在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

如意 ? 來(lái)源:今日頭條 ? 作者:墻頭說(shuō)安全 ? 2020-09-07 10:23 ? 次閱讀

研究人員發(fā)現(xiàn)了一個(gè)屬于View Media的不安全數(shù)據(jù)桶,其中包含近3900萬(wàn)美國(guó)公民記錄。

賽博新聞研究小組發(fā)現(xiàn)了一個(gè)屬于在線營(yíng)銷(xiāo)公司View Media的不安全數(shù)據(jù)桶。這個(gè)存儲(chǔ)桶包含近3900萬(wàn)美國(guó)公民記錄,包括他們的全名、電子郵件和街道地址、電話號(hào)碼和郵政編碼。

數(shù)據(jù)庫(kù)保留在一個(gè)可公開(kāi)訪問(wèn)的amazonwebservices(AWS)服務(wù)器上,允許任何人訪問(wèn)和下載數(shù)據(jù)。繼8月早些時(shí)候CyberNews報(bào)道的3.5億封電子郵件泄露事件之后,這是今年夏天我們第二次遇到包含如此大量用戶(hù)數(shù)據(jù)的無(wú)安全保護(hù)的Amazon存儲(chǔ)桶。

7月29日,exposed View Media bucket被亞馬遜關(guān)閉,不再可訪問(wèn)。

若要查看您的電子郵件地址是否已暴露在此或其他安全漏洞中,請(qǐng)使用我們的個(gè)人數(shù)據(jù)泄漏檢查器。

桶里有什么數(shù)據(jù)?

公開(kāi)可用的Amazon S3存儲(chǔ)桶包含5302個(gè)文件,包括:

700份針對(duì)性電子郵件和直郵廣告活動(dòng)的工作聲明文檔存儲(chǔ)在PDF文件中59個(gè)CSV和XLS文件中,共包含38765297個(gè)美國(guó)公民記錄,其中23511441個(gè)記錄是唯一的

這些用戶(hù)記錄文件是根據(jù)營(yíng)銷(xiāo)公司的營(yíng)銷(xiāo)活動(dòng)所針對(duì)的地點(diǎn)和郵政編碼創(chuàng)建的,其中包括美國(guó)境內(nèi)人員的全名、地址、郵政編碼、電子郵件和電話號(hào)碼。

除了工作聲明文檔和用戶(hù)記錄外,這個(gè)存儲(chǔ)桶中還有數(shù)千個(gè)用于各種營(yíng)銷(xiāo)材料的文件,例如橫幅廣告、時(shí)事通訊和促銷(xiāo)傳單。

公開(kāi)記錄示例

下面是一些用戶(hù)記錄和工作聲明文檔的示例,這些文檔保留在可公開(kāi)訪問(wèn)的bucket上。

大多數(shù)CSV文件包含我們假設(shè)的目標(biāo)人口統(tǒng)計(jì)數(shù)字或?qū)嶓w營(yíng)銷(xiāo)材料的用戶(hù)記錄。

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

2018年至2019年期間的營(yíng)銷(xiāo)活動(dòng)工作說(shuō)明文件:

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬(wàn)美國(guó)公民記錄

誰(shuí)擁有數(shù)據(jù)桶?

不安全的Amazon S3存儲(chǔ)桶似乎屬于View Media,這是一家專(zhuān)門(mén)從事電子郵件營(yíng)銷(xiāo)、顯示廣告、設(shè)計(jì)、托管、直郵、日期銷(xiāo)售和其他數(shù)字營(yíng)銷(xiāo)服務(wù)的在線營(yíng)銷(xiāo)公司。該公司為論壇媒體和時(shí)代傳媒集團(tuán)等美國(guó)出版品牌提供有針對(duì)性的營(yíng)銷(xiāo)服務(wù)。

除了數(shù)以百萬(wàn)計(jì)的美國(guó)公民記錄外,這個(gè)水桶還包括數(shù)千份營(yíng)銷(xiāo)時(shí)事通訊、促銷(xiāo)傳單設(shè)計(jì)、橫幅廣告和View Media為其客戶(hù)創(chuàng)建的工作聲明文檔。

誰(shuí)有權(quán)限?

