0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

如意 ? 來源:今日頭條 ? 作者:墻頭說安全 ? 2020-09-07 10:23 ? 次閱讀

研究人員發(fā)現(xiàn)了一個屬于View Media的不安全數(shù)據(jù)桶,其中包含近3900萬美國公民記錄。

賽博新聞研究小組發(fā)現(xiàn)了一個屬于在線營銷公司View Media的不安全數(shù)據(jù)桶。這個存儲桶包含近3900萬美國公民記錄,包括他們的全名、電子郵件和街道地址、電話號碼和郵政編碼。

數(shù)據(jù)庫保留在一個可公開訪問的amazonwebservices(AWS)服務器上,允許任何人訪問和下載數(shù)據(jù)。繼8月早些時候CyberNews報道的3.5億封電子郵件泄露事件之后,這是今年夏天我們第二次遇到包含如此大量用戶數(shù)據(jù)的無安全保護的Amazon存儲桶。

7月29日,exposed View Media bucket被亞馬遜關閉,不再可訪問。

若要查看您的電子郵件地址是否已暴露在此或其他安全漏洞中,請使用我們的個人數(shù)據(jù)泄漏檢查器。

桶里有什么數(shù)據(jù)?

公開可用的Amazon S3存儲桶包含5302個文件,包括:

700份針對性電子郵件和直郵廣告活動的工作聲明文檔存儲在PDF文件中59個CSV和XLS文件中,共包含38765297個美國公民記錄,其中23511441個記錄是唯一的

這些用戶記錄文件是根據(jù)營銷公司的營銷活動所針對的地點和郵政編碼創(chuàng)建的,其中包括美國境內人員的全名、地址、郵政編碼、電子郵件和電話號碼。

除了工作聲明文檔和用戶記錄外,這個存儲桶中還有數(shù)千個用于各種營銷材料的文件,例如橫幅廣告、時事通訊和促銷傳單。

公開記錄示例

下面是一些用戶記錄和工作聲明文檔的示例,這些文檔保留在可公開訪問的bucket上。

大多數(shù)CSV文件包含我們假設的目標人口統(tǒng)計數(shù)字或實體營銷材料的用戶記錄。

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

2018年至2019年期間的營銷活動工作說明文件:

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

誰擁有數(shù)據(jù)桶?

不安全的Amazon S3存儲桶似乎屬于View Media,這是一家專門從事電子郵件營銷、顯示廣告、設計、托管、直郵、日期銷售和其他數(shù)字營銷服務的在線營銷公司。該公司為論壇媒體和時代傳媒集團等美國出版品牌提供有針對性的營銷服務。

除了數(shù)以百萬計的美國公民記錄外,這個水桶還包括數(shù)千份營銷時事通訊、促銷傳單設計、橫幅廣告和View Media為其客戶創(chuàng)建的工作聲明文檔。

誰有權限?

這個bucket托管在amazonaws服務器上,該服務器已經暴露了一段時間,目前還不清楚是否有壞人訪問了其中存儲的數(shù)據(jù)。

也就是說,不安全的Amazon存儲桶相對來說不需要任何授權就很容易找到和訪問,這意味著任何知道在哪里查找的人都可以下載這些文件。

有什么影響?

即使不安全的Amazon S3存儲桶中的文件不包含高度敏感的個人信息,如社會安全或信用卡號碼,網絡犯罪分子仍可以將數(shù)據(jù)庫中的個人信息用于各種惡意目的:

騙子可以利用暴露人員的姓名、電子郵件地址和電話號碼進行各種各樣的欺詐計劃。簡單的聯(lián)系方式就足以讓垃圾郵件發(fā)送者和網絡釣魚者從多個角度對3800多萬名暴露在外的美國人發(fā)動針對性攻擊,如機器人電話、短信、電子郵件,社會工程活動確定的網絡罪犯可以將這個桶里的數(shù)據(jù)與其他數(shù)據(jù)泄露相結合,建立身份盜用的潛在目標的檔案

數(shù)據(jù)怎么了?

因為我們最初無法確定不安全存儲桶的所有者,所以我們在7月27日聯(lián)系了亞馬遜,幫助他們保護數(shù)據(jù)庫。他們在7月29日關閉了水桶。

然后,我們聯(lián)系了存儲在存儲桶上的工作說明文檔中提到的營銷公司的一位客戶,他在8月21日幫助我們確定了View Media是數(shù)據(jù)庫的所有者。8月24日,我們聯(lián)系了觀點傳媒,就此次泄密事件發(fā)表官方評論。但是,我們沒有收到公司的回復。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3160

    瀏覽量

    59771
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23460
  • 記錄
    +關注

    關注

    0

    文章

    9

    瀏覽量

    11465
收藏 人收藏

    評論

    相關推薦

    高頻焊接數(shù)據(jù)記錄系統(tǒng)優(yōu)化與應用研究

    問題,嚴重影響了焊接質量和生產效率。因此,對高頻焊接數(shù)據(jù)記錄系統(tǒng)進行優(yōu)化與應用研究,不僅能夠提升焊接質量,還能為生產管理提供科學依據(jù),具有重要的理論和實踐意義。
    的頭像 發(fā)表于 12-24 14:04 ?68次閱讀
    高頻焊接<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>記錄</b>系統(tǒng)優(yōu)化與應用<b class='flag-5'>研究</b>

    P2Link——高效保障企業(yè)數(shù)據(jù)安全

    P2Link在遠程訪問過程中提供了端到端加密,將企業(yè)數(shù)據(jù)封裝在加密隧道中傳輸,確保數(shù)據(jù)不會在傳輸過程中被攔截或篡改。即使數(shù)據(jù)經過不安全的公共網絡,也能保持其完整性和機密性。
    的頭像 發(fā)表于 11-06 10:44 ?205次閱讀

