prohnub:亚马逊存储服务器泄露数据曝光
admin
2023-06-12 08:07:58

由 Noam Rotem 和 Ran Locar 领导的网络安全研究小组,在 PussyCash 位于弗吉尼亚州的亚马逊存储服务器上发现了一个泄露源,其中包含了 19.95GB 的可见数据。

作为一个会员制的网络,PussyCash 还拥有 ImLive 等成人网站品牌。然而本次数据泄露,已经曝光了超过 87.5 万个文件中的 4000 多组个人数据和相似性,表明其具有高风险的现实意义。

prohnub:亚马逊存储服务器泄露数据曝光图1

据悉,PussyCash 托管了多个成人网站的会员计划,向网站管理员支付通过横幅广告发送到网站的进出站流量。

仅在网络聊天平台 ImLive 上,就拥有 6600 万的注册会员,更别提其它数十个网站了。由 PussyCash 官网可知,其合作伙伴包括 BeNaughty、Xtube、Pornhub 等。

有些时候,数据泄露的问题很容易被找到并封堵,但特例并不常见。更多情况下,有关方面需要经过数天的调查,才能了解到潜在的风险、并向受害者发去通知。

一开始,研究人员仅认定了 ImLive 存储桶中的几条记录被泄露。但最终,其发现 PussyCam 才是亚马逊 S3 存储服务器泄露数据的所有者。

发现事件:2020 年 1 月 3 日;

通知 PussyCash 与 ImLive:2020 年 1 月 4 日;

亚马逊记录:2020 年 1 月 7 日;

ImLive 答复:2020 年 1 月 7;

采取行动:2020 年 1 月 9 日。

遗憾的是,PussyCash 从未就本次数据泄露的联系尝试作出任何回应。好消息是,ImLive 那边最终回了一封电子邮件,指出他们会妥善处理、并将信息传递给 PussyCash 技术团队。

目前已知至少有 87.5 万个不同类型的文件泄露,包括视频、营销材料、照片、视频聊天片段、屏幕截图、以及 zip 文件。老文件有 15~20 年前,最新的甚至可追溯到最近几周。

更糟糕的是,泄露数据中还包括了完整的护照和国民身份证的照片与扫描件,包括可见的全名、生日、出生地、公民身份、籍贯、护照 / 身份证件号码、护照签发日 / 有效期、注册性别、证件照、个人签名、父母全名、指纹等敏感信息。

专家指出,若 PussyCash 采取了一些基本的保障措施,则 S3 存储服务器的泄露事件就不会轻易发生。其建议企业对服务器施加适当的访问规则,用户也不应该轻易地将过多的身份验证信息提交至互联网系统使用。

相关内容

热门资讯

北京的名胜古迹 北京最著名的景... 北京从元代开始,逐渐走上帝国首都的道路,先是成为大辽朝五大首都之一的南京城,随着金灭辽,金代从海陵王...
世界上最漂亮的人 世界上最漂亮... 此前在某网上,选出了全球265万颜值姣好的女性。从这些数量庞大的女性群体中,人们投票选出了心目中最美...
苗族的传统节日 贵州苗族节日有... 【岜沙苗族芦笙节】岜沙,苗语叫“分送”,距从江县城7.5公里,是世界上最崇拜树木并以树为神的枪手部落...
长白山自助游攻略 吉林长白山游... 昨天介绍了西坡的景点详细请看链接:一个人的旅行,据说能看到长白山天池全凭运气,您的运气如何?今日介绍...
应用未安装解决办法 平板应用未... ---IT小技术,每天Get一个小技能!一、前言描述苹果IPad2居然不能安装怎么办?与此IPad不...