0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

如意 来源:今日头条 作者:墙头说安全 2020-09-07 10:23 次阅读

研究人员发现了一个属于View Media的不安全数据桶,其中包含近3900万美国公民记录。

赛博新闻研究小组发现了一个属于在线营销公司View Media的不安全数据桶。这个存储桶包含近3900万美国公民记录,包括他们的全名、电子邮件和街道地址、电话号码和邮政编码。

数据库保留在一个可公开访问的amazonwebservices(AWS)服务器上,允许任何人访问和下载数据。继8月早些时候CyberNews报道的3.5亿封电子邮件泄露事件之后,这是今年夏天我们第二次遇到包含如此大量用户数据的无安全保护的Amazon存储桶。

7月29日,exposed View Media bucket被亚马逊关闭,不再可访问。

若要查看您的电子邮件地址是否已暴露在此或其他安全漏洞中,请使用我们的个人数据泄漏检查器。

桶里有什么数据?

公开可用的Amazon S3存储桶包含5302个文件,包括:

700份针对性电子邮件和直邮广告活动的工作声明文档存储在PDF文件中59个CSV和XLS文件中,共包含38765297个美国公民记录,其中23511441个记录是唯一的

这些用户记录文件是根据营销公司的营销活动所针对的地点和邮政编码创建的,其中包括美国境内人员的全名、地址、邮政编码、电子邮件和电话号码。

除了工作声明文档和用户记录外,这个存储桶中还有数千个用于各种营销材料的文件,例如横幅广告、时事通讯和促销传单。

公开记录示例

下面是一些用户记录和工作声明文档的示例,这些文档保留在可公开访问的bucket上。

大多数CSV文件包含我们假设的目标人口统计数字或实体营销材料的用户记录。

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

2018年至2019年期间的营销活动工作说明文件:

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

谁拥有数据桶?

不安全的Amazon S3存储桶似乎属于View Media,这是一家专门从事电子邮件营销、显示广告、设计、托管、直邮、日期销售和其他数字营销服务的在线营销公司。该公司为论坛媒体和时代传媒集团等美国出版品牌提供有针对性的营销服务。

除了数以百万计的美国公民记录外,这个水桶还包括数千份营销时事通讯、促销传单设计、横幅广告和View Media为其客户创建的工作声明文档。

谁有权限?

这个bucket托管在amazonaws服务器上,该服务器已经暴露了一段时间,目前还不清楚是否有坏人访问了其中存储的数据。

也就是说,不安全的Amazon存储桶相对来说不需要任何授权就很容易找到和访问,这意味着任何知道在哪里查找的人都可以下载这些文件。

有什么影响?

即使不安全的Amazon S3存储桶中的文件不包含高度敏感的个人信息,如社会安全或信用卡号码,网络犯罪分子仍可以将数据库中的个人信息用于各种恶意目的:

骗子可以利用暴露人员的姓名、电子邮件地址和电话号码进行各种各样的欺诈计划。简单的联系方式就足以让垃圾邮件发送者和网络钓鱼者从多个角度对3800多万名暴露在外的美国人发动针对性攻击,如机器人电话、短信、电子邮件,社会工程活动确定的网络罪犯可以将这个桶里的数据与其他数据泄露相结合,建立身份盗用的潜在目标的档案

数据怎么了?

因为我们最初无法确定不安全存储桶的所有者,所以我们在7月27日联系了亚马逊,帮助他们保护数据库。他们在7月29日关闭了水桶。

然后,我们联系了存储在存储桶上的工作说明文档中提到的营销公司的一位客户,他在8月21日帮助我们确定了View Media是数据库的所有者。8月24日,我们联系了观点传媒,就此次泄密事件发表官方评论。但是,我们没有收到公司的回复。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58677
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23280
  • 记录
    +关注

    关注

    0

    文章

    9

    浏览量

    11430
收藏 人收藏

    评论

    相关推荐

    研究人员发现提高激光加工分辨率的新方法

    通过透明玻璃聚焦定制激光束可以在材料内部形成一个小光斑。东北大学的研究人员研发了一种利用这种小光斑改进激光材料加工、提高加工分辨率的方法。 他们的研究成果发表在《光学通讯》(Optics
    的头像 发表于 04-18 06:30 66次阅读
    <b class='flag-5'>研究人员</b><b class='flag-5'>发现</b>提高激光加工分辨率的新方法

    煤矿安全生产预警系统

    智慧华盛恒辉煤矿安全生产预警系统是一种针对煤矿生产过程中的安全隐患进行监测和预警的系统。 该系统通过计算机视觉技术,对煤矿生产过程中的人的不安全行为、物的不安全状态、环境的
    的头像 发表于 01-03 13:35 265次阅读

