色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Elasticsearch服務(wù)器27億個(gè)電郵地址暴露,大多是中國(guó)郵件提供商

汽車(chē)玩家 ? 來(lái)源:雷鋒網(wǎng) ? 作者:靈火K ? 2019-12-12 10:31 ? 次閱讀

上次,有媒體報(bào)道了Elasticsearch服務(wù)器12億個(gè)人數(shù)據(jù)遭泄露的事件,你們都說(shuō)好怕怕。

但是,泄露這事真的沒(méi)有上限。

又是讓人無(wú)語(yǔ)的Elasticsearch服務(wù)器,不到兩周時(shí)間,新一輪的數(shù)據(jù)泄露事件便再度發(fā)生。這次,研究人員在不安全的云存儲(chǔ)桶中,總共發(fā)現(xiàn)了27億個(gè)電子郵件地址、10億個(gè)電子郵件賬戶(hù)密碼,以及一個(gè)裝載了近80萬(wàn)份出生證明副本的應(yīng)用程序。

研究人員稱(chēng),過(guò)去一年里,一些企業(yè)無(wú)意識(shí)得讓他們的Amazon Web服務(wù)S3和基于云計(jì)算的ElasticSearch存儲(chǔ)桶暴露出來(lái)。它們沒(méi)有任何適當(dāng)?shù)陌踩胧矝](méi)有被試圖鎖定的跡象。

SecurityDiscovery網(wǎng)站的網(wǎng)絡(luò)威脅情報(bào)總監(jiān)鮑勃·迪亞琴科(Bob Diachenko)稱(chēng),我們?cè)谏现馨l(fā)現(xiàn)了一個(gè)巨大的ElasticSearch數(shù)據(jù)庫(kù),包含超過(guò)27億個(gè)電郵地址,其中有10億個(gè)的密碼都是簡(jiǎn)單的明文。

大多數(shù)被盜的郵件域名都來(lái)自中國(guó)的郵件提供商,比如騰訊、新浪、搜狐和網(wǎng)易。

當(dāng)然,雅虎gmail和一些俄羅斯郵件域名也受了影響。這些被盜的電郵及密碼也與2017年那次大型的被盜事件有關(guān),當(dāng)時(shí)有黑客直接將它們放在暗網(wǎng)上售賣(mài)。

該ElasticSearch服務(wù)器屬于美國(guó)的一個(gè)托管服務(wù)中心,后者在Diachenko發(fā)布數(shù)據(jù)庫(kù)存儲(chǔ)安全報(bào)告后于12月9日被關(guān)閉。但即使如此,它已經(jīng)開(kāi)放了至少一周,并且允許任何人在無(wú)密碼的情況下進(jìn)行訪(fǎng)問(wèn)。

Diachenko稱(chēng),單就數(shù)字而言,這可能是他所看到的記錄數(shù)據(jù)最龐大的一次(他自2018年以來(lái)發(fā)掘了多次數(shù)據(jù)泄露事件,其中包括2.75億個(gè)印度公民信息的數(shù)據(jù)庫(kù))。

被泄露的27億個(gè)電子郵件地址目前無(wú)法證實(shí)是否為有效地址,但其來(lái)源確屬違規(guī)。Diachenko認(rèn)為,這些電子郵件往往不會(huì)引起企業(yè)的重視,但實(shí)際上電子郵件賬戶(hù)會(huì)受到攻擊的可能性更高。

因?yàn)檫@些電子郵件一旦引發(fā)攻擊行為,用戶(hù)通常不會(huì)受到警報(bào),原因在于國(guó)內(nèi)的防火墻阻止了檢查電子郵件泄露的服務(wù)。

目前尚不清楚到底誰(shuí)公開(kāi)了數(shù)據(jù)庫(kù),這有可能是黑客,也有可能就是安全研究人員,但無(wú)論哪種方式,該行為都忽視了ElasticSearch原本提供的安全性選項(xiàng),這只是許多忽略保護(hù)云存儲(chǔ)安全重要性示例中的另一個(gè)。

