Clubhouse แจง ข้อมูลผู้ใช้งาน 1.3 ล้านคนไม่ได้รั่วไหล

วันที่ 10 เมษายน 2020 ที่ผ่านมา พบฐานข้อมูลเผยแพร่ในฟอรั่มแฮกเกอร์กว่า 1.3 ล้านคนที่แอบอ้างว่าเป็นของแอปพลิเคชัน Clubhouse โดยมีข้อมูลดังนี้

  • รหัสผู้ใช้
  • ชื่อเต็ม
  • ชื่อผู้ใช้
  • ชื่อบัญชี Twitter
  • ชื่อบัญชี Instagram
  • จำนวนผู้ติดตาม
  • จำนวนคนที่ติดตามโดยผู้ใช้
  • ลิงก์ไปยังรูปภาพที่เป็นของผู้ใช้ Clubhouse

ภาพ: ตัวอย่างฐานข้อมูลที่พบในฟอรั่มแฮกเกอร์

ในเวลาต่อมาทีมงาน Clubhouse ได้ทวีตข้อความในทวิตเตอร์เกี่ยวกับประเด็นการรั่วไหลโดยกล่าวว่า “เราไม่ได้ถูกแฮกหรือมีเหตุให้ข้อมูลรั่วไหลเพราะข้อมูลที่ปรากฎนั้นหาได้จากโปรไฟล์สาธารณะในแอปพลิเคชันทั่วไปซึ่งทุกคนก็สามารถเข้าถึงได้ผ่านแอปฯ หรือ API ได้”

ภาพ: ทีมงาน Clubhouse ปฏิเสธเกี่ยวกับประเด็นการพบว่าข้อมูลผู้ใช้งานรั่วไหล

 

สำหรับฐานข้อมูลในฟอรั่มแฮกเกอร์ที่ถูกพบนั้น ขณะนี้ยังไม่ได้รับการยืนยันว่าหลุดมาจากแอปพลิเคชันใด ซึ่งถึงแม้ว่าข้อมูลดังกล่าวจะไม่มี Password ในการเข้าถึง แต่ก็อาจเป็นประโยชน์สำหรับผู้ไม่หวังดีได้ในอนาคต ดังนั้นขอให้ผู้ใช้งานทุกคนระมัดระวังการเปิดเผยข้อมูลส่วนตัวบนโลกออนไลน์ เพื่อความปลอดภัยของตัวเอง

ที่มา: https://www.hackread.com/scraped-clubhouse-database-leaked-online/ และ https://www.techtalkthai.com/clubhouse-tweets-user-data-on-hacker-forums-are-public-profiles/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top