反网络中立机器人向fcc发送垃圾邮件,从泄露的数据库中提取姓名

今年3月,安全研究员克里斯•维克里(chrisvickery)有了一个惊人的发现。他在一篇博文中说,这是同类行动中最引人注目的一次,一个名为“河城传媒”的组织收集了大约14亿条个人信息记录,并利用这些记录制造垃圾邮件很可能是你,或者至少是你认识的人,受到了影响。RCM表示,他们使用了合法的营销手段来收集数据,但不管怎样,该计划的范围是巨大的,当记录泄露时,暴露了大量的个人信息。...

今年3月,安全研究员克里斯•维克里(chrisvickery)有了一个惊人的发现。他在一篇博文中说,这是同类行动中最引人注目的一次,一个名为“河城传媒”的组织收集了大约14亿条个人信息记录,并利用这些记录**垃圾邮件很可能是你,或者至少是你认识的人,受到了影响。RCM表示,他们使用了合法的营销手段来收集数据,但不管怎样,该计划的范围是巨大的,当记录泄露时,暴露了大量的个人信息。

007Ys3FFgy1gqdzaudygoj31ko11swsd

通常,当这些记录泄露时,它们被用于欺诈。但RCM的数据可能被用于政治用途。正如《边缘报》昨天报道的那样,数以万计与真实姓名和地址相关的反网络中立言论正在轰炸FCC。一些线索表明,这些身份是从垃圾堆中提取出来的,或者是从其他类似的数据库中提取出来的,这些数据库的信息是重叠的。

Verge收到了一个提示,将一个可能的场景拼凑在一起,其中包括在另一个较小的垃圾邮件转储(Special K)中收集到的信息。Verge手动检查了在这个转储中发现的名称和地址,并将它们与我所发现的数据泄漏数据库进行了比较,发现它们与RCM数据库有很大的重叠。之后,独立数据分析发现,在FCC垃圾邮件中使用的个人信息中,有很高比例(超过65%)与数据泄露中的信息重叠。开发人员chrissinchok在Medium上写道,一个控制样本接近31%,表明垃圾邮件发送者可能“直接处理违规数据,或者处理一个数据仓库,其列表最终导致其中一个违规。”

贴在FCC上的相同评论的文本是由一个名为“个人自由中心”的保守团体撰写的,该团体提供了一个供人们发送给FCC的表格。有人可以自动填写表格,或者将文本用于自己的垃圾邮件活动(CFIF昨天告诉Verge,它正在调查可能发生的事情。)

如果有人真的想利用垃圾场**FCC的评论,那就不难了。有许多广泛使用的工具可以将泄露的数据填充到web表单中,让犯罪分子一次提交数百万条条目。通常,这些工具用于账户接管——比如,看看泄露的LinkedIn凭据是否可以用来访问一个人的Gmail账户——但它们在CFIF表单上也同样有效。CFIF甚至可能还没有意识到攻击,因为许多工具包括伪装源IP地址的措施。但似乎有人复制了文本,并以另一种方式自动化了垃圾邮件:Sinchok写道,垃圾邮件评论似乎是通过API提交的。

自昨天以来,反网络中立运动似乎有所放缓,但在本周早些时候达到顶峰时,它发表了数万条评论——在一个24小时的时间里大约有1.7万条评论,占评论总数的很大一部分。”奥巴马**对互联网施加的前所未有的监管权力正在扼杀创新,损害美国经济,阻碍创造就业机会我敦促联邦通信委员会结束被称为“第二篇”的****对互联网的监管过度,恢复两党轻描淡写的监管共识,使互联网繁荣了20多年。”

攻击发生的同时,评论系统引发了更多争议。约翰·奥利弗组织了一次支持网络中立运动,指导观众投稿。虽然FCC后来声称这些问题是由恶意DDoS攻击引起的,但流量的增加似乎使评论系统崩溃。

《边缘报》本周联系了几位名字出现在FCC评论中的个人,他们表示不知道FCC以他们的名字发表的评论,也不确定他们的个人信息是如何上传的。垃圾邮件列表可能在一定程度上有助于回答这些问题。

维克里提出要向联邦通信委员会提供RCM数据,以便它能够调查并剔除欺诈性评论。Verge已经要求FCC对此提议发表评论。

更新,美国东部时间5月18日上午11:00:包括独立数据分析的信息。

  • 发表于 2021-05-11 04:15
  • 阅读 ( 162 )
  • 分类:互联网

你可能感兴趣的文章

ISP是否有助于保护网络中立性?扰流板警告:否

网络中立性可能很快在美国受到巨大冲击。美国联邦通信委员会(federalcommunicati***commission)主席阿吉特•派伊(ajitpai)计划在不久的将来撤销网络中立性监管。有趣的是,像康卡斯特这样的互联网服务提供商(ISP)表示,他们...

