0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

如意 来源:今日头条 作者:墙头说安全 2020-09-07 10:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员发现了一个属于View Media的不安全数据桶,其中包含近3900万美国公民记录。

赛博新闻研究小组发现了一个属于在线营销公司View Media的不安全数据桶。这个存储桶包含近3900万美国公民记录,包括他们的全名、电子邮件和街道地址、电话号码和邮政编码。

数据库保留在一个可公开访问的amazonwebservices(AWS)服务器上,允许任何人访问和下载数据。继8月早些时候CyberNews报道的3.5亿封电子邮件泄露事件之后,这是今年夏天我们第二次遇到包含如此大量用户数据的无安全保护的Amazon存储桶。

7月29日,exposed View Media bucket被亚马逊关闭,不再可访问。

若要查看您的电子邮件地址是否已暴露在此或其他安全漏洞中,请使用我们的个人数据泄漏检查器。

桶里有什么数据?

公开可用的Amazon S3存储桶包含5302个文件,包括:

700份针对性电子邮件和直邮广告活动的工作声明文档存储在PDF文件中59个CSV和XLS文件中,共包含38765297个美国公民记录,其中23511441个记录是唯一的

这些用户记录文件是根据营销公司的营销活动所针对的地点和邮政编码创建的,其中包括美国境内人员的全名、地址、邮政编码、电子邮件和电话号码。

除了工作声明文档和用户记录外,这个存储桶中还有数千个用于各种营销材料的文件,例如横幅广告、时事通讯和促销传单。

公开记录示例

下面是一些用户记录和工作声明文档的示例,这些文档保留在可公开访问的bucket上。

大多数CSV文件包含我们假设的目标人口统计数字或实体营销材料的用户记录。

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

2018年至2019年期间的营销活动工作说明文件:

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

谁拥有数据桶?

不安全的Amazon S3存储桶似乎属于View Media,这是一家专门从事电子邮件营销、显示广告、设计、托管、直邮、日期销售和其他数字营销服务的在线营销公司。该公司为论坛媒体和时代传媒集团等美国出版品牌提供有针对性的营销服务。

除了数以百万计的美国公民记录外,这个水桶还包括数千份营销时事通讯、促销传单设计、横幅广告和View Media为其客户创建的工作声明文档。

谁有权限?

这个bucket托管在amazonaws服务器上,该服务器已经暴露了一段时间,目前还不清楚是否有坏人访问了其中存储的数据。

也就是说,不安全的Amazon存储桶相对来说不需要任何授权就很容易找到和访问,这意味着任何知道在哪里查找的人都可以下载这些文件。

有什么影响?

即使不安全的Amazon S3存储桶中的文件不包含高度敏感的个人信息,如社会安全或信用卡号码,网络犯罪分子仍可以将数据库中的个人信息用于各种恶意目的:

骗子可以利用暴露人员的姓名、电子邮件地址和电话号码进行各种各样的欺诈计划。简单的联系方式就足以让垃圾邮件发送者和网络钓鱼者从多个角度对3800多万名暴露在外的美国人发动针对性攻击,如机器人电话、短信、电子邮件,社会工程活动确定的网络罪犯可以将这个桶里的数据与其他数据泄露相结合,建立身份盗用的潜在目标的档案

数据怎么了?

因为我们最初无法确定不安全存储桶的所有者,所以我们在7月27日联系了亚马逊,帮助他们保护数据库。他们在7月29日关闭了水桶。

然后,我们联系了存储在存储桶上的工作说明文档中提到的营销公司的一位客户,他在8月21日帮助我们确定了View Media是数据库的所有者。8月24日,我们联系了观点传媒,就此次泄密事件发表官方评论。但是,我们没有收到公司的回复。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3529

    浏览量

    63613
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24707
  • 记录
    +关注

    关注

    0

    文章

    9

    浏览量

    11636
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    lab view NI6003搭建电路

    各位大佬,用labview程序仿真光敏电阻,得出电阻电压电流各类数据,光敏电阻的电压可以用lab view程序测试出来,电阻用用表测试出来,电流用欧姆定律计算出来,但是需要搭建一个外置电路,请问这个电路怎么设计,是像下图这样的
    发表于 03-03 19:42

    BlueMatrix与Perplexity达成合作,为机构研究带来AI驱动的发现能力

    机构投资者提供AI赋能的研究发现服务。 此次合作将授权经纪商研究成果带给Perplexity Enterprise用户,让买方专业人士既能查询其订阅的研究内容,又能利用Perplex
    的头像 发表于 01-14 16:23 644次阅读

    TDK Joystick Evaluation Platform:HAL 3900的全方位解析

    : TDK-Micronas 操纵杆评估基准套件.pdf 组件清单 TDK Joystick Evaluation Platform包含多种组件,如JOYSTICK PCB、RAISED PCB、SIDE PCB、HAL 3900传感器、HOLDE
    的头像 发表于 12-26 11:35 668次阅读

