研究人员称,这批个人隐私数据未经认证就可被人公开访问。
尽管我们平时尽最大努力保护自己的个人信息,但由于社交媒体网络的存在,很多信息被暗地里公布。
这是非法的,过去许多机构和个人将其用于市场营销,大量搜集了个人数据信息。暗中收集数据的罪魁祸首主要是社交媒体机构,它们会向营销人员提供目标用户的数据访问权限。
但是,最近出现了巨大的失误,Comparitech的Bob Diachenko找到了一公司于8月1日被公开的数据库,包含以下社交网络2.35亿用户个人资料:
部分公开数据如下:
泄露数据的屏幕截图(来源:Comparitech)
数据泄露起源于一家名为Deep Social的非规运作公司,据称它与Social Data没有任何联系,但是Deep Social过去以非法数据抓取而臭名昭著。
公开的数据包括用户名,全名,联系信息,图像,关注者统计信息,年龄,性别以及其他一些详细信息,全被挂在网上毫无遮拦,根据常识大家都知道,社交媒体网络应禁止使用这样的违法操作和泄露。
(提供者:Comparitech)
但是,这次的社交数据泄露与以往有所不同,发言人指出:
请注意,个人隐私数据被黑客入侵意味着信息被秘密非法渠道获得。而这次的事件很奇怪,所有人都可以免费访问这些被公开的个人隐私数据。
社交网络将数据公开给外部人,还有这样一个可怕之处:公开个人资料后。一些居心不良的从未注册的用户会将这些被公开的帐户数据设为私有。
目前,在此报告发布之后,该数据库已脱机,但是我们仍然不确定谁之前有多少人访问了数据。
如果威胁行为者发现了这些数据,他们可能会将数据用于一系列恶意攻击,例如,简单的网络骚扰和恶意推销,上升到鱼叉式网络攻击和恶意邮件攻击,甚至是复杂攻击的社会工程攻击。
对于未来,我们希望社交网络可以进一步改进其数据抓取的举动,增加自动抓取器逃逸检测,避免隐私数据被不良用心者抓包。
由于配置错误的数据库在过去几年中暴露了数十亿条敏感记录,因此该事件不足为奇。实际上,这种情况非常严重,根据调查,数据库配置错误是对云安全性的头号威胁。
请记住,LexisNexis和Pipl.com被称为世界上最大的法律搜索引擎,却在去年在线上被公开了数据库。黑客花了几天的时间访问了这两个数据库,最终将它们在线销售。[来源:51CTO]
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...