    研究人员发现光子探测新技术

    出现更精确和高效的技术,从改善医学成像和通信系统到加强科学研究,甚至可能加强安全措施。 光子探测通常依赖于电压或电流幅度的变化进行调制。但Chanda开发了一种通过调制振荡电路频率来探测光子的方法,为超灵敏光子探测铺平了道路。 Chanda的方法
    的头像 发表于 12-21 06:35 176次阅读

    研究人员创造一种六角形心电图贴片 实现遥感与数据传输功能

    干电极进行心电图信号传导的优势,研究人员创造了一种紧凑、轻便、无凝胶的六角形心电图贴片,并集成了无线蓝牙模块,以实现遥感与数据传输功能。 心血管疾病是全球主要的死亡原因之一,每年至少有两千万人经历非致命性心脏病发作或中风。心电图在心血管疾病的
    的头像 发表于 12-13 16:44 234次阅读

    谷歌研究人员利用现有的耳机来测量心率

    谷歌的研究人员发现,当音乐播放时,超声波方法效果很好,但它在嘈杂的环境中还可能存在问题,“APG信号有时会非常嘈杂,或可受到身体运动的严重干扰。”然而,他们发现,他们可以通过使用多个频率并找出其中最准确的信号来克服运动问题。
    的头像 发表于 11-09 16:32 346次阅读

    研究人员发现了迄今为止最快的半导体

    科学家们发现了他们所说的迄今为止最快、最高效的半导体。尽管这种新材料是用地球上最稀有的元素之一制成,但研究人员表示,有可能会发现由更丰富的材料制成的替代物,其运行速度相当快。
    的头像 发表于 11-08 16:28 351次阅读

    如何知道你的代码是否线程安全

    在并发编程时,如果多个线程访问同一资源,我们需要保证访问的时候不会产生冲突,数据修改不会发生错误,这就是我们常说的 线程安全 。 那什么情况下,访问数据时是安全的?什么情况下,访问
    的头像 发表于 11-01 11:42 318次阅读
    如何知道你的代码是否线程<b class='flag-5'>安全</b>

    创新AI算法解密智慧矿山猴车安全之解法

    智慧矿山借助AI算法中的猴车不安全行为识别,通过实时监测和识别猴车的不安全行为,保护矿山工作人员安全,预防事故的发生。
    的头像 发表于 10-30 11:17 262次阅读

    适用于ARMv8-M 2.0版的连接用户指南0.1版Acle扩展

    : 要构建在安全状态下运行的映像,必须在代码中包含头文件,并使用-mcmse armclang命令行选项进行编译。 执行此操作将使以下内容可用: ·测试目标、TT、说明。 ·TT指令本质。 ·不安全
    发表于 08-16 08:27

    最常见的网络安全12种漏洞扫描类型

    数据库扫描技术主要用于评估数据库系统的安全性,该类型会全面查找数据库设置、访问控制和存储数据的漏洞,比如
    发表于 07-12 12:41 1004次阅读
    最常见的网络<b class='flag-5'>安全</b>12种漏洞扫描类型

    研究人员展示了首个可见波长飞秒光纤激光器

    研究人员已经开发出第一种能够在电磁波谱可见范围内产生飞秒脉冲的光纤激光器。光纤激光器产生超短、明亮的可见波长脉冲,可用于各种生物医学应用以及材料加工等其他领域。
    的头像 发表于 07-08 09:15 532次阅读
    <b class='flag-5'>研究人员</b>展示了首个可见波长飞秒光纤激光器

    研究人员展示FeverPhone软件,利用手机温度传感器测量人体温度

    传感新品 【华盛顿大学:研究人员展示FeverPhone软件,利用手机温度传感器测量人体温度】 6 月 24 日消息,华盛顿大学的研究人员开发出了一款名为 FeverPhone 的软件,这个软件可以
    的头像 发表于 06-26 08:39 928次阅读
    <b class='flag-5'>研究人员</b>展示FeverPhone软件,利用手机温度传感器测量人体温度

    S32K144芯片做信息安全开发的过程中,芯片始终受到保护,如何解除保护?

    InitTarget() 开始 - 闪存地址处的保护字节。0x400 - 0x40F 表示设置了读出保护。 对于调试器连接,设备需要不安全。 注意:取消加密将触发内部闪存的批量擦除。 - 执行先前
    发表于 06-09 06:53

    如何在站模式下使用ESP8266?

    报告它是一个不安全的网站。我不确定什么时候,但在某个升级点,我能够登录到它,但仍然显示它不安全的消息。我尝试使用目前运行 Ubuntu 20.04 和 Firefox 的旧笔记本电脑,结果相同。我在
    发表于 06-06 08:05

    昆虫的耳朵激发研究人员打造微型3D打印麦克风的设计灵感

    研究人员表示,昆虫的耳朵激发了研究人员打造微型3D打印麦克风的设计灵感,这种麦克风可以精确定位声音的方向,取代目前用于这种目的所需的体积更大、能量更大的设备。
    的头像 发表于 05-24 10:27 463次阅读