图床平台Gyazo遭黑客入侵 超2360万用户数据泄露
AI摘要
由 AI 生成 · 仅供参考
开发商Helpfeel披露旗下图床平台Gyazo遭遇黑客攻击,导致超过2362万条用户记录及约4.9亿条图片元数据泄露。攻击者利用服务器漏洞获取权限,可访问部分私密图片。Helpfeel已修复漏洞并建议用户修改密码。
驱动中国9月28日消息,开发商Helpfeel于9月16日披露,其运营的图床平台Gyazo遭到黑客入侵,导致超过2362万条用户记录发生泄露。
公开资料显示,Gyazo主要提供将屏幕截图和视频上传至云端并生成分享链接的服务。此次遭受攻击的目标为Gyazo图片上传服务器,泄露信息涵盖用户姓名、电子邮箱、密码哈希值、用户及设备ID、登录会话ID、X平台集成Token以及Google SSO邮箱等敏感数据。此外,约4.9亿条图片元数据也遭到泄露。
Helpfeel在公告中指出,黑客利用Gyazo图片上传服务器存在的漏洞取得了系统访问权限,进而获得远程执行任意指令的能力。公司于9月11日晚间发现异常情况,随后在9月12日凌晨封锁了攻击者使用的访问路径,并对漏洞进行了修复。
由于部分泄露的图片元数据可用于生成图片URL,攻击者可能利用这些信息访问和查看对应的图片内容。Helpfeel已暂时停用部分图片浏览功能,但目前无法完全排除部分用户的私密图片已被查看的可能性。
针对此次安全事件,Helpfeel表示已向相关主管部门报告,并委托外部专家展开深入调查。同时,官方建议用户尽快更换在Gyazo平台以及其他相关服务中使用的密码,以保障账户安全。
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系
editor@qudong.com。
本文价值
★★★★★
—
成为第一个评分的人
登录后为本文打分
评论加载中…