泄露查到我的手機號碼,來加我微信了。”

隨后,該網友在微博下的留言中進一步表示,他通過技術查詢,發現不少人的手機號已被泄露,當中涉及不少微博認證的明星、官員、企業家。“來總的手機號也被泄露了,我昨晚查過。”(“來總”代指微博CEO王高飛)

本文作者在19日下午親自體驗了一把泄露數據的灰產產品,已驗證密碼、個人敏感信息確實被暴露!雖然不確定是否是從微博暴露的,但是通過微博這一公開平臺,可以微博ID查出手機號。從而通過手機號關聯到更多密碼、個人身份信息。

我們總結了一些內容,希望能讓大家對個人隱私保護及密碼管理產生警惕,也希望大家能按圖索驥,查出背后團體的真兇。

金色相對論 | 于佳寧:掌握了區塊鏈思維才有機會把握區塊鏈新基建的紅利:在今日舉行的金色相對論中,針對“區塊鏈的發展又將為經濟社會帶來怎樣的變化”的問題,火幣大學校長于佳寧表示,區塊鏈既是新基建的基礎,又是新基建的組成。區塊鏈的價值是讓整個網絡變得可信化,讓數據要素實現價值化,隨著從信息互聯網向價值互聯網升級,關鍵性的變化在于推進數據開放共享、提升社會數據資源價值、加強數據資源整合。區塊鏈作為“新基建”的十四大領域之一,隨著新基建投資額和政策利好的逐步釋放,區塊鏈產業也將在新基建投資的推動下加速發展。

另一方面,新基建提檔加速將為“區塊鏈+”落地提供了大量試驗場,區塊鏈與5G、物聯網、工業互聯網、衛星互聯網、人工智能、云計算、數據中心、智能計算中心、智慧交通、智能能源等其他新基建領域深度融合、碰撞,迸發出偉大火花,成功落地案例和商業模式也將為后續區塊鏈的大爆發大繁榮打下堅實基礎。

區塊鏈引發了價值互聯網革命,是互聯網到升級版,也將是各行各業實現5G時代新一輪數字化轉型的關鍵所在基礎性平臺。伴隨著政策的出臺,與技術的逐步成熟,區塊鏈賦能千行百業的時代即將到來,區塊鏈即將像交流電、自來水、互聯網、云計算一樣,成為各行各業的新型基礎設施,并帶動商業模式變革,引發經濟發展新動能。

值得我們注意和思考的是,區塊鏈是堪比互聯網的偉大變革,區塊鏈也不僅僅是一項技術創新、一種新的基礎設施,更是一種全新的商業邏輯、全新的經濟模型、全新的組織方式,甚至是全新的思維方式。因此,如果想真正意義上借助新基建東風,真正讓區塊鏈發揮作用、創造價值,實現“區塊鏈+產業”應用的落地突破,關鍵是要實現思維換腦,掌握“區塊鏈思維”,思維的升級才是突破的關鍵。因此,掌握了區塊鏈思維,才有機會真正把握區塊鏈新基建的紅利。[2020/6/2]

概述

分析 | 金色盤面分析師:ETH分時背離反彈中:ETH-USDT分時背離反彈中,短線受到中期均線壓制,成交量萎縮,觀望氛圍較重,短線沒有突破跡象,不建議左側交易。[2018/8/2]

本次數據泄露據說是由微博而來,在消息的引導下,我們找到了購買隱私數據其中一個根據地:電報(Telegram),通過電報按圖索驥、購買服務,摸清了灰產的整個服務架構。

交易流程概述

1.加入電報

2.找到售賣機器人

3.機器人分享報價和交易方式

4.選擇交易

5.機器人給出比特幣/ETH數字貨幣地址

6.打款后,機器人為電報賬號充值積分

7.利用積分查詢

該系統是“積分機制”,即你通過數字貨幣為該灰產充值,則電報賬號在灰產的賬戶中會多一些積分。使用積分可以查詢各種服務:

作者親測, 0.358  ETH = 260積分,10積分可以做一次普通查詢,則相當于 0.0138 ETH一次,約等于10元一次

金色財經現場報道 CSDN創始人蔣濤:中本聰是比特幣的創造者 但V神開啟了區塊鏈時代:金色財經現場報道,在2018區塊鏈技術及應用峰會上,CSDN創始人,極客幫創始合伙人認為,雖然中本聰是比特幣的創造者,但是實際上是V神開啟了區塊鏈時代。在以太坊出現之前其實是炒幣時代,以太坊是而以太坊的技術“缺陷”是均衡設計的結果。[2018/3/30]