Diachenko在研究中發(fā)現(xiàn)一個(gè)線(xiàn)索,數(shù)據(jù)庫(kù)的所有者用每個(gè)地址的MD5、SHA1和SHA256散列對(duì)偷來(lái)的電子郵件地址進(jìn)行了操作,這很有可能是為了方便在數(shù)據(jù)庫(kù)中進(jìn)行搜索。

這種情況很像是原本買(mǎi)下了該數(shù)據(jù)庫(kù)的某人本試圖啟動(dòng)其搜索功能,卻被錯(cuò)誤配置成了公開(kāi)可用。

與此同時(shí),英國(guó)滲透測(cè)試公司Fidus Information Security的研究人員在AWS S3存儲(chǔ)桶中發(fā)現(xiàn)了近80萬(wàn)份美國(guó)出生證明復(fù)印件的在線(xiàn)申請(qǐng),該存儲(chǔ)桶屬于一家提供出生和死亡證明復(fù)印件服務(wù)的公司。bucket沒(méi)有密碼保護(hù),因此對(duì)任何人都是開(kāi)放的。

有趣的是,據(jù)TechCrunch稱(chēng),研究人員無(wú)法訪(fǎng)問(wèn)存儲(chǔ)桶中的94000個(gè)死亡證明副本應(yīng)用程序數(shù)據(jù)庫(kù)。

TechCrunch發(fā)現(xiàn),該應(yīng)用程序中包含的數(shù)據(jù)可以追溯到2017年末,泄露數(shù)據(jù)的范圍包括姓名、出生日期、地址、電子郵件地址、電話(huà)號(hào)碼和其他個(gè)人數(shù)據(jù)。

Fidus主管Andrew Mabbitt稱(chēng),他的公司在從事AWS S3項(xiàng)目時(shí)發(fā)現(xiàn)了數(shù)據(jù)。該存儲(chǔ)桶經(jīng)過(guò)配置,可以實(shí)現(xiàn)對(duì)外界的開(kāi)放可讀,允許具有URL的任何人獲得所有文件的完整列表。

截止目前,該程序庫(kù)仍然保持公開(kāi)狀態(tài)。研究人員稱(chēng),在多次聯(lián)系A(chǔ)mazon AWS安全團(tuán)隊(duì)后,后者表示已將報(bào)告?zhèn)鬟f給存儲(chǔ)桶所有者,并建議盡快采取措施。但是,所有者似乎忽略了這些消息,至今沒(méi)有任何回復(fù)。

位于公共互聯(lián)網(wǎng)上的配置錯(cuò)誤和暴露的數(shù)據(jù),足以造成攻擊事件發(fā)生。黑客可以對(duì)所有者進(jìn)行信息欺詐或者盜取身份信息,這類(lèi)有針對(duì)性的電子郵件網(wǎng)絡(luò)釣魚(yú)和黑進(jìn)賬戶(hù)的案例已經(jīng)很多。

Bitglass的首席技術(shù)官Anurag Kahol建議,企業(yè)應(yīng)確保他們對(duì)客戶(hù)數(shù)據(jù)有充分的了解和把控度。適當(dāng)?shù)貌捎脤?shí)時(shí)訪(fǎng)問(wèn)控制、靜態(tài)數(shù)據(jù)加密并配置可以檢測(cè)任何配置錯(cuò)誤的云安全設(shè)置。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9203

    瀏覽量

    85528
  • 騰訊
    +關(guān)注

    關(guān)注

    7

    文章

    1656

    瀏覽量

    49469
  • 新浪
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    5531
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華云-互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用云服務(wù)提供商

    互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用、云計(jì)算服務(wù)提供商,高品質(zhì)云服務(wù)專(zhuān)家,云計(jì)算領(lǐng)先平臺(tái) 華云官網(wǎng):www.i658.com 華云致力于打造知名的互聯(lián)網(wǎng)基礎(chǔ)應(yīng)
    的頭像 發(fā)表于 11-15 17:43 ?422次閱讀
    <b class='flag-5'>億</b>華云-互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用云<b class='flag-5'>服務(wù)</b><b class='flag-5'>提供商</b>