這個(gè)bucket托管在amazonaws服務(wù)器上,該服務(wù)器已經(jīng)暴露了一段時(shí)間,目前還不清楚是否有壞人訪問(wèn)了其中存儲(chǔ)的數(shù)據(jù)。

也就是說(shuō),不安全的Amazon存儲(chǔ)桶相對(duì)來(lái)說(shuō)不需要任何授權(quán)就很容易找到和訪問(wèn),這意味著任何知道在哪里查找的人都可以下載這些文件。

有什么影響?

即使不安全的Amazon S3存儲(chǔ)桶中的文件不包含高度敏感的個(gè)人信息,如社會(huì)安全或信用卡號(hào)碼,網(wǎng)絡(luò)犯罪分子仍可以將數(shù)據(jù)庫(kù)中的個(gè)人信息用于各種惡意目的:

騙子可以利用暴露人員的姓名、電子郵件地址和電話號(hào)碼進(jìn)行各種各樣的欺詐計(jì)劃。簡(jiǎn)單的聯(lián)系方式就足以讓垃圾郵件發(fā)送者和網(wǎng)絡(luò)釣魚(yú)者從多個(gè)角度對(duì)3800多萬(wàn)名暴露在外的美國(guó)人發(fā)動(dòng)針對(duì)性攻擊,如機(jī)器人電話、短信、電子郵件,社會(huì)工程活動(dòng)確定的網(wǎng)絡(luò)罪犯可以將這個(gè)桶里的數(shù)據(jù)與其他數(shù)據(jù)泄露相結(jié)合,建立身份盜用的潛在目標(biāo)的檔案

數(shù)據(jù)怎么了?

因?yàn)槲覀冏畛鯚o(wú)法確定不安全存儲(chǔ)桶的所有者,所以我們?cè)?月27日聯(lián)系了亞馬遜,幫助他們保護(hù)數(shù)據(jù)庫(kù)。他們?cè)?月29日關(guān)閉了水桶。

然后,我們聯(lián)系了存儲(chǔ)在存儲(chǔ)桶上的工作說(shuō)明文檔中提到的營(yíng)銷(xiāo)公司的一位客戶(hù),他在8月21日幫助我們確定了View Media是數(shù)據(jù)庫(kù)的所有者。8月24日,我們聯(lián)系了觀點(diǎn)傳媒,就此次泄密事件發(fā)表官方評(píng)論。但是,我們沒(méi)有收到公司的回復(fù)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3181

    瀏覽量

    59999
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23493
  • 記錄
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    11477
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    CICC公共安全數(shù)據(jù)工程專(zhuān)業(yè)委員會(huì)一行蒞臨芯盾時(shí)代調(diào)研交流

    近日,中國(guó)指揮與控制學(xué)會(huì)(CICC)公共安全數(shù)據(jù)工程專(zhuān)業(yè)委員會(huì)(以下簡(jiǎn)稱(chēng)專(zhuān)委會(huì))一行蒞臨芯盾時(shí)代調(diào)研交流。芯盾時(shí)代創(chuàng)始人、董事長(zhǎng)郭曉鵬作為專(zhuān)委會(huì)常務(wù)委員熱情接待,并就零信任在公共安全數(shù)據(jù)體系中的應(yīng)用等內(nèi)容與專(zhuān)家委員進(jìn)行了深入探討。
    的頭像 發(fā)表于 01-08 13:54 ?139次閱讀

    高頻焊接數(shù)據(jù)記錄系統(tǒng)優(yōu)化與應(yīng)用研究

    問(wèn)題,嚴(yán)重影響了焊接質(zhì)量和生產(chǎn)效率。因此,對(duì)高頻焊接數(shù)據(jù)記錄系統(tǒng)進(jìn)行優(yōu)化與應(yīng)用研究,不僅能夠提升焊接質(zhì)量,還能為生產(chǎn)管理提供科學(xué)依據(jù),具有重要的理論和實(shí)踐意義。
    的頭像 發(fā)表于 12-24 14:04 ?98次閱讀
    高頻焊接<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>記錄</b>系統(tǒng)優(yōu)化與應(yīng)用<b class='flag-5'>研究</b>

