Forwarded from 风向旗参考快讯
你需要知道的近年来重要的数据泄露事件,为什么有人能够通过外网社交平台也能够定位某些人
我们处于一个数据的时代,历年来泄露的数据为黑客和其它组织提供了一个强大的工具,而你需要了解这些信息的来源。
2018年QQ用户数据泄露事件暴露了8亿条QQ用户信息,主要涉及QQ用户的手机绑定信息。
2019年11月起,某学生对淘宝实施了长达八个月的数据爬取并盗走大量用户数据。在阿里巴巴注意到这一问题前,已经有超过11亿8千多万条用户信息泄露。
2020年3月4日,5.38亿条微博用户信息泄露,其中1.72 亿有账号基本信息,含绑定手机号数据。
2020年11月23日,有用户在黑客论坛放出了一个44.65GB社工库信息包,该库就包含了此前所泄露的大约5.38亿微博用户数据、8亿条QQ用户数据、75万条车主信息、某保险公司10万条数据、70万条企业数据、部分快递信息和某贷视频照片。这些信息被众多的人广泛获取。
2021年12月,中国初创公司Socialarks(笨鸟社交)泄露了400GB数据,由于ElasticSearch数据库设置错误,泄露了超过3.18亿条用户记录,涉及到Instagram、领英、Facebook等多个社交平台的用户信息。
2022年3月,超过2亿条国内个人信息在国外暗网论坛兜售,可能来自微博、QQ等多个社交媒体,包括姓名、手机号、邮箱、密码等信息。
2022年9月,某地方公安局的一个数据库暴露于公网且未设置密码从而被黑客入侵,这批泄露自公安局的数据由总计逾23TB的多个部分构成,涉及逾十亿中国大陆居民,包含姓名、地址、出生地、身份证号码、照片、手机号码和刑事案件资讯。在外媒大量报道后的一段时间后该数据库才下线。此次泄露被认为是有史以来最大的中国公民信息泄密事件。
2023年2月,约45亿条中国快递地址库内个人信息被泄露,包括姓名、地址、手机号等信息。该事件是近年来最危险的泄密事件。
如下是部分外网社交媒体重要的泄露事件,显然也会被利用来关联中国用户的信息。
2019年12月,一个黑客组织获取了超过3亿个Facebook账号的数据,包括姓名、电话号码、Facebook ID等信息,这些数据被发现在一个未加密的数据库中。
2021年4月,Facebook的一项数据泄露事件影响了超过5.3亿用户,包括姓名、电话号码、生日、电子邮件地址等信息,这些数据被发现在暗网论坛上免费提供。
2020年5月,Telegram的一个数据库被发现在暗网论坛上出售,包含了约7000万个用户的电话号码和Telegram唯一用户ID,这些数据可能来自于2019年的一次数据泄露事件,当时黑客利用了Telegram的联系人导入功能,获取了用户的信息。
2020年6月,Telegram遭到又一次数据泄露事件,未知的黑客在暗网论坛上公开了其用户的个人信息,包括电话号码、Telegram唯一用户ID和其他敏感信息,据称影响了约4000万用户。
2022年7月,Twitter确认了一次数据泄露事件,是由一个已经修复的零日漏洞导致的,该漏洞允许黑客将电子邮件地址和电话号码与用户账号关联,从而编制了一个包含540万个用户账号信息的列表。
2023年1月,一个自称StayMad的黑客声称泄露了超过2亿推特个用户的个人数据,包括一些高调的账号,如谷歌CEO Sundar Pichai, Donald Trump Jr., SpaceX, CBS Media, NBA, WHO等,这些数据包括姓名、电话号码、电子邮件地址、密码等信息。
显然我们正处于一个数据“大繁荣”的时代,泄密事件从来没有停止过。这也告诉我们在互联网上没有谁可以保证信息是安全的。
我们处于一个数据的时代,历年来泄露的数据为黑客和其它组织提供了一个强大的工具,而你需要了解这些信息的来源。
2018年QQ用户数据泄露事件暴露了8亿条QQ用户信息,主要涉及QQ用户的手机绑定信息。
2019年11月起,某学生对淘宝实施了长达八个月的数据爬取并盗走大量用户数据。在阿里巴巴注意到这一问题前,已经有超过11亿8千多万条用户信息泄露。
2020年3月4日,5.38亿条微博用户信息泄露,其中1.72 亿有账号基本信息,含绑定手机号数据。
2020年11月23日,有用户在黑客论坛放出了一个44.65GB社工库信息包,该库就包含了此前所泄露的大约5.38亿微博用户数据、8亿条QQ用户数据、75万条车主信息、某保险公司10万条数据、70万条企业数据、部分快递信息和某贷视频照片。这些信息被众多的人广泛获取。
2021年12月,中国初创公司Socialarks(笨鸟社交)泄露了400GB数据,由于ElasticSearch数据库设置错误,泄露了超过3.18亿条用户记录,涉及到Instagram、领英、Facebook等多个社交平台的用户信息。
2022年3月,超过2亿条国内个人信息在国外暗网论坛兜售,可能来自微博、QQ等多个社交媒体,包括姓名、手机号、邮箱、密码等信息。
