热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

川粉新阵地

Parler可能也没想到,自己会随着特朗普的下台而被美国集体封杀。自1月6日国会暴动之后,Parler的用户数从从450万用户飙升到800万。1月8日,Twitter宣布永久封禁特

Parler 可能也没想到,自己会随着特朗普的下台而被美国集体封杀。

自 1 月 6 日国会暴动之后,Parler 的用户数从从 450 万用户飙升到 800 万。

1 月 8 日,Twitter 宣布永久封禁特朗普个人账号后,不少特朗普的支持者转而聚集在 Parler 平台。数据显示,这款社交软件的下载量曾达到 34 万次,一度登上苹果免费应用商店排行榜榜首。

可仅仅三天过去,这款社交软件就遭到了谷歌、苹果、亚马逊的全网封杀。

更惨的是其背后的服务商也在逐渐“倒戈”。11日据外媒报道,Parler 创始人、首席执行官(CEO)约翰·马兹(John Matze)称,Parler 的下架可能要比预期的更久,因为自亚马逊、谷歌和苹果发表声明后,其他的云服务公司不愿意与 Parler 合作。

《卫报》11日消息称,客服供应商 Zendesk、手机号码验证合作商 Twilio 和身份管理软件 Okta 等,均停止了与 Parler 的合作。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

伴随着全网对其停止服务,Parler 也出现了安全问题。

数百万 paler 用户数据被泄露是黑客故意而为之?

Buzzfeed 新闻网介绍称,“Parler”于 2018 年上线,如今已成为那些因违反脸书和推特等热门社交媒体规则而被封禁处罚的人的“避难天堂”。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

这家公司对内容审查和管制采取更为宽松的态度,因而也吸引了大量阴谋论人士、仇恨团体成员和公开煽动暴力的右翼人士及团体。

包括共和党籍参议员泰德·克鲁兹(Ted Cruz)、众议院共和党领袖凯文·麦卡锡(Kevin McCarthy)以及特朗普的家人,都在“Parler”上创建了账号。同时,这些人还一直敦促他们的支持者从其他社交媒体“转战”到此平台。

特朗普的女儿也是其用户之一。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

一直以来,Parler 都宣称是一款言论自由的社交媒体,而在被三大巨头联合封杀后,其背后服务商也在逐渐放弃该平台。

于是,安全问题也赤裸裸的暴露出来。

近日,据外媒 wired 报道,在 Parler 被封杀前的几个小时,遭到了黑客的入侵。

自称奥地利的黑客(推特账号@Donk_Enby)发布推文声称,他获得了所有上传到 Parler 的“未处理的、原始的”视频文件,以及“所有相关的元数据”。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

并称已经利用 Parler 的安全机制缺陷爬取了 99.9% 的 Parler 用户数据,包括 100 多万条视频,并且已经开始建立在线档案,同时还有谁以及如何参与了国会大厦的突袭的关键证据。

为了证明数据泄露是真实的,这名黑客甚至附上了一个文件库链接。

这一泄露的消息迅速在网上传播开来,人们纷纷讨论黑客是如何获取上述信息的。

“今日俄罗斯”(RT)11日援引 Reddit 一篇贴文称,“罪魁祸首”可能是 Parler 的托管平台之一Twilio,该平台在此前发布的新闻稿中意外暴露了该应用的安全认证,才使得黑客通过创建“管理员账户”获取用户信息。

此外,在 Reddit 上似乎还泄露这名黑客是如何将用户数据公之于众的。报道称 Parler 数据的大规模剥离是通过利用该网站双因素身份验证中的一个安全漏洞进行的,该漏洞允许黑客创建具有管理员权限的“数百万个帐户”。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

更吓人的还在后面。

由于 Parler 使用的第三方邮件服务和 2FA 认证服务都已关闭,任何人都可以创建用户,而不必验证电子邮件地址,并且立即拥有一个登录账户,访问用于传递内容的登录框 API,并检索出拥有管理员权限的账号。

也就是说,Parler 的所有用户隐私数据,包括已经被用户删除的数据,一夜之间变成了一个人人皆可访问的“开源项目”。

同时,该帖文还表示,黑客获得的不仅是视频文件,还有包括用户驾照照片在内的全部数据。

但该黑客否认了上述指控。他 12 日将 Reddit 的贴文形容为“扯淡的”,并写道:“我只存档了通过网络公开过的东西。我没有你的电子邮箱、电话和信用卡账号,除非是你自己在 Parler 上公开过。”