  • 发布于 2021-03-14 16:03
  • 阅读 ( 226 )

什么是数据泄露?您如何保护自己?

...称是安全事件。这涵盖了广泛的问题,如恶意软件感染、网络钓鱼企图、分布式拒绝服务攻击以及员工丢失或被盗设备。 ...

  • 发布于 2021-03-18 16:20
  • 阅读 ( 234 )

10个真实的例子,当数据收集暴露你的个人信息

... 那么这些数据最终是如何暴露的呢?名为的数据库备份万事达.sql在面向公众的不安全服务器上找到。网络安全专家和HaveIBeenPwned.com网站特洛伊·亨特得到了有关这一数据的消息,这一数据被曝光了至少7个月。 ...

  • 发布于 2021-03-25 07:38
  • 阅读 ( 277 )

为什么我从自己的电子邮件地址收到垃圾邮件?

...”作为“黑客”访问的证据。它们还可能包括从被破坏的数据库中提取的密码或电话号码作为进一步的证据。 然后骗子通常会声称有关于你的泄露信息或从你的网络摄像头拍摄的照片。然后他威胁说,除非你支付赎金,否则他...

  • 发布于 2021-04-03 09:13
  • 阅读 ( 273 )

垃圾邮件发送者如何获得你的电子邮件地址?

...发送者可能最终会找到你的电子邮件地址。 泄露的帐户数据库 相关:如何检查您的帐户密码是否已在网上泄露,并保护自己免受未来的泄漏 垃圾邮件发送者收集大量有效电子邮件地址的最简单方法是通过泄露的帐户数据库。...

  • 发布于 2021-04-09 04:30
  • 阅读 ( 140 )

在“压倒性”流量之后,fcc延长了网络中立评论的截止日期

...eral Communicati*** Commission)一直在呼吁公众就其备受争议的网络中立提案发表评论,该委员会今天表示,它实际上将把评论期延长几天,以确保所有感兴趣的各方都能提供评论。最初的网络中立评论期本应在今天结束,但委员会现...

  • 发布于 2021-04-26 21:41
  • 阅读 ( 178 )

at&t和verizon要求fcc停止对网络中立性的投诉

...的过程不计入客户的数据计划。尽管FCC在去年制定的新的网络中立性规则中没有明确禁止这类程序,但FCC一直对这类程序持批评态度,认为这类程序可能会通过不公平地偏袒某些数据来损害竞争,为企业创造不公平的竞争环境。...

  • 发布于 2021-05-09 03:41
  • 阅读 ( 181 )

节目说明:欧洲移动爆炸

...的公司塑造成一个厚颜**的自由斗士是很好的,但当你的机器人汽车闯红灯时,这可能不是一个好主意。 而卡拉·斯威舍(Kara Swisher)发现,Uber工程部高级副总裁阿米特·辛格哈尔(Amit Singhal)已经离职,原因是他没有披露自己...

  • 发布于 2021-05-10 02:54
  • 阅读 ( 127 )

反网络中立的垃圾邮件发送者正在冒充真人大量发表fcc评论

本周,数千人在FCC网站上发表评论,回应网络中立性互联网保护的提议,权衡是否以及如何保护开放的互联网。约翰·奥利弗鼓励观众在一条公众评论线上发表评论,支持强有力的监管,大量的人这样做了。但其他许多人似乎持...

  • 发布于 2021-05-11 03:43
  • 阅读 ( 218 )

那些在反网络中立垃圾邮件中使用个人信息的人要求联邦通信委员会进行调查

...今天发出的一封信中,一些个人信息被用来发布虚假的反网络中立言论的人要求FCC进行调查。 这些人在信中写道:“幕后黑手窃取了我们的姓名和地址,未经我们允许公开暴露了我们的私人信息,并利用我们的身份...

  • 发布于 2021-05-11 08:20
  • 阅读 ( 105 )
sdb36138
sdb36138

0 篇文章

相关推荐