<孟婆的汤,鬼市的酒,世界那么大我想出去看看,鬼市一家有情怀的源码交易市场>

80万用户记录泄露,包含众多创意专业人士

  • 时间:2021-07-24 17:05 编辑:网络来源 来源:网络来源 阅读:172
摘要:    属于DigitalPoint网站管理员论坛的一个数据库泄露了超过80万用户的记录。    总部位于加利福尼亚州圣地亚哥的DigitalPoint自称是“世界上最大的网站管理员社区”,汇集了自由职业者、营销人员、编码人员和其他创意专业人士。    近日,网站行星研究小组和网络安全研究员杰里米·福勒发现了一个不安全的Elasticsearch数据库,其中包含超过6200万条

    属于DigitalPoint网站管理员论坛的一个数据库泄露了超过80万用户的记录。

    总部位于加利福尼亚州圣地亚哥的DigitalPoint自称是“世界上最大的网站管理员社区”,汇集了自由职业者、营销人员、编码人员和其他创意专业人士。

    近日,网站行星研究小组和网络安全研究员杰里米·福勒发现了一个不安全的Elasticsearch数据库,其中包含超过6200万条记录。总的来说,属于863412数字点用户的数据被包括在泄漏中。

    据该小组称,姓名、电子邮件地址和内部用户ID号都已公开。

    此外,内部记录和用户发布的详细信息都存储在开放数据库中。在检查数据库以找出所有者是谁时,研究人员无意中发现了一组与论坛成员有关的数据,这些数据包括对“糟糕的商业交易”的指控、垃圾邮件和其他原因,其中一些被描述为“琐碎和私人的”。

    除了用户数据盗窃和网络钓鱼等常见的安全后果外,该数据库可能已经成为众多屈服于MeowBot的一个,MeowBot是一个自动化脚本,它在7月份导致了数千个不安全的MongoDB和Elasticsearch数据库的安全漏洞。一旦部署了脚本,它就会用数字和单词“meow”覆盖数据。

    “非密码保护数据库的危险之一是它是一个等待被窃取、加密或删除的目标,”研究小组说。

    福勒通过在数据库中找到一个合适的电子邮件地址,向DigitalPoint发送了一份负责任的披露通知,同一天发现了泄漏。这一警报受到重视,数小时内取消了对数据库的访问。

    不过,论坛没有与研究人员沟通,也没有回应后续要求。


【版权与免责声明】如发现内容存在版权问题,烦请联系平台客服及时删除,我们将及时沟通与处理。 本站内容除了鬼市 ( http://www.guisss.com/ )标注原创外,其它均为网友转载内容,涉及言论、版权与本站无关。