作者丨尹文敏 译
来源丨https://www.modb.pro/db/6545(复制至浏览器,即可查看)
摘要:9月11日,Dealer Leads旗下的Elastica DB披露了“研究”网站收集的大量潜在购车者的信息。超过1.98亿份包含潜在购车者信息的记录被发现暴露在互联网上,这些记录包括贷款和金融数据、车辆信息以及网站访问者的IP地址。

据安全发现公司的高级安全研究员耶利米·福勒(Jeremiah Fowler)说,这些网站都为访问者提供购车研究信息和分类广告。他们收集这些信息,并将其发送给特许经营和独立的汽车经销商作为销售线索。公开的数据库总共包含413GB的数据。这些信息包括记录姓名、电子邮件地址、电话号码、物理地址、IP地址以及其他以纯文本形式暴露在公共互联网上的敏感或可识别信息。
这里的销售人员说:“我们已经将这些频繁使用的搜索词转变成各种网站SEO来匹配这些搜索术语,这些网站在购买汽车的各个阶段都会捕获用户。”
Javvad Malik:“每周都会有更多公司公开披露基于云的数据,表面看来似乎是一个技术上的错误配置问题,但根本原因是许多公司存在的安全文化,或者说缺乏安全。”
Synopsys高级安全策略师乔纳森·克努森(JonathanKnudsen)表示,“我们需要一个简单的政策,即每个面向互联网的系统都需要密码保护、数据加密或其他基本保护。这样可以大大降低风险,为实施更全面的软件安全计划提供一个跳板。”
Outpost24的攻击性安全经理Hugo Van Den Toorn表示,要减少Elastics这个组织的数据库软件配置不当,如果集群直接连接到互联网,任何人都可以不用密码就能连接起来,那尤其危险。”
想了解更多关于数据库、云技术的内容吗?
快来关注“数据和云"、"云和恩墨,"公众号及"云和恩墨"官方网站,我们期待大家一同学习与进步!
墨天轮小程序”DBASK“在线问答,随时解惑,欢迎了解和关注!