    使用API連接SMTP服務(wù)器的方法

    。 SMTP服務(wù)器基礎(chǔ) SMTP服務(wù)器是用于發(fā)送電子郵件服務(wù)器。它遵循SMTP協(xié)議,允許客戶(hù)端(如電子郵件客戶(hù)端或應(yīng)用程序)發(fā)送
    的頭像 發(fā)表于 10-30 18:13 ?264次閱讀

    如何選擇SMTP服務(wù)器

    在電子郵件通信中,SMTP(簡(jiǎn)單郵件傳輸協(xié)議)服務(wù)器扮演著至關(guān)重要的角色。它負(fù)責(zé)將郵件從發(fā)送者傳輸?shù)浇邮照摺_x擇一個(gè)合適的SMTP
    的頭像 發(fā)表于 10-30 17:26 ?224次閱讀

    SMTP服務(wù)器配置教程

    1. 了解SMTP服務(wù)器 SMTP服務(wù)器是用于發(fā)送電子郵件服務(wù)器。它使用SMTP協(xié)議來(lái)處理郵件的發(fā)送。配置SMTP
    的頭像 發(fā)表于 10-30 16:16 ?1121次閱讀

    挑選海外云服務(wù)器提供商攻略

    挑選海外云服務(wù)器提供商是一個(gè)綜合考量多方面因素的過(guò)程。在明確自身需求的基礎(chǔ)上,可以從性能、成本、安全、服務(wù)等多個(gè)維度進(jìn)行全面評(píng)估。
    的頭像 發(fā)表于 10-15 18:20 ?175次閱讀

    服務(wù)器托管是什么意思??jī)?yōu)缺點(diǎn)詳解

    服務(wù)器托管是什么意思?服務(wù)器托管是一種服務(wù),其中企業(yè)或個(gè)人將自己的服務(wù)器寄存在第三方數(shù)據(jù)中心。這種數(shù)據(jù)中心通常由專(zhuān)業(yè)的服務(wù)
    的頭像 發(fā)表于 09-09 10:34 ?352次閱讀

    美國(guó)服務(wù)器ip地址和端口指的是什么?

    美國(guó)服務(wù)器的IP地址和端口是指定位服務(wù)器并進(jìn)行通信的關(guān)鍵網(wǎng)絡(luò)信息。Rak小編為您整理發(fā)布美國(guó)服務(wù)器ip地址和端口,希望對(duì)您有幫助。
    的頭像 發(fā)表于 08-28 14:00 ?547次閱讀

    美國(guó)服務(wù)器穩(wěn)定么?影響服務(wù)器穩(wěn)定性的6個(gè)因素

    美國(guó)服務(wù)器的穩(wěn)定性是相當(dāng)不錯(cuò)的,這主要得益于其先進(jìn)的技術(shù)、成熟的基礎(chǔ)設(shè)施以及嚴(yán)格的管理措施。美國(guó)擁有眾多知名的服務(wù)器提供商,這些提供商通常會(huì)采用頂級(jí)的硬件設(shè)施,如英特爾、AMD等知名品
    的頭像 發(fā)表于 08-16 09:58 ?218次閱讀

    服務(wù)器集群中 IP 地址管理混亂

    服務(wù)器集群為各種關(guān)鍵業(yè)務(wù)提供強(qiáng)大的計(jì)算和存儲(chǔ)能力。但如果服務(wù)器集群的 IP 地址管理混亂會(huì)給服務(wù)的部署和維護(hù)帶來(lái)影響。
    的頭像 發(fā)表于 08-01 14:45 ?286次閱讀

    OpenBSD中如何配置和使用虛擬專(zhuān)用服務(wù)器

    在OpenBSD中配置和使用虛擬專(zhuān)用服務(wù)器(VPS)通常涉及以下步驟: 1、安裝OpenBSD:首先,在您的VPS提供商處購(gòu)買(mǎi)并配置一個(gè)OpenBSD實(shí)例。在安裝OpenBSD時(shí),請(qǐng)確保您選擇了合適
    的頭像 發(fā)表于 03-28 17:17 ?458次閱讀