 服務流程概述

1. 選擇批量查詢→機器人批量輸出名單(每次100個左右)。包括:微博賬號、郵箱、密碼 等信息

2. 選擇根據微博賬號查詢→給機器人輸入微博主頁的Oid→機器人輸出結果。包括:綁定QQ、綁定手機、微博主頁地址

輸入綁定QQ,機器人輸出真實姓名、老密信息(密碼)、姓名、手機、郵箱、QQ關聯賬號、QQ密碼

輸入綁定手機,機器人輸出真實姓名、老密信息(密碼)、姓名、手機、郵箱、微博賬號、微博綁定手機

3. 直接查詢真實姓名:機器人輸出老密信息(密碼)、身份證姓名、性別、其他信息、地址

4. 直接查詢身份證號:機器人輸出身份證號和真實姓名

總結

金色財經訊:11月8日,騰訊云正式發布區塊鏈金融級解決方案BaaS(Blockchain as a Service)。這套構建在騰訊金融云之上,并整合了騰訊在支付、社交網絡、媒體網絡、征信平臺等眾多業界領先領域的資源在內的解決方案,將在智能合約、互助保險、大數據交易及資產交易、供應鏈金融與供應鏈管理、跨境支付/清算/審計等場景下,為金融用戶提供安全、可靠、靈活的區塊鏈服務。[2017/11/8]

這次的灰產產品有如下幾個特征:

1.可信性極強:整個流程中,歷史上被撞庫的密碼,通過身份證、真實姓名、郵箱、手機號、QQ號被關聯,因此準確程度比以往的庫都要強大一些

2.人人危機:本次引爆點是通過微博公開的OID查詢到個人手機號和身份證,因此任何人都可以再通過手機號查詢到他人密碼,從而完成對任何人的資產攻擊!下文將介紹實例。

3.自動化強:在流程中,灰產作者很好的利用了以下三個工具完成了身份匿名:

Telegram,匿名通訊

Telegram的自制機器人,完成自動交易

金色財經訊:沙特阿拉伯央行高級顧問Abdulmalik Al-Sheikh表示,監管機構不相信這種加密貨幣已經足夠成熟,足以在目前的情況下進行監管。 Al-Sheikh還表示,在對ICO的監管立場做出決定前央行將持續等待和觀察。[2017/10/25]

BTC/ETH等數字貨幣,且為每個用戶單獨生成地址,便于洗錢和反偵察

詳述

交易詳述

先在Telegram找到社工群,與電報機器人聊天。

獲取通過數字貨幣給機器人充值的地址:https://etherscan.io/address/0xc6fa2e1911d11712cb4e2d802663c35daca58c76

充值成功

交易流程

貼吧/QQ/微博/LOL查綁(每次30-80分)

輸入手機/貼吧ID/微博ID/QQ/LOL 互相查詢對應綁定信息。

此灰產工具宣稱自己是“全網獨家數據”,外面的查綁基本都是在機器人查詢的。請注意該查詢非實時綁定信息。

支持QQ查手機/手機查QQ,微博uid查手機/手機反查微博,貼吧賬號查手機/手機查貼吧賬號,LOL昵稱查對應QQ、手機、姓名等。

微博ID就是微博用戶主頁后面的數字,有些用戶是個性域名,可以進入主頁右鍵查看源碼,如下圖oid即為微博ID。

舉例:查名人微博

1.我們先去李X樂老師那里,右鍵打開“源碼”模式,獲取到李老師的OID:

2.根據李老師的OID,去查詢具體信息

3.拿到了手機號,就可以通過[精準查詢]查詢密碼了。此處作者使用自己的手機號查詢:

可以看到,通過手機號查詢,我已經暴露了自己的多個密碼、真實姓名!

