0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

如意 来源:今日头条 作者:墙头说安全 2020-09-07 10:23 次阅读

研究人员发现了一个属于View Media的不安全数据桶,其中包含近3900万美国公民记录。

赛博新闻研究小组发现了一个属于在线营销公司View Media的不安全数据桶。这个存储桶包含近3900万美国公民记录,包括他们的全名、电子邮件和街道地址、电话号码和邮政编码。

数据库保留在一个可公开访问的amazonwebservices(AWS)服务器上,允许任何人访问和下载数据。继8月早些时候CyberNews报道的3.5亿封电子邮件泄露事件之后,这是今年夏天我们第二次遇到包含如此大量用户数据的无安全保护的Amazon存储桶。

7月29日,exposed View Media bucket被亚马逊关闭,不再可访问。

若要查看您的电子邮件地址是否已暴露在此或其他安全漏洞中,请使用我们的个人数据泄漏检查器。

桶里有什么数据?

公开可用的Amazon S3存储桶包含5302个文件,包括:

700份针对性电子邮件和直邮广告活动的工作声明文档存储在PDF文件中59个CSV和XLS文件中,共包含38765297个美国公民记录,其中23511441个记录是唯一的

这些用户记录文件是根据营销公司的营销活动所针对的地点和邮政编码创建的,其中包括美国境内人员的全名、地址、邮政编码、电子邮件和电话号码。

除了工作声明文档和用户记录外,这个存储桶中还有数千个用于各种营销材料的文件,例如横幅广告、时事通讯和促销传单。

公开记录示例

下面是一些用户记录和工作声明文档的示例,这些文档保留在可公开访问的bucket上。

大多数CSV文件包含我们假设的目标人口统计数字或实体营销材料的用户记录。

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

2018年至2019年期间的营销活动工作说明文件:

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

研究人员发现View Media的不安全数据桶,包含3900万美国公民记录

谁拥有数据桶?

不安全的Amazon S3存储桶似乎属于View Media,这是一家专门从事电子邮件营销、显示广告、设计、托管、直邮、日期销售和其他数字营销服务的在线营销公司。该公司为论坛媒体和时代传媒集团等美国出版品牌提供有针对性的营销服务。

除了数以百万计的美国公民记录外,这个水桶还包括数千份营销时事通讯、促销传单设计、横幅广告和View Media为其客户创建的工作声明文档。

谁有权限?

这个bucket托管在amazonaws服务器上,该服务器已经暴露了一段时间,目前还不清楚是否有坏人访问了其中存储的数据。

也就是说,不安全的Amazon存储桶相对来说不需要任何授权就很容易找到和访问,这意味着任何知道在哪里查找的人都可以下载这些文件。

有什么影响?

即使不安全的Amazon S3存储桶中的文件不包含高度敏感的个人信息,如社会安全或信用卡号码,网络犯罪分子仍可以将数据库中的个人信息用于各种恶意目的:

骗子可以利用暴露人员的姓名、电子邮件地址和电话号码进行各种各样的欺诈计划。简单的联系方式就足以让垃圾邮件发送者和网络钓鱼者从多个角度对3800多万名暴露在外的美国人发动针对性攻击,如机器人电话、短信、电子邮件,社会工程活动确定的网络罪犯可以将这个桶里的数据与其他数据泄露相结合,建立身份盗用的潜在目标的档案

数据怎么了?

因为我们最初无法确定不安全存储桶的所有者,所以我们在7月27日联系了亚马逊,帮助他们保护数据库。他们在7月29日关闭了水桶。

然后,我们联系了存储在存储桶上的工作说明文档中提到的营销公司的一位客户,他在8月21日帮助我们确定了View Media是数据库的所有者。8月24日,我们联系了观点传媒,就此次泄密事件发表官方评论。但是,我们没有收到公司的回复。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3126

    浏览量

    59595
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23421
  • 记录
    +关注

    关注

    0

    文章

    9

    浏览量

    11456
收藏 人收藏

    评论

    相关推荐

    P2Link——高效保障企业数据安全

    P2Link在远程访问过程中提供了端到端加密,将企业数据封装在加密隧道中传输,确保数据不会在传输过程中被拦截或篡改。即使数据经过不安全的公共网络,也能保持其完整性和机密性。
    的头像 发表于 11-06 10:44 136次阅读

    研究人员:微生物电池可能会对远程应用产生巨大影响

    一粒土壤中可以包含宇宙般的微生物群,据估计数量可以多达100亿。现在,位于英国巴斯的一组研究人员正在开发原型机技术,以收集一些微生物物种呼出的电子。 这个想法是为了给低产出的传感器和开关供电,并可
    的头像 发表于 06-29 17:17 1529次阅读

    海康威视应急指挥解决方案助力企业拧紧生产“安全阀”

    管理能力 对人的不安全行为、物的不安全状态、 环境的不安全因素进行多方面监测 让安全风险更早、更快、更及时地被发现 ↓ “看见”一丝微弱电光
    的头像 发表于 06-26 16:26 1014次阅读