    服務(wù)器監(jiān)控完整指南

    如今,大多數(shù)組織都依賴(lài)混合IT基礎(chǔ)設(shè)施,并使用公共云提供商及其本地系統(tǒng)的服務(wù)。云基礎(chǔ)設(shè)施更具可擴(kuò)展性,更容易適應(yīng)公司的需求。盡管如此,您還是應(yīng)該持續(xù)進(jìn)行基礎(chǔ)設(shè)施監(jiān)控,尤其是在將服務(wù)器
    的頭像 發(fā)表于 03-20 17:19 ?426次閱讀

    smtp服務(wù)器指啥 smtp服務(wù)器用于接收郵件

    。 SMTP服務(wù)器的主要功能是接收郵件,并將郵件傳遞給目標(biāo)服務(wù)器或用戶(hù)。當(dāng)一個(gè)發(fā)件人發(fā)送郵件時(shí),
    的頭像 發(fā)表于 02-02 10:56 ?1386次閱讀

    smtp服務(wù)器的作用 smtp服務(wù)器地址怎么填

    其他用于發(fā)送電子郵件的應(yīng)用程序中,以便將郵件發(fā)送到正確的服務(wù)器。 在填寫(xiě)SMTP服務(wù)器地址時(shí),通常需要
    的頭像 發(fā)表于 01-22 15:16 ?7357次閱讀

    dns的服務(wù)器地址設(shè)置為多少

    DNS(域名系統(tǒng))是互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施之一,用于將域名轉(zhuǎn)換為IP地址,使用戶(hù)可以訪(fǎng)問(wèn)網(wǎng)絡(luò)資源。要設(shè)置DNS服務(wù)器地址,首先需要理解DNS的工作原理和不同類(lèi)型的DNS服務(wù)器。本文將詳細(xì)介紹
    的頭像 發(fā)表于 01-15 11:11 ?1778次閱讀

    ADUCM360內(nèi)部基準(zhǔn)的溫飄大多是正的,還大多是負(fù)的?

    看了DATASHEET,看到溫飄是正負(fù)15PPM。 現(xiàn)在有一個(gè)高精度的設(shè)備需求,需要做溫度補(bǔ)償,想問(wèn)一下,ADUCM360內(nèi)部基準(zhǔn)的溫飄大多是正的,還大多是負(fù)的?? 最好大多是
    發(fā)表于 01-15 06:22
    主站蜘蛛池模板: 日本2021免费一二三四区| 久久影院毛片一区二区| 国产三级影院| 日本欧美久久久久免费播放网| 伊人久久精品AV一区二区| 国产一区日韩二区欧美三区| 日韩精品真人荷官无码| gayxxxxgay呻吟受日本| 欧美 亚洲 日韩 在线综合| 95国产欧洲精华液| 内射少妇36P九色| japanese from色系| 欧洲最强rapper潮水喷视频| 把腿张开JI巴CAO死你H教室| 青青伊人精品| 福利一区国产| 性欧美videofree中文字幕| 国内精品自产拍在线少密芽| 亚洲熟妇无码乱子AV电影| 久久yy99re66| 在野外被男人躁了一夜动图| 毛片网站在线观看| no视频在线观看| 十分钟免费看完整视频| 国产亚洲tv在线观看| 一起洗澡的老师免费播放| 乱码国产丰满人妻WWW| jaPanesmature儿母| 手机在线亚洲日韩国产| 国产一区私人高清影院| 伊人综合在线影院| 男同志在线观看| 国产a级黄色毛片| 亚洲精品视频在线播放| 老头扒开粉缝亲我下面| 成人国产精品日本在线| 亚洲AV永久无码精品老司机蜜桃| 久久国语露脸精品国产| cctv网站| 亚洲AV怡红院影院怡春院| 快播在线电影网站|