《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 世界各地大量社交資料遭泄露

世界各地大量社交資料遭泄露

2021-01-14
來源: e安在線

  來自世界各地的2.14億社交媒體用戶的超過400GB公共的或私人檔案數據被泄露在了互聯網上,其中包括了美國和其他地方的一些名人和社交媒體作者的詳細信息。

  Safety Detectives的研究人員稱,此次信息的泄露源是社交媒體管理公司SocialArks所擁有的一個配置錯誤的ElasticSearch數據庫,其中包括了Facebook、Instagram、LinkedIn和其他平臺用戶的個人身份信息(PII)。

  研究人員表示,在對可能存在風險的數據庫進行例行IP檢查時,發現該服務器在沒有密碼保護或加密的情況下被公開了。其中總共包含了超過3.18億條數據記錄。

  SocialArks的數據管理平臺主要用于廣告程序化和營銷。它自稱是一家 “跨界社交媒體管理公司,致力于解決當前中國外貿行業的品牌建設、市場推廣、營銷、社會化客戶管理等問題。”

  微信圖片_20210114133442.png

  受到影響的服務器由騰訊公司來托管,為了存儲從每個社交媒體上獲取到的數據,該服務器上的數據都被添加上了數據索引,這使得研究人員可以進一步的研究數據。

  研究人員在周一的一篇博客文章中說:

  我們的研究團隊能夠確定,泄露的全部數據都是從社交媒體平臺上‘搜集’出來的,這既不道德,也違反了Facebook、Instagram和LinkedIn的服務條款。

  被搜集的資料中包括了11,651,162份Instagram用戶資料;66,117,839份LinkedIn用戶資料;81,551,567份Facebook用戶資料;其中的55,300,000份Facebook資料,在服務器被發現后的幾個小時內刪除了。

  這些公開的個人數據資料包括個人簡歷、個人資料圖片、追隨者總數、位置設置、電子郵件地址和電話號碼等聯系方式、評論數量、常用標簽、公司名稱、工作職位等。

  nVisium公司首席執行官Jack Mannino告訴Threatpost:

  出于營銷目的而搜集的社交媒體數據會不可避免的包含一些敏感信息,對于每一個使用社交媒體的人來說,有非常多的人公開分享過他們的私人生活。為了保護自己,請限制別人對你的個人資料和媒體資料的訪問權限,理智地在網上發布內容,并謹慎地授予那些可能濫用、誤用或竊取你的信息的應用程序權限。

  然而,除了整理公開的數據外,該數據庫還包含了很多社交媒體用戶的私人數據。

  研究人員說:

  SocialArks的數據庫中存儲了Instagram和LinkedIn用戶的個人數據,比如用戶的私人電話號碼和電子郵件地址,這些用戶并沒有在他們的賬戶上公開透露這些信息,SocialArks當初是如何可能獲得這些數據的,仍然是個未知數……目前仍然不清楚該公司是如何設法從眾多的信息源中獲得私人數據的……此外,該公司的服務器安全性很差,完全沒有安全保障。

  為了獲得更多信息,Threatpost已經聯系了SocialArks。

  在Security Detectives向該公司發出警告的當天,SocialArks就已經對數據庫進行了安全加固。

  SocialArks在8月份也曾遭遇過類似的數據泄露事件,受影響的有6600萬LinkedIn用戶、1160萬Instagram賬號和8150萬Facebook賬號,共計約1.5億人。被曝光的信息還包括搜集來的公開數據,如姓名、居住地、工作地點、職位、訂閱者數據和聯系信息,以及個人資料等信息。

  專家警告說,那些存儲此類泄露的信息的數據庫,會為大批量、自動化的社交工程攻擊提供便利。

  研究人員說:

  大多數的數據收集是完全無害的,由網絡開發人員,商業智能分析師,可靠的企業,比如旅行預訂者網站來操作的,是為了市場研究而進行的合法的行為,然而,即使這些數據是合法獲得的,如果在沒有在足夠安全的網絡環境下進行存儲,很可能會發生影響數百萬人的大面積的信息泄露。當電話號碼、電子郵件地址和出生信息在內的私人信息被泄露出去時,犯罪分子就有可能進行身份資料盜竊和金融詐騙等一系列的犯罪行為。

  新網科技公司全球副總裁Dirk Schrader表示,收集的數據,無論是公共信息還是私人信息,這些信息本身就足夠令人好奇。

  他告訴Threatpost:

  用戶的個人資料以前也被大規模的收集過,該領域的巨頭通常會試圖阻止大規模的信息收集活動。但是為什么在這次沒有成功,這個事情確實是非常有意思。作為一個可能會因為信息泄露事件而受到影響的LinkedIn用戶,我本身的選擇是有限的。要么我接受對于我的信息收集,要么我減少在平臺上填寫資料,但這在一定程度上限制了我進行商業聯系。用戶提供多少信息是他們自己的選擇。數據收集本身,尤其是當收集到的數據存放網絡環境安全性很差的情況下,會增加被惡意攻擊的可能性。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 山沟女人一级毛片 | 日韩aⅴ在线观看 | 国产精品.com | 成人欧美一区二区三区黑人 | 两性色午夜视频免费播放 | 在线国产欧美 | 一a级片| 麻豆va在线精品免费播放 | 麻豆国产精品高中生视频 | 黄色一级在线 | 女人精aaaa片一级毛片女女 | 男女羞羞| 久久精品亚洲精品国产欧美 | 在线观看www| 国产乱人伦偷精品视频不卡 | 性亚洲| 成人丁香 | 欧美a一片xxxx片 | 欧美乱子伦xxxx96 | 在线久色 | 久青草视频在线 | 中文日本在线 | a亚洲va韩国va欧美va久久 | 国产啪视频免费视频观看视频 | 日本欧美强乱视频在线 | 久久三级影视 | 国产成人综合亚洲一区 | 国产精品视频全国免费观看 | 亚洲天天在线 | 老司机午夜剧场 | 日本伦理视频在线观看 | 免费国产怡红院在线观看 | 日韩欧美日本 | 亚洲欧洲国产视频 | 中文国产成人精品久久96 | 丁香六月综合 | 日本经典在线三级视频 | 日韩福利片午夜在线观看 | 人人做天天爱夜夜爽中字 | 国产欧美一区视频在线观看 | 亚洲国产精品ⅴa在线观看 亚洲国产精品成人久久 |