国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

如意 ? 來源:今日頭條 ? 作者:墻頭說安全 ? 2020-09-07 10:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn)了一個(gè)屬于View Media的不安全數(shù)據(jù)桶,其中包含近3900萬美國公民記錄。

賽博新聞研究小組發(fā)現(xiàn)了一個(gè)屬于在線營銷公司View Media的不安全數(shù)據(jù)桶。這個(gè)存儲(chǔ)桶包含近3900萬美國公民記錄,包括他們的全名、電子郵件和街道地址、電話號(hào)碼和郵政編碼。

數(shù)據(jù)庫保留在一個(gè)可公開訪問的amazonwebservices(AWS)服務(wù)器上,允許任何人訪問和下載數(shù)據(jù)。繼8月早些時(shí)候CyberNews報(bào)道的3.5億封電子郵件泄露事件之后,這是今年夏天我們第二次遇到包含如此大量用戶數(shù)據(jù)的無安全保護(hù)的Amazon存儲(chǔ)桶。

7月29日,exposed View Media bucket被亞馬遜關(guān)閉,不再可訪問。

若要查看您的電子郵件地址是否已暴露在此或其他安全漏洞中,請(qǐng)使用我們的個(gè)人數(shù)據(jù)泄漏檢查器。

桶里有什么數(shù)據(jù)?

公開可用的Amazon S3存儲(chǔ)桶包含5302個(gè)文件,包括:

700份針對(duì)性電子郵件和直郵廣告活動(dòng)的工作聲明文檔存儲(chǔ)在PDF文件中59個(gè)CSV和XLS文件中,共包含38765297個(gè)美國公民記錄,其中23511441個(gè)記錄是唯一的

這些用戶記錄文件是根據(jù)營銷公司的營銷活動(dòng)所針對(duì)的地點(diǎn)和郵政編碼創(chuàng)建的,其中包括美國境內(nèi)人員的全名、地址、郵政編碼、電子郵件和電話號(hào)碼。

除了工作聲明文檔和用戶記錄外,這個(gè)存儲(chǔ)桶中還有數(shù)千個(gè)用于各種營銷材料的文件,例如橫幅廣告、時(shí)事通訊和促銷傳單。

公開記錄示例

下面是一些用戶記錄和工作聲明文檔的示例,這些文檔保留在可公開訪問的bucket上。

大多數(shù)CSV文件包含我們假設(shè)的目標(biāo)人口統(tǒng)計(jì)數(shù)字或?qū)嶓w營銷材料的用戶記錄。

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

2018年至2019年期間的營銷活動(dòng)工作說明文件:

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

研究人員發(fā)現(xiàn)View Media的不安全數(shù)據(jù)桶,包含3900萬美國公民記錄

誰擁有數(shù)據(jù)桶?

不安全的Amazon S3存儲(chǔ)桶似乎屬于View Media,這是一家專門從事電子郵件營銷、顯示廣告、設(shè)計(jì)、托管、直郵、日期銷售和其他數(shù)字營銷服務(wù)的在線營銷公司。該公司為論壇媒體和時(shí)代傳媒集團(tuán)等美國出版品牌提供有針對(duì)性的營銷服務(wù)。

除了數(shù)以百萬計(jì)的美國公民記錄外,這個(gè)水桶還包括數(shù)千份營銷時(shí)事通訊、促銷傳單設(shè)計(jì)、橫幅廣告和View Media為其客戶創(chuàng)建的工作聲明文檔。

誰有權(quán)限?

這個(gè)bucket托管在amazonaws服務(wù)器上,該服務(wù)器已經(jīng)暴露了一段時(shí)間,目前還不清楚是否有壞人訪問了其中存儲(chǔ)的數(shù)據(jù)。

也就是說,不安全的Amazon存儲(chǔ)桶相對(duì)來說不需要任何授權(quán)就很容易找到和訪問,這意味著任何知道在哪里查找的人都可以下載這些文件。

有什么影響?