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

亚马逊数据中心遭威胁

与此同时,亚马逊数据中心也收到了来自 Parler 用户的威胁。

当地时间 1 月 11 日,亚马逊在停止为 Parler 提供主机服务后,一些 Parler 用户将亚马逊的行为视作“宣战”,并扬言要攻击该公司数据中心。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

有人用“极权主义”和“科技暴君”等词语形容苹果和亚马逊,随后表示:他们“和苹果和亚马逊没完,等着看接下来会发生什么吧”;

还有人表示这就是名义上的”内战“,并扬言要让民主党人及其家人好看,“即将发生的恐怖事件将是辉煌的”。

甚至有人直接写道:“如果有受过炸弹训练的人去拜访了亚马逊数据中心,那可就太令人遗憾了。”

除了来自 Parler 用户的威胁外,亚马逊还面临着来自 Parler 公司的反垄断诉讼。

Parler 起诉亚马逊,控诉其垄断

一直以来,Parler 依靠亚马逊旗下的云计算服务平台 AWS 进行数据备份、存储、网站托管等服务,现在随着亚马逊停止服务,其他服务商业停止了服务,这无疑让 Parler 的用户数据赤裸的暴露出来,也让Parler 走到了绝境。 

作为亚马逊曾经的客户之一,Parler认为亚马逊其实是在助长推特的利益,于是,将亚马逊告上法庭。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

12 日,据外媒报道,Parler 已向西雅图联邦法院提起诉讼,指控亚马逊“出于政治和反竞争”的原因将该公司踢出其云服务器。

起诉书称,亚马逊终止为 Parler 服务的决定显然是“出于政治敌意”,这显然也是为了减少市场竞争,让推特受益。起诉书还指控亚马逊违反了双方合同。

Parler 指出,推特最近与亚马逊签署了一项多年的网络托管协议,并以此为由指责亚马逊在 Parler 和推特之间采用双重标准。

对此,亚马逊回应称,Parler 的诉讼“没有任何价值”,该诉讼没有法律依据,并重申了其立场,即 Parler 不缓和宣扬暴力的内容。

川粉新阵地 Parler 被封杀后,数百万用户数据遭泄露,而 Parler 将矛头指向了亚马逊

最后一问,大家认为宣称言论自由的社交平台 Parler 还有可能回归吗?

雷锋网雷锋网(公众号:雷锋网)雷锋网

参考来源:

【1】https://techcrunch.com/2021/01/11/parler-sues-amazon-leveling-far-fetched-antitrust-allegations/

【2】https://www.cnet.com/news/parler-users-posts-archived-along-with-some-location-data/

【3】https://www.cnbeta.com/articles/tech/1076865.htm

【4】https://lifehacker.com/parler-wasnt-hacked-but-that-doesnt-mean-its-safe-to-u-1845757409

【5】https://www.republicworld.com/technology-news/apps/was-parler-hacked-parlers-database-screenshot-circulates-on-the-internet.html

【6】https://www.wired.com/story/parler-hack-data-public-posts-images-video

【7】https://leadstories.com/hoax-alert/2020/11/fact-check-no-evidence-parler-hacked.html


推荐阅读
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • Shodan简单用法Shodan简介Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“ ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • 如何实现织梦DedeCms全站伪静态
    本文介绍了如何通过修改织梦DedeCms源代码来实现全站伪静态,以提高管理和SEO效果。全站伪静态可以避免重复URL的问题,同时通过使用mod_rewrite伪静态模块和.htaccess正则表达式,可以更好地适应搜索引擎的需求。文章还提到了一些相关的技术和工具,如Ubuntu、qt编程、tomcat端口、爬虫、php request根目录等。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • 周鸿祎火力全开
    “在这个IoT时代,只是孤立地搞大数据,孤立地搞云,或谈AI,或做一个智能硬件,我觉得都是不完备的,必须将这几项技术综合运用起来,才是一个真正的IoT时代,也是IoT真正的春天。” ... [详细]
  • 域名解析系统DNS
    文章目录前言一、域名系统概述二、因特网的域名结构三、域名服务器1.根域名服务器2.顶级域名服务器(TLD,top-leveldomain)3.权威(Authoritative)域名 ... [详细]
  • 虚拟化_深度:资源虚拟化
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了深度:资源虚拟化相关的知识,希望对你有一定的参考价值。 ... [详细]
author-avatar
XhiaoSai_263
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有