自称厌恶女人、涉嫌性交易和强奸的安德鲁-泰特(Andrew Tate)的网站遭到入侵,其付费用户的数据被盗。

他的 “真实世界”(Real World)网站现已被攻陷,这位具有对抗性的网络影响者主要在该网站上向心灰意冷的年轻人宣扬令人瞠目结舌的人生建议。

这位英裔美国前拳击手每月向用户收取 50 美元,并承诺帮助他们变得更富有、更健壮、更有男子气概。据说该网站有超过 113,000 名活跃用户,而他本人也在各种社交网络上积累了数百万粉丝,其中一些还曾被封禁和解禁。

入侵者称,他们复制了 “真实世界 ”221 个公共聊天服务器和 395 个私人聊天服务器的内容,以及 794,000 个现任和前任会员的用户名和 324,382 个注册电子邮件地址列表。这些信息显然已被发送到 Have I Been Pwned 的安全漏洞通知服务和泄密网站 DDoSecrets。

由于泰特对性别和性的看法,这些自称为黑客的人还在《真实世界》的聊天室里乱发与 LGBTQ+ 相关的表情符号,并告诉《Daily Dot》他的网站 “非常不安全”。一个未修补的漏洞允许他们 “上传表情符号、删除附件、让每个人的客户端崩溃,并暂时封禁他人”。

网络攻击发生时,泰特正在罗马尼亚的家中进行直播,他仍被软禁在那里。现年 37 岁的泰特因强奸、贩卖人口和组织犯罪团伙对妇女进行性剥削等罪名面临审判。他否认有任何不法行为。上诉法院本周裁定部分证据不予采纳,给检察官几天时间做出回应。

在周四的数据抢劫中,入侵者还在主留言板上充斥着支持变性人的图片和人工智能生成的泰特身披彩虹旗的照片。

在此之前,《真实世界》被发现在网上留下了一个未受保护的 88GB MongoDB 数据库实例,其中包含 968,447 个用户账户的记录,从而暴露了用户 ID、电子邮件地址、加密密码、验证状态、账户恢复密码、密码过期日期和重置令牌。

截至发稿时,Real World 没有做出任何回应。

文章原文链接:https://www.anquanke.com/post/id/302144