曝泰国最大的移动运营商泄露83亿条用户数据记录

昨日,平安研究人员Justin Paine在一篇文章中表明本身发现了一个公开的ElasticSearch数据库,而该数据背后直指泰国一家移动收集运营商分部AIS。今朝AIS已将露出在收集上的数据库脱机。

[本文来自:www.ii77.com]

此次数据泄露事件波及数百万名用户,数据记录达83亿条,容量约为 4.7 TB,每 24 小时增加 2 亿记录。该数据库无需暗码即可接见,包罗DNS查询和Netflow数据。

[本文来自:www.ii77.com]

这些数据泄露的后果就是,相关用户的收集行为都能够为他人甚至是造孽分子,实时认识。

随后,平安研究人员这个bug申报给了AIS和泰国国度较量机紧要应急小组ThaiCERT,之后AIS封闭数据库,住手其他用户随意接见。

AIS 是泰国最大的GSM移动运营商,用户约有4000万。此次可公开接见的数据库由其子公司 Advanced Wireless Network (AWN)掌握。

“这不是我们用户的小我数据,我们没有一个客户受到影响,没有财务损失。”在这数据泄露事件曝出后,公关负责人Saichon Sapmak-udom发布了这个声明。相关负责人否认此次的用户数据泄露,并透露只是一项改善收集办事的测试。

83亿数据泄露时间长达三周

凭据BinaryEdge中的可用数据,该数据库于2020年5月1日首次许可公开接见。2020年5月7日,约六天后,平安研究人员发现了该数据库。

该数据库无需身份验证即可查察,包含部门三个ElasticSearch节点集群。

在泄露的三周时间内,数据量络续增进,每24小时则添加约2亿行新数据。截止2020年5月21日,数据库中存储了8,336,189,132个文档。此数据包含NetFlow数据和DNS查询日志。

DNS查询流量仅记录了大约8天(2020-04-30 20:00 UTC-2020-05-07 07:00 UTC),捕捉了3,376,062,859个DNS查询日志。今朝尚不清楚他们为安在这段短暂的时间后住手记录DNS查询。

要害数据点数量
已记录的DNS查询3,376,062,859 每秒2,538
独一的源IP能够在48小时内记录DNS11,482,414
跨越48小时的rrname(DNS查询值)的独一计数2,216,07

其余大约50亿行数据是NetFlow数据,NetFlow数据以每秒大约3200个事件的速度记录。这类信息记录了源IP向特定的方针IP发送了分歧类型的流量,以及传输了几多数据。

在上图中,这是对方针IP地址的HTTPS(TCP端口443)恳求。能够在方针IP长进行反向DNS查找,以快速识别此人将使用哪个HTTPS网站。

数据行使的潜在风险

在平安研究人员的博客中能够看到,他选择了一个流量低至中等的单个源IP地址验证DNS查询日志的主要性。对于这个IP地址,数据库包含668个Netflow记录。该数据库还具体列出了从这个IP获取的流量类型,好比DNS流量、HTTP、HTTPS、SMTP等。

由此可见,仅凭据DNS查询,就能够确定相关用户的具体信息:

他们至少有1台Android设备

他们要么拥有Samsung Android设备,要么拥有其他三星设备,例如保持互联网的电视。

他们至少有1台Windows设备

他们至少有1台Apple设备

他们使用Google Chrome浏览器

他们使用Microsoft Office

他们使用ESET防病毒软件

他们接见了以下社交媒体网站:Facebook,Google,YouTube,TikTok,微信

这类数据不测泄露事件时常发生,是以也更值得企业和厂商的存眷。

首先,ElasticSearch和Kibana需要有更平安和合理的默认设置,若是企业人员要将数据库发布在收集上,更需要郑重。若是发现无需任何身份验证即可公开接见,则需要提醒和警告用户。

其次,从用户ISP中获取NetFlow和sFlow数据会泄露小我信息,能够使用DoH或DoT来珍爱用户的DNS通信在传输过程中的平安,让用户的ISP无法被看到、记录、看管甚至有时出售DNS查询流量。

事件时间线:

2020年5月7日,平安研究人员发现公开的ElasticSearch数据库;

2020年5月13日  ,关联数据库所有者AIS;

2020年5月13日至21日,多次测验关联未果;

2020年5月21日  ,将该问题提交给ThaiCERT;

2020年5月22日  ,住手数据库接见。

参考链接:

