登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

駭客公開1,500萬名Trello用戶個資

分享

支付動態

2024-07-17

專案管理工具Trello逾1,500萬名使用者個資被免費公開於地下論壇,提供這批資料的駭客宣稱利用了Trello一個開放的API端點

Trello今年1月曾向媒體說明,駭客並未破壞其系統,所有的證據皆顯示駭客是利用外洩的電子郵件名單來比對公開的Trello用戶個人檔案。

Emo也在本週對外解釋他如何取得Trello的用戶個資,說法與Trello大致相同。他說Trello有一個開放的API端點,可允許任何未經身分驗證的使用者比對既有電子郵件帳戶及Trello帳戶,他一開始只打算輸入以.com結尾的電子郵件帳戶,後來卻欲罷不能。Emo還說該資料庫非常適合用來進行肉搜。

資安專家則提醒,已得知特定服務的帳戶外洩的使用者要特別小心網釣攻擊。

免責聲明:
詳情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu