微比恩 > 信息聚合 > 一求职招聘 App 短信验证码接口遭 1300 多万次黑客攻击,致 300 万条数据泄露

一求职招聘 App 短信验证码接口遭 1300 多万次黑客攻击,致 300 万条数据泄露

2023-12-10 10:31:04来源: IT之家

IT之家 12 月 10 日消息,据央视新闻官微,一求职招聘类 App 短信验证码接口遭遇了 1300 多万次的攻击,警方调查发现 2 名嫌犯利用网站漏洞制作黑客软件并实施“撞库”攻击,获取大量个人信息和公司账号数据在境外出售。IT之家还从央广网相关报道获知,前段时间北京警方接到辖区内一家互联网公司报案,称该公司求职招聘类 App 的短信验证码接口遭受 1300 余万次攻击,且成功匹配注册账号 30 余万个。北京警方迅速研判,确定这是一起黑客利用网站漏洞非法获取账号信息并用于违法活动的案件。据报道,犯罪嫌疑人喻某交代称,自己于 2022 年 10 月 18 日在该招聘平台注册账号,并数次尝试验证接口。他发现该网站的签名算法相对单一,便利用该弱点编写指令,制作黑客软件对网站进行“撞库”攻击。用户若在不同平台使用相同用户名和密码,就相当于黑客拥有一把“万能钥匙”:只要登录成功,黑客就能随意获取个人信息了。同时,他还利用类似方式对其他

关注公众号
标签: App 黑客