我录入了 14 亿条数据泄漏信息,搓了一个 个人信息 “泄漏” 检测工具

查看 1026|回复 96
jelinet   
查到了泄露,微博和顺丰泄露的。突然想到一个问题,这样的网站如何设计才能用户的查询信息真正的不泄露。因为查询内容(手机号、身份证什么的)本身就是敏感信息,网站设计者可以看到这些信息。
leena   
数据太久了,已经不是秘密了,比这个全的数据 tg 上一搜一大把。国外有一个差不多的网站,查邮箱密码手机号泄露的。
leena   
@Rickkkkkkk 这个数据老了吧,那都是 2022 之前的
kulove   
@DOOMS 哪儿呢
zhq566   
@GeekBao reg007
xi2008wang   
查到了,是以前的我 换号了
Rickkkkkkk   
没 tg 好用
dsd2077   
@investor 你在后台明文存储这些信息就是违法的,做这种网站你应该只存哈希,查询时在前端哈希一遍之后再查库中的哈希值。不明白为什么你选择明文存储明文查询,理论上你的反向代理日志里就能截获所有查询,怎么让人信任。
onebin92   
@leena 那份数据有着所有人都无法变更的身份证,而且覆盖范围几乎是全国的人。
kingfly   
qq 和微博是重灾区啊
您需要登录后才可以回帖 登录 | 立即注册

返回顶部