网传 Telegram 七千万用户信息泄露,还附上了下载链接...

36氪的朋友们·2018-04-12 10:26
假新闻

编者按:本文来自华尔街见闻,作者:江金泽,36氪经授权发布。

天在部分微信群里流传一张截图,一位推特大V发布一张截图称,超过七千万个Telegram账户被盗,并且被公开在网上售卖。售卖资料包括Telegram用户名,电话号码,密码...

打上了马赛克的excel表格尤其引发群众的联想:

这个大新闻如果是真的,那对于加密数字网络的信仰者们可是晴天霹雳!也正是Telegram宣称的反监控、自由主义,支撑了其20多亿美元的ICO融资。这软件总共1亿用户,7000万信息都泄露了,如果连基本的用户信息都保护不了,那一切不是扯淡吗?

等等,先别激动,只是一张骑兵(有马)的图,不能说明什么问题,我们来找找步兵版(无马),看看这些泄露的数据到底是啥?

于是推特上搜一搜,发现还真有不少人在讨论这事,甚至给出了sample数据的下载(https://imgur.com/a/RPQr2),赶紧下来看看...

这个sample表格里包含了25万组数据,看起来有模有样,一瞬间感觉这是个大新闻呢:

好几个推特网友为了检查数据的真实性,联系了其中部分用户,还真能联系上一些,从多个渠道证实了这些数据很有可能是真实的。

但是仔细看看表格里的电话号码这一列,咦,怎么都是98或者96打头的,这是什么地方?打开 国际区号表一查,98开头是伊朗,96开头的是伊拉克、科威特、约旦这些海湾国家,总的来说96都是98都是中东那边的号码。

熟悉Telegram历史的朋友这时恐怕瞬间就懂了,在2016年时Telegram曾经出现过机器人(bot)漏洞,这个聊天机器人程序可以获取Telegram聊天用户的手机号码、国家代码,当然也包括用户名,因为用户名是公开的。

当时这个机器人是由伊朗黑客做的,Telegram是伊朗最火的聊天软件,当时报道称有1500~2000万用户信息遭到“泄露”,基本等于全部的伊朗用户手机号都被“泄露”了。不过这个机器人只存在了20个小时,Telegram很快修复了这个漏洞。

所以刚刚下载的那25万组数据从国家代码来看,很有可能是过去的旧数据。

@mich 推特用户在这些数据中联系到几位Telegram用户,其中有一位称excel数据里显示的用户名是他三年前用的,早就改了,另有两位说这些用户名是自己3个月前改的。亦从另一个角度证明了这些数据可能是比较陈旧而不是本周才拉出来。

不过写到这里,其实更重要的一点是,即便这些数据是新的,只有电话号和随便起的网名,这种数据根本算不上“有用的信息”,既没有用户的历史聊天记录,也没有密码和真实身份,跟拿一个手机号生成器穷举出来的号码没什么区别。

当然,不排除部分偷懒的用户,用户名跟密码是一样的...这些人确实需要注意点了。

综上,这个7000万用户信息泄露的消息基本可以判定为假新闻,可能是有部分人想出售假数据牟利炮制的内容,各位读者请仔细甄别,不要轻易传谣。

+1
1

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

散户矿工的回本时间明显赶不上芯片的更新速度。

2018-04-12

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业