40万用户数据泄露:AI伴侣App遭遇重大隐私危机
10月10日曝光的网络安全事件引发广泛关注,安全研究人员发现两大AI社交应用"Chattee Chat"和"GiMe Chat"存在严重的数据泄露漏洞,影响范围超过40万注册用户,大量私密数据和敏感信息被公开曝光。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
安全审计报告显示,泄露内容包括4300多万条用户与AI的私密对话记录、60余万份图片视频文件以及完整的应用内购买历史。这些本该受到严密保护的用户数据,由于技术团队的重大配置错误,长期处于无需验证即可随意访问的状态。
调查发现,数据泄露的主要原因是两款应用的Kafka Broker服务器集群完全暴露在公共网络环境中,且未设置任何访问限制措施。这种配置缺陷使得任何人只要获知服务器地址,就能无障浏览其中存储的所有内容,包括用户在Android和iOS设备上产生的所有互动消息、多媒体文件及操作日志。
虽然泄露数据中没有直接包含用户姓名、邮箱等传统个人信息,但却记录了访问IP地址和设备UUID等关键标识信息。安全专家警告称,这些数据具有很强的关联性,不法分子很容易通过与其他泄露数据库进行交叉匹配,最终锁定具体用户的真实身份。
财务数据显示,部分忠实用户在应用内的累计消费金额高达1.8万美元(约12.8万元人民币),开发者总收入预计超过100万美元。更危险的是,泄露数据中包含大量有效身份认证令牌,黑客可以利用这些凭证轻松劫持用户账户,实施资金盗取等后续攻击行为。
热门专题
热门推荐
Flashforge AD5X CoreXY 多色3D打印机 仅售287美元 多色3D打印的门槛,这次真被拉下来了。市场上备受关注的FlashForge AD5X多色3D打印机,如今在AliExpress平台迎来了一波“真香”价。使用优惠码“USCD35”后,到手价直接压到了286 81美元,并且享
红色沙漠阿比斯神器怎么速刷?红色沙漠阿比斯神器速刷方法?无限速刷阿比斯神器的最高效方法是利用乞丐村的NPC偷窃机制 一 核心速刷方法:乞丐村无限偷窃 不得不说,想高效获取阿比斯神器,下面这个方法堪称版本答案。一轮操作下来,5到10分钟就能稳定入手8到15个,而且几乎没有任何风险,新手也能轻松上手。
红色沙漠炽热苍穹布制头盔获取攻略 炽热苍穹布制头盔,是炽热苍穹套装的关键头部组件。不少玩家都在探寻它的下落,其实它的藏身之处颇有讲究,获取过程也带点小解谜的趣味。别急,下面就把具体的位置和步骤给你理得明明白白。 一 具体获取位置 目标区域锁定在德雷西亚的西南部,具体来说是杜黑文领地。你需要找到“三
红色沙漠古代发电机启动方法 在《红色沙漠》中,启动古代发电机是推进第四章主线任务“基尔登工坊的窑炉维修”的核心解谜环节。不少朋友可能在这座神秘的古代石塔前卡了壳,其实只要理解其运作规律,操作起来并不复杂。 一 古代发电机启动步骤 整个启动过程,关键在于操作发电机前的那个发着黄光的控制台。控制台上主
异环月卡怎么样?一份给新手的理性氪金指南 《异环》这款开放世界二次元游戏,凭借其独特的赛博朋克融合幻想的世界观,吸引了不少玩家的目光。进入游戏后,很多朋友自然会面临一个现实问题:要不要氪金?尤其是性价比看起来最高的月卡,到底值不值得入手?大家在规划自己的游戏预算时,如何才能把钱花在刀刃上?这些问题确





