女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

如意 ? 來(lái)源:今日頭條 ? 作者:墻頭說(shuō)安全 ? 2020-09-07 10:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn)了一個(gè)屬于View Media的不安全數(shù)據(jù)桶,其中包含近3900萬(wàn)美國(guó)公民記錄。

賽博新聞研究小組發(fā)現(xiàn)了一個(gè)屬于在線營(yíng)銷公司View Media的不安全數(shù)據(jù)桶。這個(gè)存儲(chǔ)桶包含近3900萬(wàn)美國(guó)公民記錄,包括他們的全名、電子郵件和街道地址、電話號(hào)碼和郵政編碼。

數(shù)據(jù)庫(kù)保留在一個(gè)可公開(kāi)訪問(wèn)的amazonwebservices(AWS)服務(wù)器上,允許任何人訪問(wèn)和下載數(shù)據(jù)。繼8月早些時(shí)候CyberNews報(bào)道的3.5億封電子郵件泄露事件之后,這是今年夏天我們第二次遇到包含如此大量用戶數(shù)據(jù)的無(wú)安全保護(hù)的Amazon存儲(chǔ)桶。

7月29日,exposed View Media bucket被亞馬遜關(guān)閉,不再可訪問(wèn)。

若要查看您的電子郵件地址是否已暴露在此或其他安全漏洞中,請(qǐng)使用我們的個(gè)人數(shù)據(jù)泄漏檢查器。

桶里有什么數(shù)據(jù)?

公開(kāi)可用的Amazon S3存儲(chǔ)桶包含5302個(gè)文件,包括:

700份針對(duì)性電子郵件和直郵廣告活動(dòng)的工作聲明文檔存儲(chǔ)在PDF文件中59個(gè)CSV和XLS文件中,共包含38765297個(gè)美國(guó)公民記錄,其中23511441個(gè)記錄是唯一的

這些用戶記錄文件是根據(jù)營(yíng)銷公司的營(yíng)銷活動(dòng)所針對(duì)的地點(diǎn)和郵政編碼創(chuàng)建的,其中包括美國(guó)境內(nèi)人員的全名、地址、郵政編碼、電子郵件和電話號(hào)碼。

除了工作聲明文檔和用戶記錄外,這個(gè)存儲(chǔ)桶中還有數(shù)千個(gè)用于各種營(yíng)銷材料的文件,例如橫幅廣告、時(shí)事通訊和促銷傳單。

公開(kāi)記錄示例

下面是一些用戶記錄和工作聲明文檔的示例,這些文檔保留在可公開(kāi)訪問(wèn)的bucket上。

大多數(shù)CSV文件包含我們假設(shè)的目標(biāo)人口統(tǒng)計(jì)數(shù)字或?qū)嶓w營(yíng)銷材料的用戶記錄。

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

2018年至2019年期間的營(yíng)銷活動(dòng)工作說(shuō)明文件:

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

誰(shuí)擁有數(shù)據(jù)桶?

不安全的Amazon S3存儲(chǔ)桶似乎屬于View Media,這是一家專門(mén)從事電子郵件營(yíng)銷、顯示廣告、設(shè)計(jì)、托管、直郵、日期銷售和其他數(shù)字營(yíng)銷服務(wù)的在線營(yíng)銷公司。該公司為論壇媒體和時(shí)代傳媒集團(tuán)等美國(guó)出版品牌提供有針對(duì)性的營(yíng)銷服務(wù)。

除了數(shù)以百萬(wàn)計(jì)的美國(guó)公民記錄外,這個(gè)水桶還包括數(shù)千份營(yíng)銷時(shí)事通訊、促銷傳單設(shè)計(jì)、橫幅廣告和View Media為其客戶創(chuàng)建的工作聲明文檔。

誰(shuí)有權(quán)限?

這個(gè)bucket托管在amazonaws服務(wù)器上,該服務(wù)器已經(jīng)暴露了一段時(shí)間,目前還不清楚是否有壞人訪問(wèn)了其中存儲(chǔ)的數(shù)據(jù)。

也就是說(shuō),不安全的Amazon存儲(chǔ)桶相對(duì)來(lái)說(shuō)不需要任何授權(quán)就很容易找到和訪問(wèn),這意味著任何知道在哪里查找的人都可以下載這些文件。

有什么影響?

即使不安全的Amazon S3存儲(chǔ)桶中的文件不包含高度敏感的個(gè)人信息,如社會(huì)安全或信用卡號(hào)碼,網(wǎng)絡(luò)犯罪分子仍可以將數(shù)據(jù)庫(kù)中的個(gè)人信息用于各種惡意目的:

騙子可以利用暴露人員的姓名、電子郵件地址和電話號(hào)碼進(jìn)行各種各樣的欺詐計(jì)劃。簡(jiǎn)單的聯(lián)系方式就足以讓垃圾郵件發(fā)送者和網(wǎng)絡(luò)釣魚(yú)者從多個(gè)角度對(duì)3800多萬(wàn)名暴露在外的美國(guó)人發(fā)動(dòng)針對(duì)性攻擊,如機(jī)器人電話、短信、電子郵件,社會(huì)工程活動(dòng)確定的網(wǎng)絡(luò)罪犯可以將這個(gè)桶里的數(shù)據(jù)與其他數(shù)據(jù)泄露相結(jié)合,建立身份盜用的潛在目標(biāo)的檔案

數(shù)據(jù)怎么了?