    施工安全數(shù)字化管理:鼎躍安全北斗高精度智能安全

    在當今的建筑施工領域,安全始終是首要關注的問題。隨著科技的不斷進步,數(shù)字化管理正逐漸成為提升施工安全水平的重要手段。 傳統(tǒng)的施工安全管理往往依賴人工巡查和紙質記錄,這種方式不僅效率低下
    的頭像 發(fā)表于 07-11 18:35 ?328次閱讀

    研究人員:微生物電池可能會對遠程應用產生巨大影響

    一粒土壤中可以包含宇宙般的微生物群,據(jù)估計數(shù)量可以多達100億?,F(xiàn)在,位于英國巴斯的一組研究人員正在開發(fā)原型機技術,以收集一些微生物物種呼出的電子。 這個想法是為了給低產出的傳感器和開關供電,并可
    的頭像 發(fā)表于 06-29 17:17 ?1578次閱讀

    海康威視應急指揮解決方案助力企業(yè)擰緊生產“安全閥”

    管理能力 對人的不安全行為、物的不安全狀態(tài)、 環(huán)境的不安全因素進行多方面監(jiān)測 讓安全風險更早、更快、更及時地被發(fā)現(xiàn)?↓ “看見”一絲微弱電光
    的頭像 發(fā)表于 06-26 16:26 ?1153次閱讀

    研究人員利用人工智能提升超透鏡相機的圖像質量

    研究人員利用深度學習技術提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學習技術提高了超
    的頭像 發(fā)表于 06-11 06:34 ?382次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機的圖像質量

    MIT/三星研究人員利用活體拉曼光譜直接觀察葡萄糖指紋圖譜

    MIT/三星研究人員對葡萄糖拉曼光譜進行活體觀測 Direct observation of glucose fingerprint using in vivo Raman spectroscopy
    的頭像 發(fā)表于 06-05 06:35 ?359次閱讀
    MIT/三星<b class='flag-5'>研究人員</b>利用活體拉曼光譜直接觀察葡萄糖指紋圖譜

    美起訴兩名涉嫌非法出口美國技術的中國公民

    據(jù)美司法部國家安全部主管助理司法部長馬修·奧爾森稱,“依據(jù)起訴書,被告涉嫌規(guī)避出口管制,以獲取美國半導體制造技術給被禁的中國企業(yè)?!?/div>
    的頭像 發(fā)表于 05-06 09:30 ?426次閱讀

    研究人員利用定制光控制二維材料的量子特性

    的發(fā)展鋪平了道路。 由美國能源部SLAC國家加速器實驗室和斯坦福大學研究人員領導的研究小組將這種方法應用于一種名為六方氮化硼(hBN)的材料,這種材料由單層原子以蜂窩狀排列而成,其特性使其非常適合量子操縱。在實驗中,科學家們利用
    的頭像 發(fā)表于 05-06 06:29 ?251次閱讀
    <b class='flag-5'>研究人員</b>利用定制光控制二維材料的量子特性

    研究人員發(fā)現(xiàn)提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內部形成一個小光斑。東北大學的研究人員研發(fā)了一種利用這種小光斑改進激光材料加工、提高加工分辨率的方法。 他們的研究成果發(fā)表在《光學通訊》(Optics
    的頭像 發(fā)表于 04-18 06:30 ?346次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發(fā)現(xiàn)</b>提高激光加工分辨率的新方法

    英國政府宣布投資 1660 英鎊支持芯片測試和研究

    英國政府宣布投資 1660 英鎊(2090 美元),支持芯片研究人員和企業(yè)獲取用于測試和制造芯片的新設備。
    的頭像 發(fā)表于 04-09 09:48 ?320次閱讀

    Spectrum儀器8通道數(shù)字化儀系統(tǒng)助力閃電研究

    成因變得更加神秘。值得慶幸的是,閃光發(fā)生時能夠在UHF和VHF頻率范圍內產生無線電波,這就為研究人員研究閃電帶來了極大的便利。然而,在閃電發(fā)生前和發(fā)生時有大量的數(shù)據(jù)需要被處理和記錄,這
    的頭像 發(fā)表于 02-21 14:15 ?355次閱讀
    Spectrum儀器8通道數(shù)字化儀系統(tǒng)助力閃電<b class='flag-5'>研究</b>

    美國研究人員使用干細胞制作芯片心臟,助力藥物安全性評估

    此項研究團隊先從人類胚胎中提取誘導多能干細胞,轉化成心肌細胞和血管細胞,再注入到特定設計的三維芯片內部。這類芯片內設有互相交錯的通道,具備單獨分離及相互作用的能力,同時還可進行液體導入操作。
    的頭像 發(fā)表于 02-18 16:45 ?821次閱讀

    煤礦安全生產預警系統(tǒng)

    智慧華盛恒輝煤礦安全生產預警系統(tǒng)是一種針對煤礦生產過程中的安全隱患進行監(jiān)測和預警的系統(tǒng)。 該系統(tǒng)通過計算機視覺技術,對煤礦生產過程中的人的不安全行為、物的不安全狀態(tài)、環(huán)境的
    的頭像 發(fā)表于 01-03 13:35 ?753次閱讀

    研究人員首次將光子濾波器和調制器組合在單個芯片上

    悉尼大學的研究人員將光子濾波器和調制器組合在單個芯片上,使他們能夠精確檢測寬帶射頻頻譜上的信號。這項工作使光子芯片更接近有朝一日,有可能取代光纖網絡中體積更大、更復雜的電子射頻芯片。
    的頭像 發(fā)表于 01-02 16:30 ?653次閱讀