热点资讯3 天前
🔥

Chess.com 泄露 730 万用户数据,证据指向爬虫抓取

国际象棋平台 Chess.com 被曝泄露 730 万条用户记录,安全研究人员认为数据来源更可能是爬虫抓取而非数据库入侵,事件再次敲响账号安全警钟。

#数据泄露#Chess.com#网络安全#爬虫

事件概览

配图

国际象棋平台 Chess.com 最近被曝出一起大规模数据泄露事件,涉及约 730 万条用户记录。消息最早由安全媒体 Security Affairs 报道,随后在 Hacker News 上引发讨论。

和很多「数据库被拖库」的新闻不同,这次安全研究人员给出的判断是:数据更可能来自公开信息的爬虫抓取,而不是攻击者直接攻破了 Chess.com 的核心数据库。

泄露了什么

根据目前披露的信息,这批数据主要包含用户的公开资料类字段,比如用户名、头像、国家、加入时间、部分统计数据等。也就是说,很多内容本身在用户主页上就能看到,只是被人用自动化手段批量收集、整理成了一份结构化数据集。

这也是为什么研究人员倾向于「抓取」而非「入侵」的结论:如果是真正的数据库泄露,通常会伴随邮箱、密码哈希、私信等更敏感的内容,而这次曝光的字段结构更像是把公开页面「扫」了一遍。

为什么爬虫抓取也值得警惕

配图

有人可能会想:公开信息被收集一下,有什么大不了的?

问题在于,单个字段看起来无所谓,但批量聚合之后,风险会被放大。攻击者可以拿这份数据做几件事:

  • 精准钓鱼:知道你的用户名、常用平台、活跃时间,就能伪造出可信度更高的邮件或站内消息。
  • 撞库尝试:很多人在不同网站复用同一套用户名,配合其他渠道泄露的密码,就能尝试登录你的其他账号。
  • 画像与骚扰:把公开数据拼起来,足以还原一个人的部分社交关系和活动习惯。
🔒

登录解锁全文

以下内容需登录后阅读。注册/登录完全免费,无需付费。

0 0 0

评论(0)

0/500 · 需登录

还没有评论

延伸阅读