欧美,日韩中文字幕在线,男女性杂交内射妇女bbwxz,久久99久久9国产精品免费看,久久久久无码精品国产app,免费无码成人片

a&s專業(yè)的自動化&安全生態(tài)服務平臺
公眾號
安全自動化

安全自動化

安防知識網(wǎng)

安防知識網(wǎng)

手機站
手機站

手機站

大安防供需平臺
大安防供需平臺

大安防供需平臺

資訊頻道橫幅A1
首頁 > 資訊 > 正文

Elasticsearch服務器泄露12億個人數(shù)據(jù)

研究人員分析,當人們通過 BinaryEdge 和 Shodan 尋找公開信息時,偶然發(fā)現(xiàn)服務器的IP地址可以追溯到 Google Cloud Services ??傮w而言,該數(shù)據(jù)庫存儲著超過 4 TB 的公開數(shù)據(jù)供公眾訪問。

   近日,研究人員鮑勃·迪亞琴科( Bob Diachenko )和文尼·特羅亞( Vinny Troia )就發(fā)現(xiàn)了“寶箱”。原來,這是一個 Elasticsearch 服務器,其中包含12億用戶賬戶,該服務器被公開在暗網(wǎng)上,任何人都可以“到此一游”。

  研究人員分析,當人們通過 BinaryEdge 和 Shodan 尋找公開信息時,偶然發(fā)現(xiàn)服務器的IP地址可以追溯到 Google Cloud Services 。總體而言,該數(shù)據(jù)庫存儲著超過 4 TB 的公開數(shù)據(jù)供公眾訪問。

  作為全文檢索搜索引擎的核心技術, Elasticsearch 作為基于 Lucene 庫的搜索引擎而存在,其被應用于企業(yè)信息網(wǎng)站、媒體網(wǎng)站、政府站點、商業(yè)網(wǎng)站、數(shù)字圖書館和搜索引擎中。

  查看研究人員分享的詳細信息后發(fā)現(xiàn),該數(shù)據(jù)是從社交媒體平臺(包括 Twitter , Facebook , LinkedIn 和 GitHub )中抓取,而該平臺同樣為 Git (一個開源的分布式版本控制系統(tǒng))的存儲庫執(zhí)行托管服務。

  這些數(shù)據(jù)在服務器中被分類成四個不同的數(shù)據(jù)集,其中三個被標記為“ People Data Labs ”的數(shù)據(jù)代理,而另一個則被標記為“ OxyData ”的數(shù)據(jù)代理。

  Troia 稱,他在 People Data Labs ( PDL )中發(fā)現(xiàn)了自己 10 年前在 AT&T 公司辦理的一個固話號碼。這個號碼他從未使用過,但是當時錄入的信息卻被保留在了這里。

  經(jīng)研究發(fā)現(xiàn),在該服務器中包含了近 30 億  PDL 用戶記錄,近 12 億唯一人員和 6.5 億唯一電子郵件地址。這些數(shù)據(jù)數(shù)量不光與 PDL 公司的宣傳相符,甚至研究人員還可以通過 PDL API 返回的信息來反向查詢這些數(shù)據(jù)。

  另外,研究人員通過將數(shù)據(jù)庫和上述兩家公司的公開數(shù)據(jù)進行比對,發(fā)現(xiàn)至少在一定程度上源自它們。研究人員在博客文章中專門針對 PDL 的措辭進行了詳細說明:

  在打開的 Elasticsearch 服務器上發(fā)現(xiàn)的數(shù)據(jù)幾乎與 People Data Labs API 返回的數(shù)據(jù)完全匹配。唯一的區(qū)別是 PDL 返回的數(shù)據(jù)還包含教育歷史記錄。

  從服務器下載的任何數(shù)據(jù)中都沒有教育信息。其他所有內(nèi)容都完全相同,包括具有多個電子郵件地址和多個電話號碼的帳戶。

  但是, PDL 聯(lián)合創(chuàng)始人 Sean Thorne 否認公司擁有該服務器的說法,并稱,該服務器的所有者可能使用了 PDL 提供的一種擴充產(chǎn)品,以及其他數(shù)據(jù)擴充或許可性服務。

  另一方面,4 TB 用戶數(shù)據(jù)(包括 3.8 億個配置文件)被證實來自OxyData公司,但是該公司同樣回應稱并沒有服務器的所有權。

  截止目前,研究人員并不能確定是誰將服務器公開在互聯(lián)網(wǎng)上,但信息泄露意味著將會影響到兩家公司的共同客戶,并使其面臨數(shù)據(jù)濫用的風險。


參與評論
回復:
0/300
文明上網(wǎng)理性發(fā)言,評論區(qū)僅供其表達個人看法,并不表明a&s觀點。
0
關于我們

a&s傳媒是全球知名展覽公司法蘭克福展覽集團旗下的專業(yè)媒體平臺,自1994年品牌成立以來,一直專注于安全&自動化產(chǎn)業(yè)前沿產(chǎn)品、技術及市場趨勢的專業(yè)媒體傳播和品牌服務。從安全管理到產(chǎn)業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會資源以及豐富的媒體經(jīng)驗,提供媒體、活動、展會等整合營銷服務。

免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟賠償!敬請諒解!
? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法蘭克福展覽(深圳)有限公司版權所有 粵ICP備12072668號 粵公網(wǎng)安備 44030402000264號
用戶
反饋