研究人员称,这批个人隐私数据未经认证就可被人公开访问。
尽管我们平时尽最大努力保护自己的个人信息,但由于社交媒体网络的存在,很多信息被暗地里公布。
这是非法的,过去许多机构和个人将其用于市场营销,大量搜集了个人数据信息。暗中收集数据的罪魁祸首主要是社交媒体机构,它们会向营销人员提供目标用户的数据访问权限。
但是,最近出现了巨大的失误,Comparitech的Bob Diachenko找到了一公司于8月1日被公开的数据库,包含以下社交网络2.35亿用户个人资料:
部分公开数据如下:
泄露数据的屏幕截图(来源:Comparitech)
数据泄露起源于一家名为Deep Social的非规运作公司,据称它与Social Data没有任何联系,但是Deep Social过去以非法数据抓取而臭名昭著。
公开的数据包括用户名,全名,联系信息,图像,关注者统计信息,年龄,性别以及其他一些详细信息,全被挂在网上毫无遮拦,根据常识大家都知道,社交媒体网络应禁止使用这样的违法操作和泄露。
(提供者:Comparitech)
但是,这次的社交数据泄露与以往有所不同,发言人指出:
请注意,个人隐私数据被黑客入侵意味着信息被秘密非法渠道获得。而这次的事件很奇怪,所有人都可以免费访问这些被公开的个人隐私数据。
社交网络将数据公开给外部人,还有这样一个可怕之处:公开个人资料后。一些居心不良的从未注册的用户会将这些被公开的帐户数据设为私有。
目前,在此报告发布之后,该数据库已脱机,但是我们仍然不确定谁之前有多少人访问了数据。
如果威胁行为者发现了这些数据,他们可能会将数据用于一系列恶意攻击,例如,简单的网络骚扰和恶意推销,上升到鱼叉式网络攻击和恶意邮件攻击,甚至是复杂攻击的社会工程攻击。
对于未来,我们希望社交网络可以进一步改进其数据抓取的举动,增加自动抓取器逃逸检测,避免隐私数据被不良用心者抓包。
由于配置错误的数据库在过去几年中暴露了数十亿条敏感记录,因此该事件不足为奇。实际上,这种情况非常严重,根据调查,数据库配置错误是对云安全性的头号威胁。
请记住,LexisNexis和Pipl.com被称为世界上最大的法律搜索引擎,却在去年在线上被公开了数据库。黑客花了几天的时间访问了这两个数据库,最终将它们在线销售。[来源:51CTO]
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...
安企神网络安全准入系统
安企神软件网络安全准入系统是一种高效、灵活、易于管理的网络密钥管理解决方案,旨在为公司网络环境提供全面的安全保障。通过身份认证、健康体检和安全设置评定,此系统保证只有授权的设备与用户才能浏览公司的内部网络资源,进而最大限度地降低安全隐患。一、网络安全准入系统主要功能1、用户身份认证安企神网络准入系统选用严格的身份认证机...
网络准入设备:守护企业数字资产的第一道防线
在数字时代,公司网络如同公司的神经系统,连接着每个业务单元,背负着数据的流动与价值的转换。但是,随着网络环境的日益繁杂,网络威协也非常大。怎样确保公司网络的安全平稳已成为每家企业必须面对的挑战。做为这条防线的门将,网络准入设备发挥了越来越重要的作用。一、什么叫网络准入设备?网络准入设备是一种专门给控制和管理网络设备访问...
企业数据防泄密软件有哪些?企业数据防泄密软件大盘点
在当今数字时代,公司数据的安全至关重要。为了保护公司的核心资产和客户资料免遭威胁,很多企业都在寻找高效的数据防泄密软件。今天我们就来盘点一下市场上广受好评的几款公司数据防泄密软件,帮助大家更好的了解和选择适合自己公司的防泄漏解决方案。一、安企神软件安企神软件集数据加密、密钥管理、行为审计等多种功能于一体,为用户提供全方...
揭秘数据加密系统的加密过程
在数字时代,数据安全已是企业和个人不可忽视一个重要难题。数据加密系统做为数据安全重要防御,在加密过程中非常重要。本文将详尽揭露数据加密的全面加密过程,以帮助您更好的了解这一关键要素。一、数据加密系统的前提数据加密系统通常包括三个核心部分:加密算法、密钥管理与信息加密破译过程。加密算法是数据加密的关键,它决定了如何把明文...