泰国数据库泄露了83亿条互联网记录

宏大的80亿泰国互联网记录数据库泄露

*本文作者:Sandra1432,转载请注明来自FreeBuf.COM


出色介绍






热门文章

  1. 仰卧起坐的好处与坏处(仰卧起坐的好处坏处和好处)2024-05-12
  2. 圆通快递单号12位数(圆通快递单号查快递)2024-05-12
  3. 差强人意的差(差强人意的差怎么念)2024-05-12
  4. 电脑任务栏在上面怎么办(电脑任务栏不显示)2024-05-12
  5. 信号百度云盘(信号百度云网盘)2024-05-12
  6. 公务员体检复检通过率(公务员体检复检通过率高吗知乎)2024-05-12
  7. 宝利国际:拟1110万元转让子公司华宇通航100%股权2024-05-12
  8. 阳普医疗:公司董事长兼总经理解除留置2024-05-12
  9. 华东医药:子公司迈华替尼片上市许可申请获受理2024-05-12
  10. “德积便民专线”正式开通啦!2024-05-12
  11. 东芯股份:拟对外投资上海砺算事项尚处于筹划阶段2024-05-12
  12. 让泪化作相思雨南合文斗下载(让泪化作相思雨下一句是什么)2024-05-12
  13. 木鱼直播间迷你(木鱼迷你世界直播间)2024-05-12
  14. 中信证券:配置上聚焦绩优成长、低波红利和活跃主题三条主线2024-05-12
  15. 中曼石油:成功中标获得伊拉克两个油气区块的开发权2024-05-12
  16. 天娱数科:公司董事长、总经理徐德伟被立案调查并留置2024-05-12
  17. 中工国际:子公司签订1.08亿元采购项目合同2024-05-12
  18. 天津市劳动局咨询电话是多少(天津劳动局在线咨询电话)2024-05-12
  19. 全国巾帼文明岗中国信息通信研究院技术与标准研究所业务与网络研究部:信息通信行业的“铿锵玫瑰”2024-05-12
  20. 老婆出轨没证据怎么坑情夫(老婆出轨又没证据怎么办)2024-05-12
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 专题丨新办公模式下,AI应用进一步走进我们的生活

    全民在家线上办公这种工作模式真是说来就来,基本没有给我们一丝预备的余地。当“人力”的存在感愈发变得细微,AI人工智能的话题难免又再被翻出。AI是人工智能(Artificial Intell

  2. 2 【观察】智能联接使能智慧未来,新华三的重构与创新

    申耀的科技视察 读懂科技,赢取将来! 众所周知,现在的世界正在加快进入到智能化时代,稀奇是各项买卖的云化深入以及万物互联,数据处理能力的进一步提拔,智能算法一次又一

  3. 3 腾讯宣布五年5000亿元投入计划 新基建概念借势上涨

    本报记者 徐一鸣 腾讯云与聪明财富事业群总裁汤道生对外公布,腾讯将来五年将投入5000亿元,用于新基建的进一步结构。据介绍,云较量、人工智能、区块链、办事器、大型数据中心

  4. 4 5年投入5000亿元,腾讯发力新基建

    经济视察网 记者 任晓宁 5月26日,腾讯云与聪明财富事业群总裁汤道生公布,腾讯将来五年将投入5000亿,用于新基建的进一步结构。 5000亿投入的范畴包罗云较量、人工智能、区块链、

  5. 5 华为常务董事汪涛:引领智能IP时代

    华为的愿景是将数字世界带入每小我、每个家庭、每个组织,构建万物互联的智能世界。数据通信收集是万物互联的根蒂。若是用水系做比方,5G移动承载和光纤宽带的IP承载收集比如江

  6. 6 解析半导体激光器产业现状与技术流派前景

    近年来,中国激光财富获得了飞速的成长。中国是活跃的制造业市场及工业激光设备的首要市场,受宏观经济成长、制造业财富升级、国度政策支撑等身分影响,中国工业激光财富成为

  7. 7 微软这是准备把 Windows 变成 Linux 吗?

    在有名的 Linux 刊行版本 Ubuntu 系统下,用户只需要使用 apt install xxx 就能安装软件,使用 apt update xxx 升级软件,apt remove xxx 卸载软件,apt 自己会主动解决依靠的问题,雷同 Windows 下贫乏

  8. 8 腾讯宣布五年投入5000亿元发力“新基建”

    上证报中国证券网讯(记者 温婷)腾讯云与聪明财富事业群总裁汤道生26日公布,腾讯将来五年将投入5000亿元,用于新基建的进一步结构。个中,在数据中心方面,腾讯将陆续在全国新

  9. 9 5G全息采访上线!

    “有了河南联通匡助,疫情挡不住报道脚步。”河南广播电视台报道全国两会记者感伤地说。为削减疫情对两会报道工作的影响,河南联通充裕施展5G优势,提前与相关科研单元单子合

  10. 10 报名赢好礼 | 研发与运维一体化,见证终极协同奥义

    (本文阅读时间:4 分钟) 斥地人员的成长逆境 家家有本难念的经,然则痛却老是惊人的相似 场景1: 某个软件斥地公司里,所有的设计、斥地、测试、运维固然被分派了分歧本能与义

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!