登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

黑客公开1,500万名Trello用户个资

分享

支付動態

2024-07-17

项目管理工具Trello逾1,500万名用户个资被免费公开于地下论坛,提供这批数据的黑客宣称利用了Trello一个开放的API端点

Trello今年1月曾向媒体说明,黑客并未破坏其系统,所有的证据皆显示黑客是利用外泄的电子邮件名单来比对公开的Trello用户个人文件。

Emo也在本周对外解释他如何取得Trello的用户个资,说法与Trello大致相同。他说Trello有一个开放的API端点,可允许任何未经身分验证的用户比对既有电子邮件帐户及Trello帐户,他一开始只打算输入以.com结尾的电子邮件帐户,后来却欲罢不能。Emo还说该数据库非常适合用来进行肉搜。

资安专家则提醒,已得知特定服务的帐户外泄的用户要特别小心网钓攻击。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu