0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

如意 来源:今日头条 作者:墙头说安全 2020-09-07 10:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员发现了一个属于View Media的不安全数据桶,其中包含近3900万美国公民记录。

赛博新闻研究小组发现了一个属于在线营销公司View Media的不安全数据桶。这个存储桶包含近3900万美国公民记录,包括他们的全名、电子邮件和街道地址、电话号码和邮政编码。

数据库保留在一个可公开访问的amazonwebservices(AWS)服务器上,允许任何人访问和下载数据。继8月早些时候CyberNews报道的3.5亿封电子邮件泄露事件之后,这是今年夏天我们第二次遇到包含如此大量用户数据的无安全保护的Amazon存储桶。

7月29日,exposed View Media bucket被亚马逊关闭,不再可访问。

若要查看您的电子邮件地址是否已暴露在此或其他安全漏洞中,请使用我们的个人数据泄漏检查器。

桶里有什么数据?

公开可用的Amazon S3存储桶包含5302个文件,包括:

700份针对性电子邮件和直邮广告活动的工作声明文档存储在PDF文件中59个CSV和XLS文件中,共包含38765297个美国公民记录,其中23511441个记录是唯一的

这些用户记录文件是根据营销公司的营销活动所针对的地点和邮政编码创建的,其中包括美国境内人员的全名、地址、邮政编码、电子邮件和电话号码。

除了工作声明文档和用户记录外,这个存储桶中还有数千个用于各种营销材料的文件,例如横幅广告、时事通讯和促销传单。

公开记录示例

下面是一些用户记录和工作声明文档的示例,这些文档保留在可公开访问的bucket上。

大多数CSV文件包含我们假设的目标人口统计数字或实体营销材料的用户记录。

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

2018年至2019年期间的营销活动工作说明文件:

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

谁拥有数据桶?

不安全的Amazon S3存储桶似乎属于View Media,这是一家专门从事电子邮件营销、显示广告、设计、托管、直邮、日期销售和其他数字营销服务的在线营销公司。该公司为论坛媒体和时代传媒集团等美国出版品牌提供有针对性的营销服务。

除了数以百万计的美国公民记录外,这个水桶还包括数千份营销时事通讯、促销传单设计、横幅广告和View Media为其客户创建的工作声明文档。

谁有权限?

这个bucket托管在amazonaws服务器上,该服务器已经暴露了一段时间,目前还不清楚是否有坏人访问了其中存储的数据。

也就是说,不安全的Amazon存储桶相对来说不需要任何授权就很容易找到和访问,这意味着任何知道在哪里查找的人都可以下载这些文件。

有什么影响?

即使不安全的Amazon S3存储桶中的文件不包含高度敏感的个人信息,如社会安全或信用卡号码,网络犯罪分子仍可以将数据库中的个人信息用于各种恶意目的:

骗子可以利用暴露人员的姓名、电子邮件地址和电话号码进行各种各样的欺诈计划。简单的联系方式就足以让垃圾邮件发送者和网络钓鱼者从多个角度对3800多万名暴露在外的美国人发动针对性攻击,如机器人电话、短信、电子邮件,社会工程活动确定的网络罪犯可以将这个桶里的数据与其他数据泄露相结合,建立身份盗用的潜在目标的档案

数据怎么了?

因为我们最初无法确定不安全存储桶的所有者,所以我们在7月27日联系了亚马逊,帮助他们保护数据库。他们在7月29日关闭了水桶。

然后,我们联系了存储在存储桶上的工作说明文档中提到的营销公司的一位客户,他在8月21日帮助我们确定了View Media是数据库的所有者。8月24日,我们联系了观点传媒,就此次泄密事件发表官方评论。但是,我们没有收到公司的回复。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62969
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24354
  • 记录
    +关注

    关注

    0

    文章

    9

    浏览量

    11592
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    千方科技助力民航绿色QAR应用加速落地

    今年以来,民航局持续推动绿色QAR(飞机快速存取记录器)数据应用落地,要求各航空公司充分利用大量未构成事件的QAR数据,识别和管理正确的行为(“绿色”区间),相较于传统的仅识别不安全
    的头像 发表于 11-30 11:55 622次阅读
    千方科技助力民航绿色QAR应用加速落地

    研究人员复兴针孔相机技术以推动下一代红外成像发展

    研究人员运用具有数百年历史的针孔成像原理,开发出一种无需透镜的高性能中红外成像系统。这种新型相机能够在大范围距离内和弱光条件下拍摄极其清晰的照片,使其在传统相机难以应对的场景中发挥重要作用。 研究
    的头像 发表于 11-17 07:40 59次阅读

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保护科学

    分析的瓶颈,为使用“大数据研究生态系统的研究人员带来巨大优势。在边缘部署深度学习模型并实时传输处理后的数据,可以规避数据
    发表于 10-27 09:18

    医院专用数据记录仪产品有哪些?有何推荐?