即使不安全的Amazon S3存儲(chǔ)桶中的文件不包含高度敏感的個(gè)人信息,如社會(huì)安全或信用卡號(hào)碼,網(wǎng)絡(luò)犯罪分子仍可以將數(shù)據(jù)庫中的個(gè)人信息用于各種惡意目的:

騙子可以利用暴露人員的姓名、電子郵件地址和電話號(hào)碼進(jìn)行各種各樣的欺詐計(jì)劃。簡(jiǎn)單的聯(lián)系方式就足以讓垃圾郵件發(fā)送者和網(wǎng)絡(luò)釣魚者從多個(gè)角度對(duì)3800多萬名暴露在外的美國人發(fā)動(dòng)針對(duì)性攻擊,如機(jī)器人電話、短信、電子郵件,社會(huì)工程活動(dòng)確定的網(wǎng)絡(luò)罪犯可以將這個(gè)桶里的數(shù)據(jù)與其他數(shù)據(jù)泄露相結(jié)合,建立身份盜用的潛在目標(biāo)的檔案

數(shù)據(jù)怎么了?

因?yàn)槲覀冏畛鯚o法確定不安全存儲(chǔ)桶的所有者,所以我們?cè)?月27日聯(lián)系了亞馬遜,幫助他們保護(hù)數(shù)據(jù)庫。他們?cè)?月29日關(guān)閉了水桶。

然后,我們聯(lián)系了存儲(chǔ)在存儲(chǔ)桶上的工作說明文檔中提到的營銷公司的一位客戶,他在8月21日幫助我們確定了View Media是數(shù)據(jù)庫的所有者。8月24日,我們聯(lián)系了觀點(diǎn)傳媒,就此次泄密事件發(fā)表官方評(píng)論。但是,我們沒有收到公司的回復(fù)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63407
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24633
  • 記錄
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    11615
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    lab view NI6003搭建電路

    各位大佬,用labview程序仿真光敏電阻,得出電阻電壓電流各類數(shù)據(jù),光敏電阻的電壓可以用lab view程序測(cè)試出來,電阻用用表測(cè)試出來,電流用歐姆定律計(jì)算出來,但是需要搭建一個(gè)外置電路,請(qǐng)問這個(gè)電路怎么設(shè)計(jì),是像下圖這樣的
    發(fā)表于 03-03 19:42

    BlueMatrix與Perplexity達(dá)成合作,為機(jī)構(gòu)研究帶來AI驅(qū)動(dòng)的發(fā)現(xiàn)能力

    機(jī)構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務(wù)。 此次合作將授權(quán)經(jīng)紀(jì)商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?502次閱讀

    TDK Joystick Evaluation Platform:HAL 3900的全方位解析

    : TDK-Micronas 操縱桿評(píng)估基準(zhǔn)套件.pdf 組件清單 TDK Joystick Evaluation Platform包含多種組件,如JOYSTICK PCB、RAISED PCB、SIDE PCB、HAL 3900傳感器、HOLDE
    的頭像 發(fā)表于 12-26 11:35 ?462次閱讀

    千方科技助力民航綠色QAR應(yīng)用加速落地

    今年以來,民航局持續(xù)推動(dòng)綠色QAR(飛機(jī)快速存取記錄器)數(shù)據(jù)應(yīng)用落地,要求各航空公司充分利用大量未構(gòu)成事件的QAR數(shù)據(jù),識(shí)別和管理正確的行為(“綠色”區(qū)間),相較于傳統(tǒng)的僅識(shí)別不安全
    的頭像 發(fā)表于 11-30 11:55 ?945次閱讀
    千方科技助力民航綠色QAR應(yīng)用加速落地

    研究人員復(fù)興針孔相機(jī)技術(shù)以推動(dòng)下一代紅外成像發(fā)展

    研究人員運(yùn)用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機(jī)能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機(jī)難以應(yīng)對(duì)的場(chǎng)景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?211次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護(hù)科學(xué)

    分析的瓶頸,為使用“大數(shù)據(jù)研究生態(tài)系統(tǒng)的研究人員帶來巨大優(yōu)勢(shì)。在邊緣部署深度學(xué)習(xí)模型并實(shí)時(shí)傳輸處理后的數(shù)據(jù),可以規(guī)避數(shù)據(jù)
    發(fā)表于 10-27 09:18

    醫(yī)院專用數(shù)據(jù)記錄儀產(chǎn)品有哪些?有何推薦?

