技术,生活,随看 \随转
你需要知道的近年来重要的数据泄露事件,为什么有人能够通过外网社交平台也能够定位某些人

我们处于一个数据的时代,历年来泄露的数据为黑客和其它组织提供了一个强大的工具,而你需要了解这些信息的来源。

2018年QQ用户数据泄露事件暴露了8亿条QQ用户信息,主要涉及QQ用户的手机绑定信息。

2019年11月起,某学生对淘宝实施了长达八个月的数据爬取并盗走大量用户数据。在阿里巴巴注意到这一问题前,已经有超过11亿8千多万条用户信息泄露。

2020年3月4日,5.38亿条微博用户信息泄露,其中1.72 亿有账号基本信息,含绑定手机号数据。

2020年11月,平安人寿六盘水中心支公司内部人员利用职务之便泄露客户信息,涉案的公民信息高达4万余条。

2020年11月23日,有用户在黑客论坛放出了一个44.65GB社工库信息包,该库就包含了此前所泄露的大约5.38亿微博用户数据、8亿条QQ用户数据、75万条车主信息、某保险公司10万条数据、70万条企业数据、部分快递信息和某贷视频照片。这些信息被众多的人广泛获取。

2021年12月,中国初创公司Socialarks(笨鸟社交)泄露了400GB数据,由于ElasticSearch数据库设置错误,泄露了超过3.18亿条用户记录,涉及到Instagram、领英、Facebook等多个社交平台的用户信息。

2022年3月,超过2亿条国内个人信息在国外暗网论坛兜售,可能来自微博、QQ等多个社交媒体,包括姓名、手机号、邮箱、密码等信息。

2022年9月,某地方公安局的一个数据库被黑客入侵,这批泄露自公安局的数据由总计逾23TB的多个部分构成,涉及逾十亿中国大陆居民,包含姓名、地址、出生地、身份证号码、照片、手机号码和刑事案件资讯。此次泄露被认为是有史以来最大的中国公民信息泄密事件。

2023年2月,约45亿条中国快递地址库内个人信息被泄露,包括姓名、地址、手机号等信息。该事件是今年来最危险的泄密事件。

如下是部分外网社交媒体重要的泄露事件,显然也会被利用来关联中国用户的信息。

2019年12月,一个黑客组织获取了超过3亿个Facebook账号的数据,包括姓名、电话号码、Facebook ID等信息,这些数据被发现在一个未加密的数据库中。

2021年4月,Facebook的一项数据泄露事件影响了超过5.3亿用户,包括姓名、电话号码、生日、电子邮件地址等信息,这些数据被发现在暗网论坛上免费提供。

2020年5月,Telegram的一个数据库被发现在暗网论坛上出售,包含了约7000万个用户的电话号码和Telegram唯一用户ID,这些数据可能来自于2019年的一次数据泄露事件,当时黑客利用了Telegram的联系人导入功能,获取了用户的信息。

2020年6月,Telegram遭到又一次数据泄露事件,未知的黑客在暗网论坛上公开了其用户的个人信息,包括电话号码、Telegram唯一用户ID和其他敏感信息,据称影响了约4000万用户。

2022年7月,Twitter确认了一次数据泄露事件,是由一个已经修复的零日漏洞导致的,该漏洞允许黑客将电子邮件地址和电话号码与用户账号关联,从而编制了一个包含540万个用户账号信息的列表。

2023年1月,一个自称StayMad的黑客声称泄露了超过2亿推特个用户的个人数据,包括一些高调的账号,如谷歌CEO Sundar Pichai, Donald Trump Jr., SpaceX, CBS Media, NBA, WHO等,这些数据包括姓名、电话号码、电子邮件地址、密码等信息。

显然我们正处于一个数据“大繁荣”的时代,泄密事件从来没有停止过。这也告诉我们在互联网上没有谁可以保证信息是安全的。
【书名】经济与改革(共4册)
【作者】厉以宁
【格式】#epub #mobi #azw3 #pdf
【分类】#经济 #改革 #中国 #当代 #文选集 #套装
【简介】厉以宁先生在经济学研究领域成就卓著,著述丰厚,影响深远。数十年来,他发表了大量论文,刊载于各个时期不同的期刊、报纸上,如果不加以整理、辑录则系统性不易呈现,也难以为学界更好地使用。基于此,本套书将厉以宁自中国改革开放以来所发表的主要论文及读书笔记等进行系统梳理、编辑,并在统一体例下辑录成册,向读者集中展示厉以宁多年的学术精华。所选文章基本保持原貌,在保留其大量学术成果的同时,也为研究厉以宁个人学术史提供了基础资料。2023年2月27日,厉以宁先生逝世,享年92岁。

📚 阅读:点击下载
📢 频道:@sharebooks4you
👥 群组:
@sharing_books4u
这个油管频道挺好的,主要就是带着你读英语新闻。她会开一个word文档,把重点字词highlight出来,例句、释义也都会打出来(这个做法就可以照顾到听力可能没那么好的同学)。