    千方科技助力民航绿色QAR应用加速落地

    今年以来,民航局持续推动绿色QAR(飞机快速存取记录器)数据应用落地,要求各航空公司充分利用大量未构成事件的QAR数据,识别和管理正确的行为(“绿色”区间),相较于传统的仅识别不安全
    的头像 发表于 11-30 11:55 1132次阅读
    千方科技助力民航绿色QAR应用加速落地

    研究人员复兴针孔相机技术以推动下一代红外成像发展

    研究人员运用具有数百年历史的针孔成像原理,开发出一种无需透镜的高性能中红外成像系统。这种新型相机能够在大范围距离内和弱光条件下拍摄极其清晰的照片,使其在传统相机难以应对的场景中发挥重要作用。 研究
    的头像 发表于 11-17 07:40 398次阅读

    铁路隧道施工安全管控:云翎智能高精度人员定位记录仪全场景解决方案

    云翎智能高精度人员定位记录仪通过厘米级定位、多源融合感知、抗干扰通信与数字孪生管理技术,构建了覆盖铁路隧道施工全场景的“定位-监测-预警-处置”闭环体系,有效破解了定位盲区、感知不全、响应滞后等核心
    的头像 发表于 10-28 21:36 488次阅读
    铁路隧道施工<b class='flag-5'>安全</b>管控:云翎智能高精度<b class='flag-5'>人员</b>定位<b class='flag-5'>记录</b>仪全场景解决方案

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保护科学

    分析的瓶颈,为使用“大数据研究生态系统的研究人员带来巨大优势。在边缘部署深度学习模型并实时传输处理后的数据,可以规避数据
    发表于 10-27 09:18

    移植CANfestival,发现can无法接收数据,为什么?

    最近在研究Canopen协议,在f407的板子上移植了canfestival协议栈 移植成功后遇到一些问题,总线上我在没有发数据的情况下还是可以进入can接收中断,我不清为什么会进入中断,后来我自己
    发表于 09-11 07:46

    医院专用数据记录仪产品有哪些?有何推荐?

    的诊断和医嘱,医院可以进行质量管理和评估,及时发现不合理的诊断或操作,提高医疗服务质量和安全性。 据小编了解到,德图(Testo)推出的医院专用数据记录仪可用于药品运输监测、医疗设备验
    发表于 08-25 16:02

    今日看点丨央媒刊文:H20既不环保,也不先进、更不安全;HBM将以每年30%的速度增长

    央媒刊文:H20既不环保,也不先进、更不安全 日前,中央广播电视总台旗下的新媒体账号玉渊谭天刊文称,今年5月,美国众议员比尔·福斯特牵头提出一项法案,要求美国商务部强制美国芯片企业在受
    发表于 08-11 10:47 2702次阅读

    宏集案例 | 欧洲核子研究中心使用HK-MSR数据记录仪监测探测器模块运输

    CERN位于日内瓦附近的欧洲核子研究中心(CERN),是世界上最大、最著名的基础物理学研究中心之一。HK-MSR175plus和HK-MSR175运输数据记录仪都被用于测试从欧洲到
    的头像 发表于 08-08 18:35 809次阅读
    宏集案例 | 欧洲核子<b class='flag-5'>研究</b>中心使用HK-MSR<b class='flag-5'>数据</b><b class='flag-5'>记录</b>仪监测探测器模块运输

    里红以科技之力筑牢国家安全数字防线

    近日,某电视剧凭借国家安全中的反间谍、反高科技窃密题材引发热议。其中,该剧通过数据窃取、网络钓鱼等新型技术犯罪手段揭示数字时代安全威胁的复杂性,同时,也为观众提供一场鲜活的数字安全科教
    的头像 发表于 07-21 14:31 1700次阅读

    使用反向代理,企业的数据到底安不安全

    “某电商因反向代理配置失误,3秒泄露10订单数据!” “某金融公司被黑*利用Nginx漏洞,内网系统遭渗透……” 反向代理(ReverseProxy)作为企业网络架构的“守门人”,用对了是盾牌
    的头像 发表于 05-29 11:11 669次阅读
    使用反向代理,企业的<b class='flag-5'>数据</b>到底安<b class='flag-5'>不安全</b>?

    使用Percepio View免费跟踪工具分析Zephyr应用

    Percepio View免费跟踪工具现在可以针对Zephyr应用程序进行跟踪和可视化分析了。Percepio View可以帮助开发人员理解和调试Zephyr中的固定优先级的多线程行为及复杂的线程交互。
    的头像 发表于 05-27 15:08 1063次阅读
    使用Percepio <b class='flag-5'>View</b>免费跟踪工具分析Zephyr应用

    压力数据记录仪功能有哪些?点开看看就知道

    给操作人员,一旦压力出现异常波动,就能及时采取措施,避免安全事故的发生。 二、数据存储功能该记录仪具备强大的数据存储能力,能够长时间、大容量
    发表于 05-19 16:39