勇哥科技|泰国移动运营商泄露83亿记录,每24小时增2亿
[PConline资讯]作为泰国最大的GSM移动运营商 , AIS(AdvancedInfoService)拥有约4000万的用户规模 。 然而就在近日 , 安全研究员JustinPaine发现其子公司控制的一个ElasticSearch数据库可以公开访问 。
文章图片
更可怕的是 , 该数据库包含大约83亿记录 , 容量约为4.7T , 每小时增加2亿记录 。 据了解 , 可公开访问的数据库由其子公司AdvancedWirelessNetwork(AWN)控制 , 包括了DNS查询日志和NetFlow日志 , 这些数据泄露的后果就是 , 相关用户的网络行为都可以被他人甚至是不法分子实时了解 。
据悉在5月13日的时候 , Paine曾向AIS发出过开放数据库的警告 。 但是过去了一个星期后仍然没有收到回复后 , 随后Paine才报告给了泰国国家计算机紧急应急小组ThaiCERT , 之后ThaiCERT联系了AIS公司关于这个数据库泄露事件 , AIS才关闭数据库 , 停止其他用户的任意访问权限 。
文章图片
根据BinaryEdge中的可用数据 , 该数据库于2020年5月1日首次允许公开访问 。 2020年5月7日 , 约六天后 , 安全研究人员发现了该数据库 。 在泄露的三周时间内 , 数据量不断增长 , 每24小时新添加约2亿行新数据 。 截至2020年5月21日 , 数据库中存储了8,336,189,132个文档 。
文章图片
安全研究人员表示 , 仅根据DNS查询 , 就可以确定相关用户的详细信息 , 例如他们至少有1台Android设备 , 他们使用GoogleChrome浏览器 , 他们使用MicrosoftOffice , 他们使用ESET防病毒软件 , 他们访问了以下社交媒体网站:Facebook , Google , TikTok , 微信等等 。
【勇哥科技|泰国移动运营商泄露83亿记录,每24小时增2亿】在这起数据泄露事件曝出后 , 公关负责人SaichonSapmak-udom发布声明称:“这不是我们用户的个人数据 , 我们没有一个客户受到影响 , 没有财务损失 。 ”但相关负责人却否认了这次的用户数据泄露 , 表示这只是一项改善网络服务的测试 。
- 科技一哥|荣耀30青春版图集赏析:触觉与视觉的完美享受
- 科技犬君|vs 索尼A9G 谁强?,上半年用户喜爱手机盘点;小米电视大师65英寸OLED
- 精选泛科技|结果如何?,一加8续航遭质疑:上半年最全机型横评出炉
- HAO懂科技|小米“神机”要来了?,小米正式“反击”!上下对折+骁龙865
- 阿拉图图科技说|而给华为仅仅是800万枚!,台积电为苹果准备8000万枚芯片
- 网罗说科技|三星note10一夜成“中端机”,还是256GB+3500mAh,三星扛不住了
- 科技数码迷|华为+荣耀别不报!入门级机型你们真没有Redmi良心
- 「小米科技」小米11Pro宣布新技术!首发骁龙875+屏下镜头,米粉:价格有点小贵
- 小熊科技|你会考虑吗?,三星顶级旗舰清仓!5G网络+45W快充+2k屏幕
- 简简科技|联想:国内同步上市,支持5G,界读丨摩托罗拉折叠手机Razr2曝光