2022年9月,某地方公安局的一个数据库暴露于公网且未设置密码从而被黑客入侵,这批泄露自公安局的数据由总计逾23TB的多个部分构成,涉及逾十亿中国大陆居民,包含姓名、地址、出生地、身份证号码、照片、手机号码和刑事案件资讯。在外媒大量报道后的一段时间后该数据库才下线。此次泄露被认为是有史以来最大的中国公民信息泄密事件。
2023年2月,约45亿条中国快递地址库内个人信息被泄露,包括姓名、地址、手机号等信息。该事件是近年来最危险的泄密事件。
如下是部分外网社交媒体重要的泄露事件,显然也会被利用来关联中国用户的信息。
2019年12月,一个黑客组织获取了超过3亿个Facebook账号的数据,包括姓名、电话号码、Facebook ID等信息,这些数据被发现在一个未加密的数据库中。
2021年4月,Facebook的一项数据泄露事件影响了超过5.3亿用户,包括姓名、电话号码、生日、电子邮件地址等信息,这些数据被发现在暗网论坛上免费提供。
2020年5月,Telegram的一个数据库被发现在暗网论坛上出售,包含了约7000万个用户的电话号码和Telegram唯一用户ID,这些数据可能来自于2019年的一次数据泄露事件,当时黑客利用了Telegram的联系人导入功能,获取了用户的信息。
2020年6月,Telegram遭到又一次数据泄露事件,未知的黑客在暗网论坛上公开了其用户的个人信息,包括电话号码、Telegram唯一用户ID和其他敏感信息,据称影响了约4000万用户。
2022年7月,Twitter确认了一次数据泄露事件,是由一个已经修复的零日漏洞导致的,该漏洞允许黑客将电子邮件地址和电话号码与用户账号关联,从而编制了一个包含540万个用户账号信息的列表。
2023年1月,一个自称StayMad的黑客声称泄露了超过2亿推特个用户的个人数据,包括一些高调的账号,如谷歌CEO Sundar Pichai, Donald Trump Jr., SpaceX, CBS Media, NBA, WHO等,这些数据包括姓名、电话号码、电子邮件地址、密码等信息。
显然我们正处于一个数据“大繁荣”的时代,泄密事件从来没有停止过。这也告诉我们在互联网上没有谁可以保证信息是安全的。
🤯1
Forwarded from El Camino Real Bell Ringing (ze wang)
继续延续一下暴论里的一些点,我提到一个小红书和抖音不是一个产品,我简单写写我的想法
等回头继续写 chatGPT 对工作的影响,下次
https://telegra.ph/%E4%B9%9F%E8%B0%88%E8%B0%88%E5%B0%8F%E7%BA%A2%E4%B9%A6-02-28
等回头继续写 chatGPT 对工作的影响,下次
https://telegra.ph/%E4%B9%9F%E8%B0%88%E8%B0%88%E5%B0%8F%E7%BA%A2%E4%B9%A6-02-28
Telegraph
也谈谈小红书
继续延续一下暴论里的一些点,我提到一个小红书和抖音不是一个产品,我简单写写我的想法。 从为用户提供的核心体验来说 抖音这个产品到目前为止,仍然是一个以推荐为核心产品体验的内容消费产品或者内容分发平台。其他的业务都是长在这个这个基础之上的,所以如果你想在抖音做点什么,得先把这个做好。 小红书不一样,核心体验不是内容推荐,或者说不只是,或者说推荐对它来说不是最核心的模块,或者说小红书可能是一个多维度综合下的结果,那这个多维度是什么呢? 就和绝大部分产品做起来的原因,其实没有人知道一样,小红书为什么能做起来,…
上次看到这么风格强烈且好看的设计还是stripe。 https://wise.design/foundations what a beauty
Accessible but never boring这个标题的重点抓得很好,此前少见做好了可访问性的同时还visually appealing的产品
https://wise.design/design-at-wise/stories/accessible-but-never-boring
Accessible but never boring这个标题的重点抓得很好,此前少见做好了可访问性的同时还visually appealing的产品
https://wise.design/design-at-wise/stories/accessible-but-never-boring
wise.design
Wise Design
Wise Design is the Wise design system. It helps our team create a distinct, accessible and consistent Wise experience that works for everyone, everywhere.