    P2Link——高效保障企業(yè)數(shù)據(jù)安全

    P2Link在遠(yuǎn)程訪問(wèn)過(guò)程中提供了端到端加密,將企業(yè)數(shù)據(jù)封裝在加密隧道中傳輸,確保數(shù)據(jù)不會(huì)在傳輸過(guò)程中被攔截或篡改。即使數(shù)據(jù)經(jīng)過(guò)不安全的公共網(wǎng)絡(luò),也能保持其完整性和機(jī)密性。
    的頭像 發(fā)表于 11-06 10:44 ?237次閱讀

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬(wàn)物互聯(lián)的技術(shù)演進(jìn),以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫(kù)成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)庫(kù)安全也就保障了存儲(chǔ)其中的數(shù)據(jù)
    的頭像 發(fā)表于 07-17 13:38 ?797次閱讀

    施工安全數(shù)字化管理:鼎躍安全北斗高精度智能安全

    在當(dāng)今的建筑施工領(lǐng)域,安全始終是首要關(guān)注的問(wèn)題。隨著科技的不斷進(jìn)步,數(shù)字化管理正逐漸成為提升施工安全水平的重要手段。 傳統(tǒng)的施工安全管理往往依賴(lài)人工巡查和紙質(zhì)記錄,這種方式不僅效率低下
    的頭像 發(fā)表于 07-11 18:35 ?350次閱讀

    研究人員:微生物電池可能會(huì)對(duì)遠(yuǎn)程應(yīng)用產(chǎn)生巨大影響

    一粒土壤中可以包含宇宙般的微生物群,據(jù)估計(jì)數(shù)量可以多達(dá)100億。現(xiàn)在,位于英國(guó)巴斯的一組研究人員正在開(kāi)發(fā)原型機(jī)技術(shù),以收集一些微生物物種呼出的電子。 這個(gè)想法是為了給低產(chǎn)出的傳感器和開(kāi)關(guān)供電,并可
    的頭像 發(fā)表于 06-29 17:17 ?1611次閱讀

    海康威視應(yīng)急指揮解決方案助力企業(yè)擰緊生產(chǎn)“安全閥”

    管理能力 對(duì)人的不安全行為、物的不安全狀態(tài)、 環(huán)境的不安全因素進(jìn)行多方面監(jiān)測(cè) 讓安全風(fēng)險(xiǎn)更早、更快、更及時(shí)地被發(fā)現(xiàn)?↓ “看見(jiàn)”一絲微弱電光
    的頭像 發(fā)表于 06-26 16:26 ?1237次閱讀

    研究人員利用人工智能提升超透鏡相機(jī)的圖像質(zhì)量

    研究人員利用深度學(xué)習(xí)技術(shù)提高了直接集成在 CMOS 成像芯片上的超透鏡相機(jī)(左)的圖像質(zhì)量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學(xué)習(xí)技術(shù)提高了超
    的頭像 發(fā)表于 06-11 06:34 ?404次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機(jī)的圖像質(zhì)量

    MIT/三星研究人員利用活體拉曼光譜直接觀察葡萄糖指紋圖譜

    MIT/三星研究人員對(duì)葡萄糖拉曼光譜進(jìn)行活體觀測(cè) Direct observation of glucose fingerprint using in vivo Raman spectroscopy
    的頭像 發(fā)表于 06-05 06:35 ?391次閱讀
    MIT/三星<b class='flag-5'>研究人員</b>利用活體拉曼光譜直接觀察葡萄糖指紋圖譜

    美起訴兩名涉嫌非法出口美國(guó)技術(shù)的中國(guó)公民

    據(jù)美司法部國(guó)家安全部主管助理司法部長(zhǎng)馬修·奧爾森稱(chēng),“依據(jù)起訴書(shū),被告涉嫌規(guī)避出口管制,以獲取美國(guó)半導(dǎo)體制造技術(shù)給被禁的中國(guó)企業(yè)。”
    的頭像 發(fā)表于 05-06 09:30 ?450次閱讀

