成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ElasticSearch服務(wù)器配置錯誤,暴露579GB用戶網(wǎng)站記錄

安全
Website Planet 的 IT 安全研究人員發(fā)現(xiàn)了兩臺暴露的 ElasticSearch 服務(wù)器,經(jīng)過研究,確定服務(wù)器使用的是軟件供應(yīng)商SnowPlow Analytics開發(fā)的開源數(shù)據(jù)分析軟件,尚不清楚屬于那個組織。

hackread 資訊網(wǎng)站消息,兩臺配置錯誤的 ElasticSearch 服務(wù)器共暴露了約 3.59(35 9019902)億條記錄,這些記錄在 SnowPlow Analytics 開發(fā)的數(shù)據(jù)分析軟件幫助下收集而來。

Website Planet 的 IT 安全研究人員發(fā)現(xiàn)了兩臺暴露的 ElasticSearch 服務(wù)器,經(jīng)過研究,確定服務(wù)器使用的是軟件供應(yīng)商SnowPlow Analytics開發(fā)的開源數(shù)據(jù)分析軟件,尚不清楚屬于那個組織。

數(shù)據(jù)分析軟件允許公司在其網(wǎng)站訪問者不知情的情況下跟蹤和存儲信息。值得注意的是,網(wǎng)絡(luò)分析工具可以收集多種數(shù)據(jù)指標(biāo),然后使用這些數(shù)據(jù)為網(wǎng)站訪問者創(chuàng)建一個廣泛、詳細(xì)的個人資料庫。

配置錯誤的 ElasticSearch 服務(wù)器案例

據(jù)研究人員稱,這兩個 ElasticSearch 服務(wù)器沒有任何加密或用戶驗(yàn)證措施,意味著任何人都可以在不需要密碼的情況下訪問這些數(shù)據(jù)。

這兩個不安全的、配置錯誤的服務(wù)器最終暴露了大約 579.4GB 的用戶記錄數(shù)據(jù)(359019902條)。暴露的服務(wù)器包含網(wǎng)絡(luò)用戶流量的詳細(xì)日志,主要包括以下內(nèi)容:

  • 推薦人頁面
  • 時間戳IP
  • 地理定位數(shù)據(jù)
  • 訪問的網(wǎng)頁
  • 網(wǎng)站訪問者的用戶代理數(shù)據(jù)

被曝光數(shù)據(jù)的細(xì)節(jié)

從 Website Planet 發(fā)表的文章來看,兩臺服務(wù)器暴露的用戶數(shù)據(jù)都集中在 2021 年兩個月份里。

第一個服務(wù)器主要包含了 2021 年 9 月的數(shù)據(jù),共 24728328 條記錄,約 389.7GB(2021 年 9 月 2 日和 10 月 1 日之間收集的數(shù)據(jù))。

第二臺服務(wù)器主要包含了 2021 年 12 月的數(shù)據(jù),共 116291574 條記錄,約 189.7GB(2021 年 12 月 1 日和 2021 年 12 月 27 日之間收集的數(shù)據(jù))。

1500 萬用戶可能受到影響

經(jīng)過進(jìn)一步分析,研究小組指出,大約 4 到 100 條用戶記錄出現(xiàn)在兩臺服務(wù)器上,并且鑒于每個用戶有多個日志,這種暴露可能會影響至少 1500 萬人。

值得注意的是,攻擊者能夠利用暴露的用戶配置文件服務(wù)器日志定位人員,并通過用戶的 IP 地址過濾用戶。這意味著所披露的信息允許攻擊者獲得有關(guān)用戶的數(shù)字軌跡信息,例如網(wǎng)頁瀏覽偏好和其他活動。

另外,研究人員表示,這些服務(wù)器在被發(fā)現(xiàn)時依舊處于活動狀態(tài),并一直在積極更新信息。錯誤配置服務(wù)器背后的運(yùn)營公司應(yīng)該對數(shù)據(jù)暴露事件負(fù)責(zé),ElasticSearch 和 SnowPlow Analytics 均不應(yīng)該對此次曝光負(fù)責(zé)。

此次數(shù)據(jù)暴露影響深遠(yuǎn),Website Planet 已經(jīng)向有關(guān)當(dāng)局發(fā)出警報,兩臺被暴露的服務(wù)器也都得到了保護(hù),但是尚不清楚是否有惡意意圖的第三方訪問了這些服務(wù)器 。]

參考文章:https://www.hackread.com/misconfigured-elasticsearch-servers-user-website-activity/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2019-04-04 12:26:06

2021-06-06 08:26:03

SSL服務(wù)器IP

2011-08-01 13:10:58

2018-05-18 09:43:37

服務(wù)器架構(gòu)大型網(wǎng)站

2009-07-02 17:17:03

2011-07-27 14:14:13

2017-04-06 10:00:33

2014-09-22 09:52:06

2020-10-22 08:00:24

ApacheWeb服務(wù)器

2009-08-19 13:57:13

telnet服務(wù)器配置

2018-08-28 09:12:58

LinuxPHP服務(wù)器

2021-01-09 09:41:56

Git服務(wù)器源代碼泄露尼桑

2010-05-18 13:37:03

IIS服務(wù)器

2011-11-08 21:19:25

2011-07-27 15:11:02

2018-10-16 09:28:43

網(wǎng)站服務(wù)器故障

2010-05-19 10:31:07

IIS服務(wù)器

2009-09-08 13:48:13

NFS服務(wù)器

2009-02-13 11:06:00

時間同步服務(wù)器服務(wù)器

2010-07-29 10:54:21

VPN設(shè)置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本不卡一区 | 91人人看 | 日韩免费一区二区 | 六月色婷| 一级黄色毛片子 | 少妇黄色| 日本免费一区二区三区四区 | 一区二区三区在线观看免费视频 | 亚洲成人精品在线 | 成人在线精品视频 | 99精品欧美一区二区蜜桃免费 | 欧美一区二区三区国产精品 | 午夜精品久久久久久久 | 成人精品毛片 | 亚洲美女网站 | 操操日| 国产精品久久二区 | 久久久久久黄 | 在线永久看片免费的视频 | 色橹橹欧美在线观看视频高清 | 日韩视频一级 | 久久精品二区亚洲w码 | 欧美日韩精品久久久免费观看 | 啪啪免费| 免费观看av网站 | 免费看91 | 国产四区 | 天天操天天插天天干 | 欧美精品一区二区在线观看 | 国产日产精品一区二区三区四区 | 久久精品毛片 | 亚洲精美视频 | 欧美日韩一卡二卡 | 亚洲一级淫片 | 久久99精品久久久久子伦 | 国产精品毛片一区二区三区 | 我我色综合 | 久久久国产一区二区三区四区小说 | 涩涩视频网 | 日韩精品成人免费观看视频 | 自拍偷拍视频网 |