    的診斷和醫(yī)囑,醫(yī)院可以進(jìn)行質(zhì)量管理和評(píng)估,及時(shí)發(fā)現(xiàn)不合理的診斷或操作,提高醫(yī)療服務(wù)質(zhì)量和安全性。 據(jù)小編了解到,德圖(Testo)推出的醫(yī)院專用數(shù)據(jù)記錄儀可用于藥品運(yùn)輸監(jiān)測(cè)、醫(yī)療設(shè)備驗(yàn)
    發(fā)表于 08-25 16:02

    今日看點(diǎn)丨央媒刊文:H20既不環(huán)保,也不先進(jìn)、更不安全;HBM將以每年30%的速度增長

    央媒刊文:H20既不環(huán)保,也不先進(jìn)、更不安全 日前,中央廣播電視總臺(tái)旗下的新媒體賬號(hào)玉淵譚天刊文稱,今年5月,美國眾議員比爾·福斯特牽頭提出一項(xiàng)法案,要求美國商務(wù)部強(qiáng)制美國芯片企業(yè)在受
    發(fā)表于 08-11 10:47 ?2537次閱讀

    宏集案例 | 歐洲核子研究中心使用HK-MSR數(shù)據(jù)記錄儀監(jiān)測(cè)探測(cè)器模塊運(yùn)輸

    CERN位于日內(nèi)瓦附近的歐洲核子研究中心(CERN),是世界上最大、最著名的基礎(chǔ)物理學(xué)研究中心之一。HK-MSR175plus和HK-MSR175運(yùn)輸數(shù)據(jù)記錄儀都被用于測(cè)試從歐洲到
    的頭像 發(fā)表于 08-08 18:35 ?664次閱讀
    宏集案例 | 歐洲核子<b class='flag-5'>研究</b>中心使用HK-MSR<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>記錄</b>儀監(jiān)測(cè)探測(cè)器模塊運(yùn)輸

    里紅以科技之力筑牢國家安全數(shù)字防線

    近日,某電視劇憑借國家安全中的反間諜、反高科技竊密題材引發(fā)熱議。其中,該劇通過數(shù)據(jù)竊取、網(wǎng)絡(luò)釣魚等新型技術(shù)犯罪手段揭示數(shù)字時(shí)代安全威脅的復(fù)雜性,同時(shí),也為觀眾提供一場(chǎng)鮮活的數(shù)字安全科教
    的頭像 發(fā)表于 07-21 14:31 ?1378次閱讀

    使用反向代理,企業(yè)的數(shù)據(jù)到底安不安全

    “某電商因反向代理配置失誤,3秒泄露10訂單數(shù)據(jù)!” “某金融公司被黑*利用Nginx漏洞,內(nèi)網(wǎng)系統(tǒng)遭滲透……” 反向代理(ReverseProxy)作為企業(yè)網(wǎng)絡(luò)架構(gòu)的“守門人”,用對(duì)了是盾牌
    的頭像 發(fā)表于 05-29 11:11 ?533次閱讀
    使用反向代理,企業(yè)的<b class='flag-5'>數(shù)據(jù)</b>到底安<b class='flag-5'>不安全</b>?

    使用Percepio View免費(fèi)跟蹤工具分析Zephyr應(yīng)用

    Percepio View免費(fèi)跟蹤工具現(xiàn)在可以針對(duì)Zephyr應(yīng)用程序進(jìn)行跟蹤和可視化分析了。Percepio View可以幫助開發(fā)人員理解和調(diào)試Zephyr中的固定優(yōu)先級(jí)的多線程行為及復(fù)雜的線程交互。
    的頭像 發(fā)表于 05-27 15:08 ?786次閱讀
    使用Percepio <b class='flag-5'>View</b>免費(fèi)跟蹤工具分析Zephyr應(yīng)用

    壓力數(shù)據(jù)記錄儀功能有哪些?點(diǎn)開看看就知道

    給操作人員,一旦壓力出現(xiàn)異常波動(dòng),就能及時(shí)采取措施,避免安全事故的發(fā)生。 二、數(shù)據(jù)存儲(chǔ)功能該記錄儀具備強(qiáng)大的數(shù)據(jù)存儲(chǔ)能力,能夠長時(shí)間、大容量
    發(fā)表于 05-19 16:39

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出一個(gè)模型來幫助檢測(cè)這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1012次閱讀

    超百萬安卓流媒體曝安全漏洞,被暗中從事電詐活動(dòng)

    研究人員發(fā)現(xiàn),一些價(jià)格便宜,被植入中國生態(tài)系統(tǒng)Badbox 2.0的產(chǎn)品,被廣泛投入到市場(chǎng)中,通過這些設(shè)備正在推動(dòng)一場(chǎng)規(guī)模更大、更加隱蔽的新一代非法活動(dòng)。 據(jù)網(wǎng)絡(luò)安全公司Human Security分享的最新
    發(fā)表于 03-12 09:06 ?730次閱讀