    研究人員利用定制光控制二維材料的量子特性

    的發(fā)展鋪平了道路。 由美國(guó)能源部SLAC國(guó)家加速器實(shí)驗(yàn)室和斯坦福大學(xué)研究人員領(lǐng)導(dǎo)的研究小組將這種方法應(yīng)用于一種名為六方氮化硼(hBN)的材料,這種材料由單層原子以蜂窩狀排列而成,其特性使其非常適合量子操縱。在實(shí)驗(yàn)中,科學(xué)家們利用
    的頭像 發(fā)表于 05-06 06:29 ?268次閱讀
    <b class='flag-5'>研究人員</b>利用定制光控制二維材料的量子特性

    研究人員發(fā)現(xiàn)提高激光加工分辨率的新方法

    通過(guò)透明玻璃聚焦定制激光束可以在材料內(nèi)部形成一個(gè)小光斑。東北大學(xué)的研究人員研發(fā)了一種利用這種小光斑改進(jìn)激光材料加工、提高加工分辨率的方法。 他們的研究成果發(fā)表在《光學(xué)通訊》(Optics
    的頭像 發(fā)表于 04-18 06:30 ?377次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發(fā)現(xiàn)</b>提高激光加工分辨率的新方法

    英國(guó)政府宣布投資 1660 萬(wàn)英鎊支持芯片測(cè)試和研究

    英國(guó)政府宣布投資 1660 萬(wàn)英鎊(2090 萬(wàn)美元),支持芯片研究人員和企業(yè)獲取用于測(cè)試和制造芯片的新設(shè)備。
    的頭像 發(fā)表于 04-09 09:48 ?338次閱讀

    Spectrum儀器8通道數(shù)字化儀系統(tǒng)助力閃電研究

    成因變得更加神秘。值得慶幸的是,閃光發(fā)生時(shí)能夠在UHF和VHF頻率范圍內(nèi)產(chǎn)生無(wú)線電波,這就為研究人員研究閃電帶來(lái)了極大的便利。然而,在閃電發(fā)生前和發(fā)生時(shí)有大量的數(shù)據(jù)需要被處理和記錄,這
    的頭像 發(fā)表于 02-21 14:15 ?389次閱讀
    Spectrum儀器8通道數(shù)字化儀系統(tǒng)助力閃電<b class='flag-5'>研究</b>

    美國(guó)研究人員使用干細(xì)胞制作芯片心臟,助力藥物安全性評(píng)估

    此項(xiàng)研究團(tuán)隊(duì)先從人類(lèi)胚胎中提取誘導(dǎo)多能干細(xì)胞,轉(zhuǎn)化成心肌細(xì)胞和血管細(xì)胞,再注入到特定設(shè)計(jì)的三維芯片內(nèi)部。這類(lèi)芯片內(nèi)設(shè)有互相交錯(cuò)的通道,具備單獨(dú)分離及相互作用的能力,同時(shí)還可進(jìn)行液體導(dǎo)入操作。
    的頭像 發(fā)表于 02-18 16:45 ?854次閱讀
    主站蜘蛛池模板: 5g影院天天爽 | 日本免费网| 五月婷婷基地| 四虎国产成人亚洲精品| 特毛片| 日本黄视频网站| 久久久综合视频| 国产99色| 色播影院性播影院私人影院| 黄色午夜剧场| 男人cao女人视频在线观看| 亚洲一区二区三区播放在线 | 天天干夜夜叭| 国产中文99视频在线观看| 五月丁五月丁开行停停乱| 一区二区三区四区五区| 综合五月婷婷| 色综合久久中文综合网| 美女一级a毛片免费观看| 国产精品嫩草影院一二三区| 一级一黄在线观看视频免费| 天天爱天天操| 日本wwwhdsex69| 精品国产污污免费网站入口| 天堂视频免费| 久久艹影院| 夜夜操伊人| 国产理论在线观看| 日韩精品一卡二卡三卡四卡2021 | 国产精品色片| 热re99久久精品国产99热| 亚洲mv在线观看| 免费三级毛片| 亚洲播播播| 五月丁五月丁开行停停乱| 18男女很黄的视频| 人与牲动交xxxxbbbb高清| 成 人色 网 站999| 国产精品色片| 99热.com| 就去干综合|