新聞中心
據(jù)外媒報(bào)道,包括iOS和iPadOS在內(nèi)的所有平臺(tái)上的Bing移動(dòng)應(yīng)用用戶都面臨著風(fēng)險(xiǎn),因?yàn)閬?lái)自開放服務(wù)器的TB級(jí)用戶信息被竊取。Bing是微軟旗下的搜索引擎,iOS和Android版手機(jī)應(yīng)用的相關(guān)數(shù)據(jù)已經(jīng)在一個(gè)開放的服務(wù)器中被發(fā)現(xiàn)。據(jù)悉,該服務(wù)器擁有超6.5TB的數(shù)據(jù)并且在被發(fā)現(xiàn)后每天還在增長(zhǎng)200GB的數(shù)據(jù)。

目前成都創(chuàng)新互聯(lián)公司已為上千余家的企業(yè)提供了網(wǎng)站建設(shè)、域名、虛擬主機(jī)、網(wǎng)站運(yùn)營(yíng)、企業(yè)網(wǎng)站設(shè)計(jì)、烏拉特后網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長(zhǎng),共同發(fā)展。
白帽黑客組織WizCase于9月12日發(fā)現(xiàn)了這個(gè)開放服務(wù)器。該組織稱,該服務(wù)器在9月10日之前一直是安全的。在服務(wù)器所有者被發(fā)現(xiàn)后,微軟在9月13日收到了警告。9月16日,該開放服務(wù)器得到了微軟安全響應(yīng)中心的保護(hù)。
WizCase確認(rèn)了數(shù)據(jù)的泄露以及隨后在打開窗口期間對(duì)數(shù)據(jù)的Meow攻擊。據(jù)悉,Meow攻擊是對(duì)開放服務(wù)器的自動(dòng)攻擊,目的是刪除服務(wù)器中的大部分或全部數(shù)據(jù)。這種Meow攻擊幾乎刪除了整個(gè)數(shù)據(jù)庫(kù)。
到9月14日第二次Meow攻擊服務(wù)器時(shí),惡意行為者已經(jīng)收集了近1億條記錄。由于在服務(wù)器開放時(shí),許多類型的黑客都可以訪問(wèn)數(shù)據(jù),所以大部分或所有的數(shù)據(jù)都可能已經(jīng)被收集走了。
那么這對(duì)用戶意味著什么呢?
一個(gè)裝滿了TB級(jí)用戶數(shù)據(jù)的開放服務(wù)器是惡意黑客的寶庫(kù)。服務(wù)器包含的數(shù)據(jù)包括以下內(nèi)容:
- 純文本搜索條件
- 啟用位置的用戶位置坐標(biāo)
- 準(zhǔn)確搜索時(shí)間
- 重火力點(diǎn)通知令牌
- 結(jié)果條款的優(yōu)惠券數(shù)據(jù)
- 搜索結(jié)果中訪問(wèn)的URL的部分列表
- 設(shè)備模型
- 用于用戶設(shè)備的deviceID、devicehash和ADID
可以根據(jù)查詢或位置搜索該數(shù)據(jù)庫(kù)以定位特定用戶,這可能會(huì)導(dǎo)致欺詐、敲詐、網(wǎng)絡(luò)釣魚或物理威脅。
任何人都可以在六天的窗口內(nèi)下載服務(wù)器上的內(nèi)容?;诨ヂ?lián)網(wǎng)的攻擊者可能會(huì)攻擊任何使用該手機(jī)應(yīng)用、其數(shù)據(jù)存在于該服務(wù)器中的人。為了保護(hù)自己,用戶確保不要打開陌生的郵件并使用DuckDuckGo等不收集用戶數(shù)據(jù)的搜索引擎。
本文名稱:一開放服務(wù)器現(xiàn)Bing移動(dòng)應(yīng)用數(shù)據(jù):百萬(wàn)用戶數(shù)據(jù)“裸奔”中
標(biāo)題URL:http://m.fisionsoft.com.cn/article/cossses.html


咨詢
建站咨詢
