近日,羞羞漫畫登錄頁面免費漫畫入口頁面被曝存在重大安全漏洞,超18萬用戶注冊信息及瀏覽記錄在暗網(wǎng)以0.5比特幣打包出售。專家警告該平臺使用的第三方驗證插件已被植入惡意代碼,用戶設(shè)備可能遭遠程操控。
網(wǎng)絡(luò)安全機構(gòu)「暗影獵人」凌晨發(fā)布緊急報告,宣稱在巡查暗網(wǎng)交易論壇時,發(fā)現(xiàn)標有「羞羞漫畫登錄頁面免費漫畫入口頁面全庫」的2.3GB數(shù)據(jù)包正在競拍。技術(shù)分析顯示,泄露數(shù)據(jù)包含用戶手機號、微信綁定ID、2019年至今的漫畫瀏覽記錄及超過6000條充值憑證,更有部分安卓用戶被竊取相冊權(quán)限獲取的私密照片。
記者實測發(fā)現(xiàn),訪問羞羞漫畫登錄頁面免費漫畫入口頁面時,瀏覽器會強制跳轉(zhuǎn)至偽裝成「谷歌安全驗證」的釣魚界面,要求用戶輸入短信驗證碼。網(wǎng)絡(luò)安全專家李明浩指出,該平臺使用的「魔速盾」驗證系統(tǒng)三個月前便存在未修復(fù)的JSON注入漏洞,黑客通過篡改API接口批量盜取用戶會話令牌,甚至能遠程激活手機攝像頭進行監(jiān)控。
更令人震驚的是,暗網(wǎng)賣家提供的數(shù)據(jù)樣本中,包含32份標注「VIP企業(yè)賬戶」的管理員后臺日志。這些記錄顯示,羞羞漫畫登錄頁面免費漫畫入口頁面運營方與多家境外賭博平臺存在流量合作,通過用戶瀏覽偏好分析精準推送博彩廣告,單日傭金收益高達47萬元。
目前已有受害者收到勒索郵件,對方聲稱掌握其瀏覽「重口味」漫畫的記錄,要求支付0.3個比特幣否則將向通訊錄聯(lián)系人公開信息。法律顧問王律師強調(diào),我國《網(wǎng)絡(luò)安全法》第四十四條規(guī)定,任何組織不得非法獲取、出售公民個人信息,違者最高可處七年有期徒刑并處違法所得十倍罰款。