Trello今年1月曾向媒体说明,黑客并未破坏其系统,所有的证据皆显示黑客是利用外泄的电子邮件名单来比对公开的Trello用户个人文件。
Emo也在本周对外解释他如何取得Trello的用户个资,说法与Trello大致相同。他说Trello有一个开放的API端点,可允许任何未经身分验证的用户比对既有电子邮件帐户及Trello帐户,他一开始只打算输入以.com结尾的电子邮件帐户,后来却欲罢不能。Emo还说该数据库非常适合用来进行肉搜。
资安专家则提醒,已得知特定服务的帐户外泄的用户要特别小心网钓攻击。



2024-07-17