    研究人员利用人工智能提升超透镜相机的图像质量

    研究人员利用深度学习技术提高了直接集成在 CMOS 成像芯片上的超透镜相机(左)的图像质量。超透镜利用 1000 纳米高的圆柱形氮化硅纳米柱阵列(右图)操纵光线。 研究人员利用深度学习技术提高了超
    的头像 发表于 06-11 06:34 334次阅读
    <b class='flag-5'>研究人员</b>利用人工智能提升超透镜相机的图像质量

    MIT/三星研究人员利用活体拉曼光谱直接观察葡萄糖指纹图谱

    MIT/三星研究人员对葡萄糖拉曼光谱进行活体观测 Direct observation of glucose fingerprint using in vivo Raman spectroscopy
    的头像 发表于 06-05 06:35 320次阅读
    MIT/三星<b class='flag-5'>研究人员</b>利用活体拉曼光谱直接观察葡萄糖指纹图谱

    美起诉两名涉嫌非法出口美国技术的中国公民

    据美司法部国家安全部主管助理司法部长马修·奥尔森称,“依据起诉书,被告涉嫌规避出口管制,以获取美国半导体制造技术给被禁的中国企业。”
    的头像 发表于 05-06 09:30 390次阅读

    研究人员利用定制光控制二维材料的量子特性

    的发展铺平了道路。 由美国能源部SLAC国家加速器实验室和斯坦福大学研究人员领导的研究小组将这种方法应用于一种名为六方氮化硼(hBN)的材料,这种材料由单层原子以蜂窝状排列而成,其特性使其非常适合量子操纵。在实验中,科学家们利用
    的头像 发表于 05-06 06:29 221次阅读
    <b class='flag-5'>研究人员</b>利用定制光控制二维材料的量子特性

    研究人员发现提高激光加工分辨率的新方法

    通过透明玻璃聚焦定制激光束可以在材料内部形成一个小光斑。东北大学的研究人员研发了一种利用这种小光斑改进激光材料加工、提高加工分辨率的方法。 他们的研究成果发表在《光学通讯》(Optics
    的头像 发表于 04-18 06:30 307次阅读
    <b class='flag-5'>研究人员</b><b class='flag-5'>发现</b>提高激光加工分辨率的新方法

    英国政府宣布投资 1660 英镑支持芯片测试和研究

    英国政府宣布投资 1660 英镑(2090 美元),支持芯片研究人员和企业获取用于测试和制造芯片的新设备。
    的头像 发表于 04-09 09:48 290次阅读

    Spectrum仪器8通道数字化仪系统助力闪电研究

    成因变得更加神秘。值得庆幸的是,闪光发生时能够在UHF和VHF频率范围内产生无线电波,这就为研究人员研究闪电带来了极大的便利。然而,在闪电发生前和发生时有大量的数据需要被处理和记录,这
    的头像 发表于 02-21 14:15 318次阅读
    Spectrum仪器8通道数字化仪系统助力闪电<b class='flag-5'>研究</b>

    美国研究人员使用干细胞制作芯片心脏,助力药物安全性评估

    此项研究团队先从人类胚胎中提取诱导多能干细胞,转化成心肌细胞和血管细胞,再注入到特定设计的三维芯片内部。这类芯片内设有互相交错的通道,具备单独分离及相互作用的能力,同时还可进行液体导入操作。
    的头像 发表于 02-18 16:45 774次阅读

    煤矿安全生产预警系统

    智慧华盛恒辉煤矿安全生产预警系统是一种针对煤矿生产过程中的安全隐患进行监测和预警的系统。 该系统通过计算机视觉技术,对煤矿生产过程中的人的不安全行为、物的不安全状态、环境的
    的头像 发表于 01-03 13:35 661次阅读

    研究人员首次将光子滤波器和调制器组合在单个芯片上

    悉尼大学的研究人员将光子滤波器和调制器组合在单个芯片上,使他们能够精确检测宽带射频频谱上的信号。这项工作使光子芯片更接近有朝一日,有可能取代光纤网络中体积更大、更复杂的电子射频芯片。
    的头像 发表于 01-02 16:30 600次阅读

    研究人员发现光子探测新技术

    出现更精确和高效的技术,从改善医学成像和通信系统到加强科学研究,甚至可能加强安全措施。 光子探测通常依赖于电压或电流幅度的变化进行调制。但Chanda开发了一种通过调制振荡电路频率来探测光子的方法,为超灵敏光子探测铺平了道路。 Chanda的方法
    的头像 发表于 12-21 06:35 339次阅读

    研究人员创造一种六角形心电图贴片 实现遥感与数据传输功能

    电极进行心电图信号传导的优势,研究人员创造了一种紧凑、轻便、无凝胶的六角形心电图贴片,并集成了无线蓝牙模块,以实现遥感与数据传输功能。 心血管疾病是全球主要的死亡原因之一,每年至少有两千万人经历非致命性心脏病发作或中风。心电图在心血管疾病的
    的头像 发表于 12-13 16:44 454次阅读