因?yàn)槲覀冏畛鯚o(wú)法確定不安全存儲(chǔ)桶的所有者,所以我們?cè)?月27日聯(lián)系了亞馬遜,幫助他們保護(hù)數(shù)據(jù)庫(kù)。他們?cè)?月29日關(guān)閉了水桶。

然后,我們聯(lián)系了存儲(chǔ)在存儲(chǔ)桶上的工作說(shuō)明文檔中提到的營(yíng)銷公司的一位客戶,他在8月21日幫助我們確定了View Media是數(shù)據(jù)庫(kù)的所有者。8月24日,我們聯(lián)系了觀點(diǎn)傳媒,就此次泄密事件發(fā)表官方評(píng)論。但是,我們沒(méi)有收到公司的回復(fù)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61456
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23858
  • 記錄
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    11549
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    使用反向代理,企業(yè)的數(shù)據(jù)到底安不安全

    “某電商因反向代理配置失誤,3秒泄露10萬(wàn)訂單數(shù)據(jù)!” “某金融公司被黑*利用Nginx漏洞,內(nèi)網(wǎng)系統(tǒng)遭滲透……” 反向代理(ReverseProxy)作為企業(yè)網(wǎng)絡(luò)架構(gòu)的“守門(mén)人”,用對(duì)了是盾牌
    的頭像 發(fā)表于 05-29 11:11 ?176次閱讀
    使用反向代理,企業(yè)的<b class='flag-5'>數(shù)據(jù)</b>到底安<b class='flag-5'>不安全</b>?

    使用Percepio View免費(fèi)跟蹤工具分析Zephyr應(yīng)用

    Percepio View免費(fèi)跟蹤工具現(xiàn)在可以針對(duì)Zephyr應(yīng)用程序進(jìn)行跟蹤和可視化分析了。Percepio View可以幫助開(kāi)發(fā)人員理解和調(diào)試Zephyr中的固定優(yōu)先級(jí)的多線程行為及復(fù)雜的線程交互。
    的頭像 發(fā)表于 05-27 15:08 ?209次閱讀
    使用Percepio <b class='flag-5'>View</b>免費(fèi)跟蹤工具分析Zephyr應(yīng)用

    壓力數(shù)據(jù)記錄儀功能有哪些?點(diǎn)開(kāi)看看就知道

    給操作人員,一旦壓力出現(xiàn)異常波動(dòng),就能及時(shí)采取措施,避免安全事故的發(fā)生。 二、數(shù)據(jù)存儲(chǔ)功能該記錄儀具備強(qiáng)大的數(shù)據(jù)存儲(chǔ)能力,能夠長(zhǎng)時(shí)間、大容量
    發(fā)表于 05-19 16:39

    研究人員開(kāi)發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來(lái)。研究人員已經(jīng)訓(xùn)練出一個(gè)模型來(lái)幫助檢測(cè)這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?391次閱讀

    超百萬(wàn)安卓流媒體曝安全漏洞,被暗中從事電詐活動(dòng)

    研究人員發(fā)現(xiàn),一些價(jià)格便宜,被植入中國(guó)生態(tài)系統(tǒng)Badbox 2.0的產(chǎn)品,被廣泛投入到市場(chǎng)中,通過(guò)這些設(shè)備正在推動(dòng)一場(chǎng)規(guī)模更大、更加隱蔽的新一代非法活動(dòng)。 據(jù)網(wǎng)絡(luò)安全公司Human Security分享的最新
    發(fā)表于 03-12 09:06 ?408次閱讀

    數(shù)據(jù)記錄儀的計(jì)數(shù)原理和應(yīng)用場(chǎng)景

    限于: 工業(yè)領(lǐng)域: 設(shè)備運(yùn)行監(jiān)測(cè):數(shù)據(jù)記錄儀可以實(shí)時(shí)監(jiān)測(cè)生產(chǎn)設(shè)備的運(yùn)行狀態(tài),包括振動(dòng)、溫度、壓力等關(guān)鍵參數(shù),及時(shí)發(fā)現(xiàn)設(shè)備異常,預(yù)防故障發(fā)生,延長(zhǎng)設(shè)備壽命。 質(zhì)量控制:精確記錄生產(chǎn)過(guò)程
    發(fā)表于 02-24 14:28

    射頻記錄回放儀:多樣應(yīng)用場(chǎng)景下的測(cè)試?yán)?/a>

    精確重現(xiàn)過(guò)去的射頻事件,從而幫助研究人員、工程師和技術(shù)人員深入理解系統(tǒng)的性能、故障原因或信號(hào)特征。以下是射頻記錄回放儀在不同應(yīng)用場(chǎng)景中的詳細(xì)介紹。
    的頭像 發(fā)表于 02-18 17:21 ?2129次閱讀
    射頻<b class='flag-5'>記錄</b>回放儀:多樣應(yīng)用場(chǎng)景下的測(cè)試?yán)? />    </a>
</div>                              <div   id=