这几年我感觉自己英语水平进步缓慢,一个重要的原因就是缺乏对语言细节的关注(这个结论有研究支持的哈)。因为听说读写的水平都过得去,看一些新闻的时候,虽然也遇到生词或者自己拿不准的短语,但因为主要意思能领悟个八九不离十,这些细节也就没有那个耐心去研究了。但有些自己觉得似是而非的词和短语,只有听老师仔细分析一下,才能完全掌握。 source
Vanmoof —— 把自行车伪装成液晶电视来运送

🚲 Vanmoof 是一个电动自行车的欧美品牌,在不少北美城市里都有设点好让客户去体验他们的自行车。这几年的疫情让他们线上的订单大过于线下的订单,但是令他们比较头疼的事情是:在寄送这么庞大的快递时,(跨国)快递员都不会用心来搬运货品。在经过不同的实验和沟通后,他们的团队找到了一个让他们货品损坏率降低的方式:在包装上印上一个液晶电视,把货品伪装成电视来配送

⚠️ 这个产品的确是比电视贵了许多(起价$2000美金左右)。在大家都看腻了「易碎物品」的贴纸时代下,这也真的是一个好解决方案啊!

🙃 我第一次得知这个巧妙的设计时嘴角微微的上扬了一下。是啊,有的时候就真的需要这种小撇步来把事情办成。Work smartly, don’t work hard
作者用来记录工作和学习过程中的笔记,汇总成册方便查阅,内容涵盖各类技术,如:Java、Git、ElasticSearch、MyCat、设计模式、Gradle、Vue

MRCODE-BOOK | 语雀 | #笔记
性能对于许多 Rust 程序来说很重要。

本书包含许多可以提高 Rust 程序性能(速度和内存使用)的技术。编译时间部分还包含一些可以提高 Rust 程序编译时间的技术。有些技术只需要更改构建配置,但许多技术需要更改代码。

有些技术完全是特定于 Rust 的,有些涉及可以应用于(通常经过修改)以其他语言编写的程序的想法。一般 提示部分还包括一些适用于任何编程语言的一般原则。尽管如此,本书主要是关于 Rust 程序的性能,并不能替代概要分析和优化的通用指南。

本书还侧重于实用且经过验证的技术:许多都附有拉取请求或其他资源的链接,这些资源展示了如何在真实世界的 Rust 程序中使用该技术。

这本书刻意简洁,广度胜于深度,因此可以快速阅读。它链接到外部资源,在适当的时候提供更多深度。

本书面向中级和高级 Rust 用户。初学者 Rust 用户需要学习的东西绰绰有余,这些技术可能对他们来说是无益的分心。

The Rust Performance Book | #电子书 #Rust #手册
多人游戏引擎,基于WebAssembly、Rust和WebGPU运行时,用于构建高性能的多人游戏和3D应用

1.无缝联网。Ambient既是你的服务器又是你的客户端。你所需要做的就是建立你的服务器和/或客户端逻辑:运行时为你处理数据的同步。
2.隔离性。你为Ambient构建的项目通过WebAssembly的力量在隔离状态下执行--因此,如果有什么东西崩溃了,它不会使你的整个程序崩溃。这也意味着你可以安全地运行不受信任的代码。
3.面向数据的设计。Ambient的核心数据模型是一个实体组件系统,每个WASM模块都可以操作。
4.多语言:你将能够用任何能够编译成WebAssembly的语言来构建Ambient模块。目前,Rust是唯一支持的语言,但我们正在努力扩展到其他语言。
5.单一可执行文件。Ambient是一个单一的可执行文件,可以在Windows、Mac和Linux上运行。它可以作为一个服务器或客户端。
6.互操作性。Ambient允许你定义自定义组件和 "概念"(组件的集合)。只要你的Ambient项目使用相同的组件和概念,它们就能共享数据和互操作,即使它们彼此不认识。
7.资产管道和流。Ambient有一个资产管道,能够编译多种资产格式,包括.glb和.fbx。这些资产总是通过网络进行流式传输,因此你的客户在加入时将会收到他们需要的一切。
8.强大的渲染器。环境渲染器是由GPU驱动的,删减和细节级别的切换都完全由GPU处理。默认情况下,它使用PBR。它还支持级联阴影贴图和实例化所有可以被实例化的东西。

Github | Docs | 官网介绍
Rust + Typescript 写的高速代码搜索引擎

bloop | #搜索引擎
「系列同步更新」

AI Generative Tools:关于生成系 AI 的工具库,包括图像、文本、视频、代码等共计 138 个。

AIPRM for ChatGPT:网页嵌入版 Prompt 提示库插件,可使用别人的提示,也可以自定义和保存。

reference

AI 的伊甸(AI 工具库盘点)第二期
AI Prompts 驾驭术第二期(箱底版)

#changelog
Back to Top