❤1
Folk Interface :
终端用户按自己需要调整软件的用途(偏离原有设计意图)
https://maggieappleton.com/folk-interfaces
文中介绍了把Excel变成作曲软件的一个实践🤯:
https://www.youtube.com/watch?v=RFdCM2kHL64
举个现实世界的例子做类比:
Kindle用来盖泡面
———
在上述场景里,软件成为用户进行创造的基础构件,它们从最终态重回“建造中”,用户也从消费者转而成为生产者。之前提到的 https://val.town ,正是提供了一个帮助人们轻松分享、组合基础构件的试验田(有朋友或许会想到Minecraft)
在这种土壤里,一定能看到设计师/开发者意想不到的 user innovation。
终端用户按自己需要调整软件的用途(偏离原有设计意图)
https://maggieappleton.com/folk-interfaces
文中介绍了把Excel变成作曲软件的一个实践🤯:
https://www.youtube.com/watch?v=RFdCM2kHL64
举个现实世界的例子做类比:
Kindle用来盖泡面
———
在上述场景里,软件成为用户进行创造的基础构件,它们从最终态重回“建造中”,用户也从消费者转而成为生产者。之前提到的 https://val.town ,正是提供了一个帮助人们轻松分享、组合基础构件的试验田(有朋友或许会想到Minecraft)
在这种土壤里,一定能看到设计师/开发者意想不到的 user innovation。
Maggieappleton
Folk Interfaces
People reappropriating existing software to solve their own unique problems
❤2👏1😁1🌚1
从Chrome v111开始,支持使用XYZ、OkLab等各种现代的色彩空间了。
简而言之,以后我们能在网页中看到更丰富的色彩。
> 该版本前,网页使用的sRGB色彩空间只能呈现约35%人眼可见的颜色。
https://developer.chrome.com/articles/high-definition-css-color-guide/
搭配这条 https://t.me/didnotponder/194
简而言之,以后我们能在网页中看到更丰富的色彩。
> 该版本前,网页使用的sRGB色彩空间只能呈现约35%人眼可见的颜色。
https://developer.chrome.com/articles/high-definition-css-color-guide/
搭配这条 https://t.me/didnotponder/194
Chrome for Developers
High definition CSS color guide | CSS and UI | Chrome for Developers
CSS Color 4 brings wide gamut color tools and capabilities to the web.
👍1
月初我自己拍脑袋猜测这种应用可能会在一年内出现,可能过于保守了。https://twitter.com/tisoga/status/1636652893335064576
比如zapier已经能够把之前的配置过程替换为自然语言描述了 https://twitter.com/mikeknoop/status/1636387943211491328
比如zapier已经能够把之前的配置过程替换为自然语言描述了 https://twitter.com/mikeknoop/status/1636387943211491328
今天再读这篇文章,很不同的感受。 https://moores.samaltman.com/
> AI将摧毁大量工作,资本会变得更为强大,人力可能不如今日重要。最终需要被征税的或许只有两样东西:AI公司(生产力)、土地(有限资源)
搭配这条:https://twitter.com/RichardSocher/status/1637178645255970816
相当于给上文补充了一个具体的数据
> AI将摧毁大量工作,资本会变得更为强大,人力可能不如今日重要。最终需要被征税的或许只有两样东西:AI公司(生产力)、土地(有限资源)
搭配这条:https://twitter.com/RichardSocher/status/1637178645255970816
相当于给上文补充了一个具体的数据
Samaltman
Moore's Law for Everything
We need to design a system that embraces this technological future and taxes the assets that will make up most of the value in that world–companies and land–in order to fairly distribute some of the coming wealth.