    云酷科技藍(lán)牙人員定位系統(tǒng):精準(zhǔn)定位+智能管理,開(kāi)啟企業(yè)安全管理新范式

    在 工業(yè)4.0 與智慧化管理浪潮下,人員安全與效率管理成為企業(yè)轉(zhuǎn)型的核心痛點(diǎn)。傳統(tǒng)管理方式依賴人工巡查與紙質(zhì)記錄人員定位偏差大、響應(yīng)滯后、數(shù)據(jù)
    的頭像 發(fā)表于 02-12 17:14 ?376次閱讀
    云酷科技藍(lán)牙<b class='flag-5'>人員</b>定位系統(tǒng):精準(zhǔn)定位+智能管理,開(kāi)啟企業(yè)<b class='flag-5'>安全</b>管理新范式

    CICC公共安全數(shù)據(jù)工程專業(yè)委員會(huì)一行蒞臨芯盾時(shí)代調(diào)研交流

    近日,中國(guó)指揮與控制學(xué)會(huì)(CICC)公共安全數(shù)據(jù)工程專業(yè)委員會(huì)(以下簡(jiǎn)稱專委會(huì))一行蒞臨芯盾時(shí)代調(diào)研交流。芯盾時(shí)代創(chuàng)始人、董事長(zhǎng)郭曉鵬作為專委會(huì)常務(wù)委員熱情接待,并就零信任在公共安全數(shù)據(jù)體系中的應(yīng)用等內(nèi)容與專家委員進(jìn)行了深入探討。
    的頭像 發(fā)表于 01-08 13:54 ?669次閱讀

    高頻焊接數(shù)據(jù)記錄系統(tǒng)優(yōu)化與應(yīng)用研究

    問(wèn)題,嚴(yán)重影響了焊接質(zhì)量和生產(chǎn)效率。因此,對(duì)高頻焊接數(shù)據(jù)記錄系統(tǒng)進(jìn)行優(yōu)化與應(yīng)用研究,不僅能夠提升焊接質(zhì)量,還能為生產(chǎn)管理提供科學(xué)依據(jù),具有重要的理論和實(shí)踐意義。
    的頭像 發(fā)表于 12-24 14:04 ?400次閱讀
    高頻焊接<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>記錄</b>系統(tǒng)優(yōu)化與應(yīng)用<b class='flag-5'>研究</b>

    研究人員利用激光束開(kāi)創(chuàng)量子計(jì)算新局面

    演示設(shè)備 威特沃特斯蘭德大學(xué)(Wits)的物理學(xué)家利用激光束和日常顯示技術(shù)開(kāi)發(fā)出了一種創(chuàng)新的計(jì)算系統(tǒng),標(biāo)志著在尋求更強(qiáng)大的量子計(jì)算解決方案方面取得了重大飛躍。 該大學(xué)結(jié)構(gòu)光實(shí)驗(yàn)室的研究人員取得的這一
    的頭像 發(fā)表于 12-18 06:24 ?370次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開(kāi)創(chuàng)量子計(jì)算新局面

    SFTP協(xié)議的安全性分析

    基于SSH(Secure Shell)協(xié)議的文件傳輸協(xié)議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協(xié)議概述 SFTP協(xié)議是一種網(wǎng)絡(luò)協(xié)議,用于在不安全的網(wǎng)絡(luò)環(huán)境中安全地傳輸文件。它是SSH協(xié)議的一個(gè)擴(kuò)展
    的頭像 發(fā)表于 11-13 14:10 ?1989次閱讀

    P2Link——高效保障企業(yè)數(shù)據(jù)安全

    P2Link在遠(yuǎn)程訪問(wèn)過(guò)程中提供了端到端加密,將企業(yè)數(shù)據(jù)封裝在加密隧道中傳輸,確保數(shù)據(jù)不會(huì)在傳輸過(guò)程中被攔截或篡改。即使數(shù)據(jù)經(jīng)過(guò)不安全的公共網(wǎng)絡(luò),也能保持其完整性和機(jī)密性。
    的頭像 發(fā)表于 11-06 10:44 ?564次閱讀

    安全無(wú)憂,單北斗定位工作記錄儀守護(hù)每一刻

    記錄并追蹤工作人員或車(chē)輛的地理位置信息,還具備多種功能,為各行各業(yè)的工作安全提供了強(qiáng)有力的保障。單北斗定位工作記錄儀【安全守護(hù)】實(shí)時(shí)定位:通
    的頭像 發(fā)表于 09-04 18:32 ?443次閱讀
    <b class='flag-5'>安全</b>無(wú)憂,單北斗定位工作<b class='flag-5'>記錄</b>儀守護(hù)每一刻

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬(wàn)物互聯(lián)的技術(shù)演進(jìn),以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫(kù)成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)庫(kù)安全也就保障了存儲(chǔ)其中的數(shù)據(jù)
    的頭像 發(fā)表于 07-17 13:38 ?2009次閱讀