Chess.com 泄露 730 万用户数据,证据指向爬虫抓取
国际象棋平台 Chess.com 被曝泄露 730 万条用户记录,安全研究人员认为数据来源更可能是爬虫抓取而非数据库入侵,事件再次敲响账号安全警钟。
事件概览
国际象棋平台 Chess.com 最近被曝出一起大规模数据泄露事件,涉及约 730 万条用户记录。消息最早由安全媒体 Security Affairs 报道,随后在 Hacker News 上引发讨论。
和很多「数据库被拖库」的新闻不同,这次安全研究人员给出的判断是:数据更可能来自公开信息的爬虫抓取,而不是攻击者直接攻破了 Chess.com 的核心数据库。
泄露了什么
根据目前披露的信息,这批数据主要包含用户的公开资料类字段,比如用户名、头像、国家、加入时间、部分统计数据等。也就是说,很多内容本身在用户主页上就能看到,只是被人用自动化手段批量收集、整理成了一份结构化数据集。
这也是为什么研究人员倾向于「抓取」而非「入侵」的结论:如果是真正的数据库泄露,通常会伴随邮箱、密码哈希、私信等更敏感的内容,而这次曝光的字段结构更像是把公开页面「扫」了一遍。
为什么爬虫抓取也值得警惕
有人可能会想:公开信息被收集一下,有什么大不了的?
问题在于,单个字段看起来无所谓,但批量聚合之后,风险会被放大。攻击者可以拿这份数据做几件事:
- 精准钓鱼:知道你的用户名、常用平台、活跃时间,就能伪造出可信度更高的邮件或站内消息。
- 撞库尝试:很多人在不同网站复用同一套用户名,配合其他渠道泄露的密码,就能尝试登录你的其他账号。
- 画像与骚扰:把公开数据拼起来,足以还原一个人的部分社交关系和活动习惯。
登录解锁全文
以下内容需登录后阅读。注册/登录完全免费,无需付费。
评论(0)
还没有评论
延伸阅读
公众号
百宝软件工作室