    的诊断和医嘱,医院可以进行质量管理和评估,及时发现不合理的诊断或操作,提高医疗服务质量和安全性。 据小编了解到,德图(Testo)推出的医院专用数据记录仪可用于药品运输监测、医疗设备验
    发表于 08-25 16:02

    今日看点丨央媒刊文:H20既不环保,也不先进、更不安全;HBM将以每年30%的速度增长

    央媒刊文:H20既不环保,也不先进、更不安全 日前,中央广播电视总台旗下的新媒体账号玉渊谭天刊文称,今年5月,美国众议员比尔·福斯特牵头提出一项法案,要求美国商务部强制美国芯片企业在受
    发表于 08-11 10:47 2288次阅读

    宏集案例 | 欧洲核子研究中心使用HK-MSR数据记录仪监测探测器模块运输

    CERN位于日内瓦附近的欧洲核子研究中心(CERN),是世界上最大、最著名的基础物理学研究中心之一。HK-MSR175plus和HK-MSR175运输数据记录仪都被用于测试从欧洲到
    的头像 发表于 08-08 18:35 514次阅读
    宏集案例 | 欧洲核子<b class='flag-5'>研究</b>中心使用HK-MSR<b class='flag-5'>数据</b><b class='flag-5'>记录</b>仪监测探测器模块运输

    使用反向代理,企业的数据到底安不安全

    “某电商因反向代理配置失误,3秒泄露10订单数据!” “某金融公司被黑*利用Nginx漏洞,内网系统遭渗透……” 反向代理(ReverseProxy)作为企业网络架构的“守门人”,用对了是盾牌
    的头像 发表于 05-29 11:11 409次阅读
    使用反向代理,企业的<b class='flag-5'>数据</b>到底安<b class='flag-5'>不安全</b>?

    压力数据记录仪功能有哪些?点开看看就知道

    给操作人员,一旦压力出现异常波动,就能及时采取措施,避免安全事故的发生。 二、数据存储功能该记录仪具备强大的数据存储能力,能够长时间、大容量
    发表于 05-19 16:39

    研究人员开发出基于NVIDIA技术的AI模型用于检测疟疾

    疟疾曾一度在委内瑞拉销声匿迹,但如今正卷土重来。研究人员已经训练出一个模型来帮助检测这种传染病。
    的头像 发表于 04-25 09:58 733次阅读

    超百万安卓流媒体曝安全漏洞,被暗中从事电诈活动

    研究人员发现,一些价格便宜,被植入中国生态系统Badbox 2.0的产品,被广泛投入到市场中,通过这些设备正在推动一场规模更大、更加隐蔽的新一代非法活动。 据网络安全公司Human Security分享的最新
    发表于 03-12 09:06 539次阅读

    数据记录仪的计数原理和应用场景

    限于: 工业领域: 设备运行监测:数据记录仪可以实时监测生产设备的运行状态,包括振动、温度、压力等关键参数,及时发现设备异常,预防故障发生,延长设备寿命。 质量控制:精确记录生产过程
    发表于 02-24 14:28

    云酷科技蓝牙人员定位系统:精准定位+智能管理,开启企业安全管理新范式

    在 工业4.0 与智慧化管理浪潮下,人员安全与效率管理成为企业转型的核心痛点。传统管理方式依赖人工巡查与纸质记录人员定位偏差大、响应滞后、数据
    的头像 发表于 02-12 17:14 647次阅读
    云酷科技蓝牙<b class='flag-5'>人员</b>定位系统:精准定位+智能管理,开启企业<b class='flag-5'>安全</b>管理新范式

    CICC公共安全数据工程专业委员会一行莅临芯盾时代调研交流

    近日,中国指挥与控制学会(CICC)公共安全数据工程专业委员会(以下简称专委会)一行莅临芯盾时代调研交流。芯盾时代创始人、董事长郭晓鹏作为专委会常务委员热情接待,并就零信任在公共安全数据体系中的应用等内容与专家委员进行了深入探讨。
    的头像 发表于 01-08 13:54 1026次阅读

    高频焊接数据记录系统优化与应用研究

    问题,严重影响了焊接质量和生产效率。因此,对高频焊接数据记录系统进行优化与应用研究,不仅能够提升焊接质量,还能为生产管理提供科学依据,具有重要的理论和实践意义。
    的头像 发表于 12-24 14:04 614次阅读
    高频焊接<b class='flag-5'>数据</b><b class='flag-5'>记录</b>系统优化与应用<b class='flag-5'>研究</b>

    研究人员利用激光束开创量子计算新局面

    演示设备 威特沃特斯兰德大学(Wits)的物理学家利用激光束和日常显示技术开发出了一种创新的计算系统,标志着在寻求更强大的量子计算解决方案方面取得了重大飞跃。 该大学结构光实验室的研究人员取得的这一
    的头像 发表于 12-18 06:24 580次阅读
    <b class='flag-5'>研究人员</b>利用激光束开创量子计算新局面