成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

曝泰國最大移動運營商泄露83億條用戶數據記錄

安全
昨日,安全研究人員Justin Paine在一篇文章中表明自己發現了一個公開的ElasticSearch數據庫,而該數據背后直指泰國一家移動網絡運營商分部AIS。

昨日,安全研究人員Justin Paine在一篇文章中表明自己發現了一個公開的ElasticSearch數據庫,而該數據背后直指泰國一家移動網絡運營商分部AIS。目前AIS已將暴露在網絡上的數據庫脫機。

此次數據泄露事件波及數百萬名用戶,數據記錄達83億條,容量約為 4.7 TB,每 24 小時增加 2 億記錄。該數據庫無需密碼即可訪問,包括DNS查詢和Netflow數據。

這些數據泄露的后果就是,相關用戶的網絡行為都可以為他人甚至是不法分子,實時了解。

隨后,安全研究人員這個bug報告給了AIS和泰國國家計算機緊急應急小組ThaiCERT,之后AIS關閉數據庫,停止其他用戶任意訪問。

AIS 是泰國最大的GSM移動運營商,用戶約有4000萬。此次可公開訪問的數據庫由其子公司 Advanced Wireless Network (AWN)控制。

“這不是我們用戶的個人數據,我們沒有一個客戶受到影響,沒有財務損失。”在這數據泄露事件曝出后,公關負責人Saichon Sapmak-udom發布了這個聲明。相關負責人否認這次的用戶數據泄露,并表示只是一項改善網絡服務的測試。

83億數據泄露時間長達三周

根據BinaryEdge中的可用數據,該數據庫于2020年5月1日首次允許公開訪問。2020年5月7日,約六天后,安全研究人員發現了該數據庫。

泄露時長.jpg

該數據庫無需身份驗證即可查看,包含部分三個ElasticSearch節點集群。

數據節點.jpg

在泄露的三周時間內,數據量不斷增長,每24小時則添加約2億行新數據。截至2020年5月21日,數據庫中存儲了8,336,189,132個文檔。此數據包含NetFlow數據和DNS查詢日志。

微信圖片_20200526145414.jpg

DNS查詢流量僅記錄了大約8天(2020-04-30 20:00 UTC-2020-05-07 07:00 UTC),捕獲了3,376,062,859個DNS查詢日志。目前尚不清楚他們為何在這段短暫的時間后停止記錄DNS查詢。

DNS.jpg

其余大約50億行數據是NetFlow數據,NetFlow數據以每秒大約3200個事件的速度記錄。這類信息記錄了源IP向特定的目標IP發送了不同類型的流量,以及傳輸了多少數據。

上圖.jpg

在上圖中,這是對目標IP地址的HTTPS(TCP端口443)請求。可以在目標IP上進行反向DNS查找,以快速識別此人將使用哪個HTTPS網站。

數據利用的潛在危害

在安全研究人員的博客中可以看到,他選擇了一個流量低至中等的單個源IP地址驗證DNS查詢日志的重要性。對于這個IP地址,數據庫包含668個Netflow記錄。該數據庫還詳細列出了從這個IP獲取的流量類型,比如DNS流量、HTTP、HTTPS、SMTP等。

驗證.jpg

由此可見,僅根據DNS查詢,就可以確定相關用戶的詳細信息:

  • 他們至少有1臺Android設備
  • 他們要么擁有Samsung Android設備,要么擁有其他三星設備,例如連接互聯網的電視。
  • 他們至少有1臺Windows設備
  • 他們至少有1臺Apple設備
  • 他們使用Google Chrome瀏覽器
  • 他們使用Microsoft Office
  • 他們使用ESET防病毒軟件
  • 他們訪問了以下社交媒體網站:Facebook,Google,YouTube,TikTok,微信

這類數據意外泄露事件時常發生,因此也更值得企業和廠商的關注。

  • 首先,ElasticSearch和Kibana需要有更安全和合理的默認設置,如果企業人員要將數據庫公布在網絡上,更需要謹慎。如果發現無需任何身份驗證即可公開訪問,則需要提醒和警告用戶。
  • 其次,從用戶ISP中獲取NetFlow和sFlow數據會泄露個人信息,可以使用DoH或DoT來保護用戶的DNS通信在傳輸過程中的安全,讓用戶的ISP無法被看到、記錄、監視甚至有時出售DNS查詢流量。

事件時間線:

  • 2020年5月7日,安全研究人員發現公開的ElasticSearch數據庫;
  • 2020年5月13日 ,聯系數據庫所有者AIS;
  • 2020年5月13日至21日,多次嘗試聯系未果;
  • 2020年5月21日 ,將該問題提交給ThaiCERT;
  • 2020年5月22日 ,停止數據庫訪問。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-05-26 13:40:59

數據庫運營商脫機

2020-05-29 09:39:56

數據泄露漏洞信息安全

2021-08-16 09:36:06

數據泄露T-Mobile信息安全

2023-10-23 19:18:05

2021-08-18 16:38:14

T-Mobile數據泄露美國運營商

2020-10-22 15:10:56

5G運營商技術

2021-01-07 07:13:50

數據泄露暗網黑客

2024-02-01 00:03:02

2021-01-21 09:49:41

5G5G網絡5G終端

2015-10-19 17:03:23

2021-03-12 06:09:19

5G運營商5G 套餐

2020-11-24 05:57:22

5G

2021-08-22 14:21:46

5G運營商數據

2021-08-19 23:38:56

5G運營商聯通

2021-01-20 23:40:27

數據泄露OpenWRT攻擊

2020-10-21 17:30:04

5G4G運營商

2021-03-13 17:35:35

運營商5G網絡

2021-08-23 10:10:56

通信運營商數據

2024-09-04 14:08:55

2015-10-19 18:18:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产一区二区三区成人影院 | 最大av在线| 国产乱码精品一区二区三区忘忧草 | 国内自拍偷拍一区 | 色婷婷影院| 亚洲国产精品第一区二区 | 亚洲97 | 黄a免费网络 | 成人片免费看 | 久久久网 | 午夜影院操| 欧美日韩精品免费 | 日韩高清一区 | 欧美日韩在线一区二区 | 天天操夜夜操免费视频 | 久久久精彩视频 | 精品视频一区二区三区在线观看 | 成人网av| 99精品一区二区 | 91久久国产综合久久 | 女人毛片a毛片久久人人 | a黄在线观看 | 欧美1区2区 | 国产精品日本一区二区不卡视频 | 亚洲日本视频 | 欧美福利视频 | 亚洲成av| 一区欧美 | 久久er精品 | 亚洲精品色 | 99资源| 亚洲欧美日韩一区二区 | 久久久久国产成人精品亚洲午夜 | 麻豆av在线免费观看 | 国产精品国产亚洲精品看不卡15 | 国产精品视频导航 | 女女百合av大片一区二区三区九县 | 男女网站视频 | 久久免费大片 | 午夜激情小视频 | 日本一区二区三区四区 |