自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一開放服務(wù)器現(xiàn)Bing移動應(yīng)用數(shù)據(jù):百萬用戶數(shù)據(jù)“裸奔”中

安全
據(jù)外媒報道,包括iOS和iPadOS在內(nèi)的所有平臺上的Bing移動應(yīng)用用戶都面臨著風(fēng)險,因為來自開放服務(wù)器的TB級用戶信息被竊取。

 據(jù)外媒報道,包括iOS和iPadOS在內(nèi)的所有平臺上的Bing移動應(yīng)用用戶都面臨著風(fēng)險,因為來自開放服務(wù)器的TB級用戶信息被竊取。Bing是微軟旗下的搜索引擎,iOS和Android版手機應(yīng)用的相關(guān)數(shù)據(jù)已經(jīng)在一個開放的服務(wù)器中被發(fā)現(xiàn)。據(jù)悉,該服務(wù)器擁有超6.5TB的數(shù)據(jù)并且在被發(fā)現(xiàn)后每天還在增長200GB的數(shù)據(jù)。

[[343394]]

白帽黑客組織WizCase于9月12日發(fā)現(xiàn)了這個開放服務(wù)器。該組織稱,該服務(wù)器在9月10日之前一直是安全的。在服務(wù)器所有者被發(fā)現(xiàn)后,微軟在9月13日收到了警告。9月16日,該開放服務(wù)器得到了微軟安全響應(yīng)中心的保護。

WizCase確認了數(shù)據(jù)的泄露以及隨后在打開窗口期間對數(shù)據(jù)的Meow攻擊。據(jù)悉,Meow攻擊是對開放服務(wù)器的自動攻擊,目的是刪除服務(wù)器中的大部分或全部數(shù)據(jù)。這種Meow攻擊幾乎刪除了整個數(shù)據(jù)庫。

到9月14日第二次Meow攻擊服務(wù)器時,惡意行為者已經(jīng)收集了近1億條記錄。由于在服務(wù)器開放時,許多類型的黑客都可以訪問數(shù)據(jù),所以大部分或所有的數(shù)據(jù)都可能已經(jīng)被收集走了。

那么這對用戶意味著什么呢?

一個裝滿了TB級用戶數(shù)據(jù)的開放服務(wù)器是惡意黑客的寶庫。服務(wù)器包含的數(shù)據(jù)包括以下內(nèi)容:

  • 純文本搜索條件
  • 啟用位置的用戶位置坐標(biāo)
  • 準(zhǔn)確搜索時間
  • 重火力點通知令牌
  • 結(jié)果條款的優(yōu)惠券數(shù)據(jù)
  • 搜索結(jié)果中訪問的URL的部分列表
  • 設(shè)備模型
  • 用于用戶設(shè)備的deviceID、devicehash和ADID

可以根據(jù)查詢或位置搜索該數(shù)據(jù)庫以定位特定用戶,這可能會導(dǎo)致欺詐、敲詐、網(wǎng)絡(luò)釣魚或物理威脅。

任何人都可以在六天的窗口內(nèi)下載服務(wù)器上的內(nèi)容。基于互聯(lián)網(wǎng)的攻擊者可能會攻擊任何使用該手機應(yīng)用、其數(shù)據(jù)存在于該服務(wù)器中的人。為了保護自己,用戶確保不要打開陌生的郵件并使用DuckDuckGo等不收集用戶數(shù)據(jù)的搜索引擎。

 

 

責(zé)任編輯:張燕妮 來源: cnBeta.COM
相關(guān)推薦

2021-04-02 11:09:35

MobiKwik 移動支付數(shù)據(jù)泄露

2024-06-17 16:46:41

2023-12-29 16:00:22

2013-07-21 16:51:23

2021-06-17 12:51:07

數(shù)據(jù)泄漏漏洞網(wǎng)絡(luò)攻擊

2013-07-22 10:27:06

Ubuntu論壇數(shù)據(jù)黑客

2022-02-16 09:15:23

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2021-03-05 10:49:21

數(shù)據(jù)存儲安全

2019-05-17 10:10:30

優(yōu)衣庫黑客數(shù)據(jù)泄漏

2021-11-09 15:47:05

Robinhood攻擊數(shù)據(jù)泄露

2017-03-22 19:18:15

2015-01-05 09:56:41

UDPLinux TCP

2022-06-27 15:16:00

谷歌數(shù)據(jù)

2011-05-12 11:29:58

2021-01-12 15:24:39

數(shù)據(jù)泄露網(wǎng)絡(luò)安全因素認證

2023-03-23 18:31:31

2009-10-12 10:01:17

服務(wù)器故障

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2018-09-29 15:36:39

2024-10-10 14:59:49

點贊
收藏

51CTO技術(shù)棧公眾號