獵魔查詢

獵魔查詢即列表模糊查詢,是來自網的一種業務,現在在機器人也可以查詢了。

該功能旨在尋找知道姓名,性別及大概位置的人的身份證號碼。灰產宣稱自己機器人已覆蓋全國50%以上優質人口數據(以社會知名人士測試綜合命中率已高達70%以上),

獵魔查詢分為三種查詢模式:模糊查詢,精準查詢,占位符查詢

模糊查詢

查詢方式為輸入真實姓名,根據提示點擊按鈕進行查詢。輸出結果后,可以選擇性別/省份,這兩個選項為必須項,不選擇無法查詢,也不會扣分。如果該省內重名少于50結果,將直接顯示全部結果并扣費,如果命中人數過多,你需要繼續選擇年齡,月份。

精準查詢

查詢方式為輸入真實姓名以及身份證內任意連續的數字,機器人出現獵魔查詢按鈕。點擊按鈕進行查詢(查到結果扣分,未查到前不扣)

通過精準查詢,灰產可以根據你的其他信息(出入地等),鎖定個人身份,從而查出你的更多信息。

信息查詢(每次1-10分)

大部分信息在這都可以查到,結果包含[密碼查詢]、[同密碼]以及[貼吧綁定],可以查詢快遞,開房,戶籍,地址,身份證,手機,郵箱,賬戶,密碼等等

1.身份證自動提示歸屬地,年齡等信息

2.手機號自動提示歸屬地&機主姓名

3.地址自動匹配高精度定位結果

4.Hash自動破解成功率更高

5.去掉只有一條結果的信息

通過連續的Join(關聯),還可以查出來:

1.QQ/手機查名

2.輸入手機/QQ號碼查詢號主姓名

3.群關系

最搞笑的“隱私保護”功能

這是最為搞笑的:一個售賣公民隱私數據的產品,居然還主打“隱私功能”!!

你花錢使用了屏蔽功能后,本功能會匿名存儲該關鍵字, 非刪除數據。屏蔽功能僅支持在本機器人中隱藏私人賬戶,屏蔽后任何人都無法查詢。屏蔽后仍會模擬正常查詢流程,其他人無法察覺已被屏蔽,正因如此,由于群關系隨處可查,故群關系數據不在屏蔽列表中。

寫在最后

我們相信目前所有互聯網服務,基于目前中心化的架構,出現數據泄露問題是必然的,是個概率性事件。

充耳不聞并不管用,你的賬號還在,不說明你的安全做的好,只能說對黑客還沒有價值——因為很多已經暴露的信息永遠暴露了,且可以通過關聯技術指數級增強確定性!

廢話少說,大家都去改密碼吧。

本文作者:Phala Network CEO 佟林

Tags:區塊鏈ETHNBSBSP有人靠區塊鏈4天就掙了30萬eth錢包地址泄露nbs幣未來價格BSPT幣

以太坊交易所
金色趨勢丨無限量QE能否助BTC直接反轉?_ETH

熱點消息 自從全球新冠疫情蔓延以來,市場恐慌情緒逐步升級,美股也是接二連三的觸發熔斷機制,這段時間美聯儲不斷推出量化寬松以及不停的降息,乃至降到0利率,然而市場并不買賬,美股依然斷崖式下跌.

1900/1/1 0:00:00
金色前哨 | 道瓊斯建立可打擊欺詐并保持合規的區塊鏈產品_EOS

道瓊斯風險與合規部已與一家名為EastNets的公司合作,建立了基于區塊鏈的實時監視列表訂閱源。該監視列表標識了業務交易中的高風險第三方,并有助于維持業務的合規性.

1900/1/1 0:00:00
行情周刊丨主流幣加速上漲 市場再度承壓_OIN

整體市場趨勢 截止目前,全球加密貨幣市場總市值約為1912.97億美元,較上周而言,總市值約增長約200億美元。當前比特幣市值占比約為64.75%,整體占比變化不大.

1900/1/1 0:00:00
以太坊將吞噬華爾街的結算層_ENC

前言:除了DeFi,以太坊還可以用來做什么?傳統金融機構只是利用以太坊進行資產證券化,就可以帶來巨大的變化。因為相對于傳統解決方案,以太坊是一個更可靠的結算層.

1900/1/1 0:00:00
金色觀察 | 黑色三月主流市場暴跌趨勢下 平臺幣表現亮眼_比特幣

在全球冠狀病恐慌和主流市場暴跌的情況下,平臺幣則呈現出平穩向上的趨勢。金色財經數據顯示,截至4月2日早間9:15主流平臺幣種漲跌情況:BNB現價12.7088美元,24h上漲3.39%;OKB.

1900/1/1 0:00:00
OKCoin獲得日本數字資產交易所牌照 全球化戰略再下一城_COIN

3月30日,歐科集團宣布,其旗下子公司OKCoin Japan順利通過日本金融廳的審批,拿下日本數字貨幣交易所牌照.

1900/1/1 0:00:00
ads